扫码前一秒辨真伪
钓鱼二维码防范指南:识破 Quishing 骗局
钓鱼码骗局近年翻了数倍。认识六类常见套路,配一个随手可用的链接体检工具,扫码不再靠运气。
造码神器钓鱼二维码防范指南汇总覆盖贴纸、假停车缴费码、彩色花式码诱导、短链跳转、假公共 WiFi 与钓鱼邮件码六类常见 Quishing 套路的识别特征,并提供本地链接安全体检与浏览器书签检测工具,所有检测在浏览器本地完成、不上传。
01
六类高发钓鱼码套路
钓鱼码的本质都是"让你扫一个不该扫的码"。见到下面这些场景,先停一秒。
覆盖贴纸在餐馆桌贴、海报、共享设备的正规码上再贴一层假码。摸一摸有没有贴纸边缘,翘边的一律别扫。
假停车缴费码停车场立柱、咪表上贴"扫码缴费",跳转到高仿支付页骗卡号。缴费认官方 App 与标牌,不认路边贴纸。
花式彩码诱导用抽奖、领红包话术配上花哨的彩色码降低戒心。码越"好看"越要看清落地链接再操作。
短链与跳转扫出来是短链或多层跳转,看不出真实目的地。先用链接检测展开确认,再决定是否打开。
假公共 WiFi 门户扫码连 WiFi 后弹出"登录页"要手机号、验证码甚至银行卡。公共场所登录页多留个心眼,敏感信息一概不填。
邮件里的码钓鱼邮件改用二维码绕过链接扫描器(quishing 的起源场景)。"扫码验证账号/改密码"的邮件基本都是钓鱼。
02
链接快速体检
扫出了链接拿不准?粘贴到这里,本地引擎按八条规则先给个结论。
03
把检测装进书签栏
把下面的按钮拖到浏览器书签栏,以后在任何页面点一下、粘贴可疑链接,立即打开本站安全检测。
造码神器链接体检
- 电脑端:直接把上面的按钮拖到浏览器书签栏。
- 手机端:复制书签代码 → 新建任意书签 → 把网址替换为粘贴的代码。
- 使用时点书签,粘贴可疑链接,自动打开本站安全检测页。
FAQ
常见问题
QR code phishing 的合成词,即钓鱼二维码:用假码把人引到钓鱼网站骗账号、卡号或诱导转账。因为二维码人眼读不出内容、还能绕过邮件里的链接扫描器,近年成为增长最快的钓鱼手段之一。