公共场合扫码的六个习惯:工具之外的安全素养
应用把技术防线修好了(Safe Browsing、最小权限、打开确认),最后一公里仍是你的习惯。以下六条针对公共场合的码,每条都有对应的真实风险。
一、贴纸叠贴纸,先看再扫
公共码最经典的攻击是覆盖假码:原码上再贴一张假码。看一眼码的边缘——翘边、气泡、与墙面材质明显不符的贴纸,都值得警惕。停车场缴费码、共享单车码是重灾区。
二、金额页多看三秒
扫付款码后进入的支付页,核对收款方名称与金额再输密码——应用能拦恶意网站,拦不了你在正规支付页里输错金额或给错人。
三、来路不明的"福利码"直接略过
"扫码领鸡蛋""扫码进群送红包"类物料,即使码本身指向正常页面,后续的诱导流程才是目的。技术防线不保护主动上钩的人。
四、陌生链接不登录任何账号
扫出要求登录的页面("扫码登录查看"),如果不是你主动预期的服务,关掉。账号密码+验证码一旦输入,防线就移交给了对方。
五、公共屏幕上的码也有风险
别人手机上展示的收款码、WiFi 码,同样可能被调包或截图滥用——大额转账前让对方念一遍绑定手机尾号做交叉验证。
六、用完即清的习惯
临时扫的码(验证类、一次性链接)看完就从历史里删掉,减少万一设备易主时的信息残留。
工具与习惯的关系
把六条倒过来看:码的可疑点都在"码的外面"(贴纸、场景、诱导),而不在码的图案本身。工具负责识别准确与打开安全,习惯负责选择不扫什么——两者配齐,扫码才是那个又快又安全的动作。