Quishing 是「QR code」加「phishing(釣魚)」的合體,指詐騙集團把惡意連結藏進 QR code 裡。你用手機一掃,可能就被帶到假的付款頁、假登入頁,或被誘導下載惡意 App。因為 QR code 對人眼來說只是一堆黑白方塊,看不出裡面連到哪,這正是它好用又難防的地方。常見情境包括:停車場或路邊貼上假的「掃碼繳費」貼紙、假的餐廳菜單、假的中獎或問卷,甚至把假 QR 貼紙蓋在店家原本的收款碼上。
防範方式其實不難:掃描後先看網址再動作——網域對不對、是不是 HTTPS、有沒有奇怪的轉址;對「掃碼付款、掃碼領獎、掃碼安裝 App」特別警覺;公共場所的 QR 貼紙留意有沒有被覆蓋或黏貼的痕跡;重要的事(繳費、登入)盡量用自己的官方 App,而不是別人給的碼。手機掃描時若跳出「要開啟這個網站嗎」,別急著按,先確認網址。


