mboost-dp1

Flickr - psd

Falske QR-koder snyder smartphone ejere

- Via The Register - , redigeret af Net_Srak

Besværet med at indtaste en webadresse på en smartphone har spredt QR-koder over land og rige, især på plakater og reklamer.

Men de todimensionelle stregkoder kan føre dig et helt andet sted hen, hvis der er pillet ved dem. IT-kriminelle er begyndt at lave klistermærker med nye koder, som de kan putte oven på de rigtige og på den måde lokke folk til, at besøge deres webside med farlig kode parat til at lave ravage på din smartphone.

Sian John, Symantec skrev:
There has been an explosion in the number of QR codes over the last couple of years, and cybercriminals are taking full advantage. Because QR codes just look like pictures it’s extremely difficult to tell if they’re genuine or malicious, making it easy to dupe passers-by into scanning codes that may lead to an infected site, or perhaps a phishing site.

Ud over at kontrollere om der er et klistermærke over den oprindelige kode, bør man altid kontrollere webadressen fra QR-koden inden man klikker sig videre.





Gå til bund
Gravatar #1 - Eldrups
13. dec. 2012 08:21
Det overrasker mig at dette kan komme som en overraskelse for nogen.

Folk er generelt bare alt for naive når det kommer til sikkerhed.

Og denne nyhed kommer garanteret aldrig i et medie som henvender sig til dem, der kunne falde for sådan et scam.
Gravatar #2 - TriGGy
13. dec. 2012 08:24
"Ud over at kontrollere om der er et klistermærke over den oprindelige kode, bør man altid kontrollere webadressen fra QR-koden inden man klikker sig videre."

Og så er det jo fantastisk, når der tit og ofte er anvendt bit.ly adresser el. lign.
Jeg har alrdig forstået det koncept, da man ikke aner, hvor man havner henne.
Gravatar #3 - TuxDK
13. dec. 2012 08:28
#2


jeg kan godt forstår url shorteners, da de er nemmere at skulle skrive på en mobil.

Men url shorteners på en QR kode giver netop ikke mening, da man ikke selv skal skrive det.

Jeg er generelt stoppet med at klikke på forkortede urls, med mindre det er en af dem der understøtter preview.
Gravatar #4 - Rainmeter
13. dec. 2012 08:32
#2
Du kan altså tjekke bit.ly links, du skal blot tilføje et + . fx https://bitly.com/RbQAC+ så viser den dig det originale link plus noget statistik. De fleste af den slagt tjenester har en måde tjekke det på.
Gravatar #5 - -N-
13. dec. 2012 08:47
#1 Synes ikke det er naivt at have tillid.

Det er vel mere overraskende, hvor destruktive nogle er.

Bare fordi man kan fuske, bedrage og ødelægge er det jo ikke ensbetydende med at man skal.
Gravatar #6 - ibyte_dk
13. dec. 2012 08:48
TriGGy (2) skrev:


Og så er det jo fantastisk, når der tit og ofte er anvendt bit.ly adresser el. lign.
Jeg har alrdig forstået det koncept, da man ikke aner, hvor man havner henne.


QR koder findes i forskellige bit dybder. Og jo lavere bit, der er behov for, jo mindre detaljeret bliver QR-koden. Altså antallet af sorte prikker/firkanter bliver lavere. Det vil man gerne på tryk fordi koden så kan scannes på længere afstand.

Der er meget stor forskel på QR koden for:
http://www.jeg-har-et-meget-langt-domæne.dk/...

Og:
https://bitly.com/12345

Den sidste er meget laver opløsning og meget nemmere at scanne på afstand
Gravatar #7 - TriGGy
13. dec. 2012 08:49
#4
Ja, men for mig tilføjer det bare endnu et irritationsmoment.
Hvorfor er det nødvendigt ?
Til mobile enheder, ja, der kan det være smart. Men der har vi så QR koder.
Og som links på et forum eller lign. er det bare direkte åndsvagt.
Jeg vil hellere have, at jeg kan hover på linket, og sen den adresse der linkes til
Gravatar #8 - TriGGy
13. dec. 2012 08:52
#6
Det er muligt, men i en verden, hvor sikkerhed betyder mere og mere.
Og hvor man efterhånden har brugt mange år på at opdrage folk til at være lidt kritiske med hvilke links de trykker på, er det da direkte tåbeligt at begynde at opfordre til at klikke på links, man ikke aner hvor havner.

Og hr. gennemsnitsdansker sætter altså ikke lige et + efter, for at få et preview
Gravatar #9 - Skovsneglen
13. dec. 2012 09:28
Eldrups (1) skrev:
Det overrasker mig at dette kan komme som en overraskelse for nogen.


Det overrasker mig du kan være så naiv..

Det er ikke alle der lige kan gennemskue de fleste Spam mails, luske hjemmesider og QR koder som er tekniske og uforståelige og avanceret for dem.

Gravatar #10 - mknielsen
13. dec. 2012 10:54
Undskyldningen med, at bruge bit.ly til en lang adresse køber jeg ikke. Virksomhederne kan selv lave en kort adresse, på deres eget domænenavn, som sender kunden videre til den lange adresse.

Hvis en kampagne er på adressen:
http://www.en-meget-langt-adresse.dk/kampagner/december/julekalender.php


Kunne man selv lave:
http://www.en-meget-langt-adresse.dk/jk/


jk mappen henviser blot videre til den lange adresse. På samme måde som eks. www.3.dk/jul

Det største problem er dog alle de QR skannere, som automatisk åbner en adresse. Selv bruger jeg altid Google Goggles, da jeg på forhånd kan se adressen og aktivt skal vælge, at åbne den.
Gravatar #11 - TuxDK
13. dec. 2012 12:02
#10


Og man kunne droppe det forbandede www også, det er altså ikke 80'erne mere.
Gravatar #12 - ibyte_dk
13. dec. 2012 12:09
mknielsen (10) skrev:
Undskyldningen med, at bruge bit.ly til en lang adresse køber jeg ikke. Virksomhederne kan selv lave en kort adresse, på deres eget domænenavn, som sender kunden videre til den lange adresse.


Det er da godt at du er klogere end folk i branchen. De ringer nok i eftermiddag og spørger dig til råds. Du lyder så klog på pervasive-marketing. :D

Som ansat på et større reklamebureau, så NEJ! Kunder ikke altid "bare lave deres egen url".

De flest større websites køre på noget der hedder CMS. Systemer der varetager indholdet og genererer de sider du ser, ud fra indhold gemt i en database. Det betyder i alt sin enkelthed, at det anvendte CMS skal understøtte den valgte løsning. Ellers kan kunden f.eks. miste statistik eller være ude af stand til at bruge globalt, eller oversat indhold på sin landing page. Når valget er mellem at skifte til at andet CMS med udgifter i hundredetusinde-klassen, eller bruge en url-forkorter...

Desuden skaber dit forslag behov for en del kode hvis alt tracking ikke skal gå fuldstændig i smadder. Nomalt bruger vi gerne at lave forskellige QR koder til materiale på forskellige locations. Så ved vi om plakaten på placering X eller i by X, var mere effektiv.

Jeg er ked af at vi bruger URL forkortere, og dermed ikke kan tilfredsstille netop dig, når nu alle vores kunder åbenlyst kun er ude på at overbevise netop dig om at købe deres produkt :p
Gravatar #13 - lsv20
13. dec. 2012 13:18
#12
Så er det vel det forkerte CMS der bruges, hvis ikke det har en alias/rewrite funktion så er der da noget galt.

Alle de CMS jeg bruger/kender til har da heldigvis den funktion, det værste er at kunder gerne vil have www foran fordi de har lavet al deres google markedsføring til www.

Hvad med at sætte en urlshorter op på et subdomain, så behøver man jo netop ikke bit.ly, fordi man har sin egen - og en URL shorter fylder max 100 linjers kode, alt afhængig af hvor meget statistik man vil have i sin url shorter
Gravatar #14 - Zombie Steve Jobs
13. dec. 2012 13:45
Jeg har aldrig scannet en QR-kode, udover for at logge ind på Airdroid. Synes det er besværligt, i forhold til at taste en URL, men måske er det bare mig.
Gravatar #15 - ibyte_dk
13. dec. 2012 14:00
lsv20 (13) skrev:
#12
Så er det vel det forkerte CMS der bruges, hvis ikke det har en alias/rewrite funktion så er der da noget galt.

Alle de CMS jeg bruger/kender til har da heldigvis den funktion, det værste er at kunder gerne vil have www foran fordi de har lavet al deres google markedsføring til www.

Hvad med at sætte en urlshorter op på et subdomain, så behøver man jo netop ikke bit.ly, fordi man har sin egen - og en URL shorter fylder max 100 linjers kode, alt afhængig af hvor meget statistik man vil have i sin url shorter


Alt det er meget godt, hvis det er ens eget website. Så kan man jo bare kode løs og skrue.

Der er bare ikke mange internationale / større danske firmaer der har egne webfolk til programmering og eget CMS.

Ude i den virkelige verden, der er det sjældent den bedste løsning der vinder. Der er politik og folk i ledelse, der helst ikke ser andre får ret. Der er princip sager, der siger at leverandørene helst ikke skulle vide mere om kunderne end firmaet selv. Der er kæphøje webmastere, der er sten sikre på at deres løsninger er de bedste.

For forbrugeren (læs: ikke nørden, hr. og fru Jensen) er det KOMPLET ligegyldigt hvilken forkorter der er brugt, bare koden er nem af skanne. For kunden (firma der her bestilt tryk) kunne intet være mere vigtigt end hvor mange gang koden bliver skannet. Og alt hvad der kan gøre den nemmere at scanne er bare "myrra skær".

Ang. www så trænger det simpelthen ikke ind hos den gennemsnitlige dansker et domæne.tld også virker fint. De tror simpelthen ikke det er en internet adresse uden www foran. Og det er godt nok et tåbeligt sted, at tabe omsætning på at lege skolelære på. Så hvis du vil have flere kunder, så skal der www foran.
Gravatar #16 - andersmikkelsen
13. dec. 2012 14:18
wow, så skal man da vidst begynde at passe på - jo faktisk vildt nemt for dem at snyde, de hænger jo over alt :(
Gravatar #17 - kasperd
13. dec. 2012 16:56
lsv20 (13) skrev:
Alle de CMS jeg bruger/kender til har da heldigvis den funktion, det værste er at kunder gerne vil have www foran fordi de har lavet al deres google markedsføring til www.
Der er tekniske aspekter i DNS som gør at man nogle gange er nødt til at bruge et underdomæne.

F.eks. har man tit set at www er lavet med load balancing i DNS mens hoveddomænet blot har en enkelt statisk IP adresse. Underdomænet kan laves med CNAME eller NS records der peget på en CDN udbyder, det kan hoveddomænet ikke.

Hvis DNS er sat op på den måde er det mest hensigtsmæssigt at have en simpel webserver på hoveddomænet, som blot redirecter til www underdomænet.

De første eksempler jeg lige kunne finde frem til på ovenstående er whitehouse.gov og facebook.com. Tidligere var google.com lavet på samme måde, men Google har siden udviklet en DNS server, som kan lave load balancing direkte på hoveddomænet. Den mulighed er det ikke alle som har.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login