制作和分享QR Code前的安全检查

QR Code方便,但用户看不到完整内容;制作和扫描前都应多做一步。

先核对真正内容

生成QR Code前,确认链接拼写、https://、页面是否可以公开打开,以及有没有把内部管理链接误当成公开链接。QR Code只把输入内容编码,不会替你判断网站安全。

不要放入敏感信息

不要直接把密码、身份证号码、门锁密码、取货码或私人联系信息制作成公开QR Code。任何看到图片的人都可能扫描和保存内容。

下载和打印测试

用另一部手机扫描下载后的PNG;如果要打印,再以实际印刷尺寸测试。图案太小、表面反光、对比不足或内容太长,都可能令扫描变慢。

分享后仍要维护链接

静态QR Code不会自动更新。链接改动、表格关闭或网域失效后,旧图片仍会指向原本内容。用于长期展示时,应定期扫描检查并保留原始链接记录。

公开张贴要让人知道目的地

海报或菜单不要只放一个没有说明的QR Code。旁边应写明扫描后会打开什么,例如「查看活动详情」或「填写报名表」,并显示可信的网站名称。

如果链接涉及付款、登录或提交个人信息,应让用户先看到完整链接和用途,不要利用QR Code隐藏真正目的地。

链接越长,图案通常越密

QR Code需要把全部文字编入方格,内容越长,图案便越密,在细小尺寸或光线不足时较难扫描。活动海报可使用短而可信的官方链接,但不要为了缩短而选择看不出目的地、也无法管理的陌生短链接。

如果内容只是联系方法或一句短讯,可直接编码;涉及表格、付款或持续更新的信息,通常应放在网页,再把网页链接制成QR Code。日后内容改动便无需重新打印所有物料。

防止贴纸覆盖和链接被冒充

公开地方的QR Code可能被另一张贴纸盖住。商户或活动主办方应定期查看实物,并在旁边印上官方网域、用途和联系方法。用户扫描后也要先看浏览器显示的链接,不要因为海报外观可信便立即输入密码或付款信息。

经信息收到的QR Code同样需要核对来源。涉及付款时,确认收款人、金额和商户名称;涉及登录时,应从熟悉的官方应用程式或自行输入链接进入。

发布前完整测试

先在电脑生成和下载PNG,再用另一部手机扫描;把手机距离拉远测试;如要打印,先用预计尺寸印一张;核对打开页面、页面标题及https连线;最后保存原始链接和制作日期。换了网域或关闭表格后要移除旧码。

活动海报:扫码前后核对同一网址

示例:为虚构活动制作QR Code,输入完整https网址后生成。先核对域名拼写,再用另一部设备扫描实际打印尺寸,确认扫描结果与输入内容一致,打开后也到达预期页面。

静态QR Code不会随输入框后续编辑自动更新。改网址后必须重新生成、重新下载并替换海报中的旧图;工具不会替你检测目标网页是否钓鱼,也不会保证链接长期有效。