机场和酒店的二维码骗局:如何避免
你扫描二维码来缴纳机场停车费、查看酒店餐厅的菜单,或者"连接航站楼的免费WiFi"。这个动作太过自动化,几乎没人会多想一秒。而正因如此,它成了增长最快的旅行骗局之一:把假二维码贴在真二维码上面成本几乎为零,又不会引起怀疑。
这种手法被称为"quishing"(二维码钓鱼)。二维码会把你带到一个模仿真实页面的网站,要求你输入卡号"付款",或者让你下载一个虚假应用,这样一来,他们就拿到了你的数据。
最常出现的地方
停车缴费机和机场停车场
贴在官方二维码上面的虚假贴纸是最常被举报的情况。它会把你带到一个扣款却从不真正支付停车费的网站。
酒店餐厅和酒吧的桌子
菜单或"电子小费"二维码实际上与该场所无关。
航站楼的"免费WiFi"告示牌
连接到一个拦截你流量的网络,或者让你在手机上安装一个虚假配置文件或应用。
带有"重新确认"预订二维码的邮件或消息
和链接钓鱼的逻辑一样,只是用二维码来绕过能识别文字链接的垃圾邮件过滤器。
如何保护自己
看看二维码是不是贴在别的东西上面
贴歪的贴纸、纸质不同,或者遮住了部分官方告示的贴纸,是最明显的信号。
继续之前先看清楚网址
大多数手机在打开链接前会先显示地址。如果不是该公司的官方域名(或者看起来很奇怪、被缩短过,或者字母被调换),就不要打开。
付款时,最好直接进入官方App或网站
大多数停车和支付系统都有自己的App,或者可以自己输入网址进入的官方网站,不用依赖告示牌上的二维码。
绝不要在来路不明的二维码打开的页面输入卡信息
如有疑问,就在现场用官方App或现金/实体POS机付款。
一个更简单的核实方式
如果你扫描了一个二维码,对某个预订或付款产生了疑问,把截图上传到AuditorTravel:几秒钟内它会用一个简单的红绿灯(🟢 🟡 🔴)告诉你,出行前是否有值得留意的地方。
每次旅行只需付费一次,不是需要你记得取消的订阅服务。
AuditorTravel是一个自动化的信息工具;请将其作为参考指南使用。最终决定权始终在你自己手中。