QR Code 防詐

掃 QR Code 安全嗎?假網址、付款碼與 8 個防詐檢查

QR Code 會把網址或資料藏在方格裡,肉眼難以先判斷目的地。掃描後不要急著登入、付款或安裝 App,先看完整網域與現場脈絡。

QR Code 本身和印刷文字一樣,可以承載正常資訊,也可能指向釣魚網站、惡意下載或假客服。不同之處是肉眼無法直接看到完整網址,所以使用者常在「掃完」後才第一次接觸目的地。安全關鍵不在於拒絕所有條碼,而是把掃碼和執行下一步分開。

常見風險:覆蓋貼紙、相似網域與急迫話術

公共場所的停車繳費、菜單、問卷或設備操作牌,可能被另一張 QR Code 貼紙覆蓋;社群與簡訊則可能用「帳戶異常」、「金流未簽署」、「領取退款」催促掃碼。掃描後的假網站會模仿正式品牌,再要求輸入帳密、信用卡、簡訊驗證碼或聯絡 LINE 客服。

還有一類風險不是開網址,而是把付款碼、無卡提款條碼或身分驗證碼提供給對方。這些條碼可能代表可執行交易的憑證,不是單純收款資訊。任何人以「協助驗證」為由要求截圖、視訊展示或傳送付款碼,都應立即停止。

掃描前先做 4 個檢查

  1. 看現場是否有覆蓋痕跡。貼紙翹起、尺寸不合、印刷風格不同時,改從官方網站或 App 操作。
  2. 確認資訊來源。陌生帳號、私訊與群組轉傳的條碼,不因有品牌 Logo 就可信。
  3. 判斷要求是否合理。一般客服不需要你掃碼後開啟網銀、無卡提款或分享螢幕。
  4. 保留替代入口。自行輸入官方網域、撥打帳單上的客服電話,或使用已安裝的正式 App。

掃描後先看完整網址,不要直接按「繼續」

手機相機通常會先顯示網址預覽。確認主網域拼字、HTTPS、子網域位置及是否出現不相干的縮網址。鎖頭只代表連線加密,不代表網站就是正版。頁面若要求下載 APK、描述檔、遠端控制 App,或關閉瀏覽器保護功能,直接離開。

  • 品牌名稱出現在網址路徑,不代表網域屬於該品牌。
  • 搜尋結果中的廣告也可能冒用名稱,應從帳單、卡片或官方 App 找入口。
  • 已登入狀態突然要求重新輸入完整帳密與卡號,要提高警覺。
  • 要求在倒數時間內付款、保證退款或聲稱不操作就凍結帳戶,是常見施壓方式。
不要依陌生人指示操作付款或無卡提款

中華郵政防詐專區提醒,不要分享螢幕、不要展示付款及無卡提款 QR Code,也不要依來電者指示操作;可撥 165 或使用官方管道求證。

收款碼與付款碼完全不同

店家展示的收款碼通常讓顧客付款給店家;個人支付 App 產生的付款碼則可能讓設備從你的帳戶扣款。畫面寫著「付款碼」時,不要傳給買家、客服或網友,也不要在視訊中展示。出售商品時,正常收款不需要先操作 ATM 或提供無卡提款序號。

產生自己的活動或店家 QR Code 時,也要降低被冒用的機會:使用正式網域、在條碼旁印出可核對的短網址、定期巡查現場貼紙,並保留不掃碼也能完成操作的替代方式。

已輸入資料或付款時的處理

  1. 停止與對方聯絡,不再提供驗證碼、截圖或遠端操作權限。
  2. 從金融機構官方卡片或 App 找客服,立即說明可能的詐騙交易。
  3. 更改被輸入網站的密碼;重複使用相同密碼的其他服務也要更換。
  4. 保留對話、網址、條碼圖片、交易時間與帳號,不要只截局部畫面。
  5. 撥打 165 反詐騙諮詢專線或依警方正式管道報案。
官方防詐來源

可參考內政部警政署QR Code 相關反詐宣導與中華郵政防制詐騙專區;有疑慮請自行撥打 165 求證。

QR Code 生成與列印指南Wi-Fi QR Code 安全分享