Verdetto
简体中文

如何在打开前检查二维码链接

更新于 2026-09-04。约四分钟读完。

简而言之。 打开二维码里的链接之前:读域名,而不是整个地址;短链接在展开之前一律视为未知;留意易混淆的名称;确认是 https 且没有异常端口;绝不安装码交给你的任何东西;并问一问这个码为什么出现在这里。扫描器可以把这些都展示给你。它无法告诉你一个页面是安全的。

二维码只是一种替你输入链接的方式。麻烦在于,链接在被读取之前是看不见的,而许多扫描应用一读到就立刻打开。停车计费器、餐桌、海报乃至电子邮件里的假码,靠的正是这一点。解决办法很简单:打开前先看链接。以下是要看的内容,按顺序。

1. 读域名,而不是整个链接

域名是 https:// 之后、第一个单斜杠之前的部分。在 https://accounts.example.com/login?ref=qr 中,域名是 accounts.example.com,最要紧的是最后两段,example.com。斜杠之后的内容可以随便写;决定你落在哪里的是域名。好的扫描器会用大字单独显示域名,你不必在长串字符里去找。

2. 把短链接当作未知

经 bit.ly、t.co、tinyurl 及类似服务的链接故意隐藏了去向。显示这类链接的码在展开之前不能告诉你任何事。要么先用能跟随短链接并显示最终去向的扫描器展开它,要么不要打开。

3. 留意易混淆的名称

最老的花招是一个读起来像熟悉名称的域名。留意用数字替代字母(paypa1.com)、多出的单词或连字符(paypal-secure.com)、被塞到错误位置的熟悉名称(paypal.com.example.net,其域名是 example.net),以及来自另一套字母、形状相同的字符。如果一个名称看起来几乎对了,在你亲自输入真正的名称之前,都把它当作错的。

4. 检查连接方式和端口

http:// 而非 https:// 开头的链接,会把你输入的一切明文发送。域名后带数字的链接,例如 example.com:8080,是在和普通网站以外的东西通信。两者都不能证明是诈骗,但两者都不该出现在要你登录或付款的码上。

5. 不要安装码交给你的东西

.apk 结尾的链接是一个 Android 程序,不是页面。应用来自应用商店,不是来自贴纸。同样适用于那些在你看到任何内容之前就要求安装“更新”或“查看器”的链接。

6. 问一问这个码为什么在这里

贴在另一个二维码上面的二维码、已有支付终端的停车计费器上的码、来自陌生号码的短信里的码、承诺退款或奖品的码:位置本身就是警告。骗子印贴纸,因为贴纸便宜。当一个码出现在本不该有码的地方,跳过它,直接使用官方应用或网站。

扫描器能告诉你什么,不能告诉你什么

扫描器可以完整显示链接、展开短链接、标出上述模式,并把地址与已知钓鱼和诈骗网站名单比对。它做不到的是替你打开页面并作出判断,而且没有哪份名单是完整的。这就是为什么 Verdetto 报告“未发现警告”而不是“安全”:它意味着它的检查都没有命中,而最后一道检查是由你读地址来完成的。如果一个码要你登录、输入银行卡信息或安装东西,关掉它,去你已经知道的那个网站。

如果你已经打开了一个

关闭页面。如果你输入了密码,去真正的网站以及所有用过同一密码的地方修改它。如果你输入了银行卡信息,告知你的银行。如果你安装了什么,卸载它,并用手机上已有的安全软件扫描一次。然后从历史记录里删除这个码,免得不小心再次打开。

Verdetto 在每个链接打开前显示它,在开启在线查询时展开短链接和联盟链接,并在你的手机上标出以上每一种模式。免费,无广告,由使用它的人付费。看看它能做什么