Blindfy — 数字保护

Quishing:藏在菜单二维码里的网络钓鱼

餐厅如何因餐桌上被贴假二维码而沦为盗卡渠道

适用对象: 企业与运营 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

一家餐厅发现顾客扫菜单二维码后被引向虚假支付页面,一晚上就有多张银行卡信息被截获

骗局如何发生

攻击者把篡改过的二维码贴在原码上。顾客扫码后进入模仿支付系统的页面,数据被截获后再跳转回真实网站

常见错误

把餐桌二维码当装饰品,从不做每日巡查

影响

顾客银行卡被盗刷、被诉至Procon、本地声誉受损、平台评分下滑

有效措施

用NFC或带可见HTTPS的自有域名承载数字菜单、每日校验并培训员工

保护清单

  • 每天校验所有餐桌的二维码
  • 菜单使用带HTTPS的自有域名
  • 培训服务员识别欺诈
  • 在餐桌上放置提示告知顾客
  • 对虚假页面发起下架
  • 监控Google评价中的投诉
  • 确认案件后登记警方报案

编辑来源

数字菜单是您的门面入口。像看护后厨一样看护它。

← 全部风险分析 · Blindfy 初步诊断