QR을 열기 전에 분석할 수 있도록 모바일에서 “보안 스캐너”를 활성화하는 방법

QR을 스캔하면 레스토랑에서 또는 새로 도착한 패키지에서. 카메라가 이를 감지하면 알림이 표시되며 아무 생각 없이 탭하면 됩니다. 2초 안에 당신은 이동하는 데이터를 요청하는 웹사이트를 열거나 이상한 것을 다운로드하세요. 너무 늦었습니다. 피해가 이미 발생했습니다.

문제는 2025년 마지막 달에 폭발했습니다. Kaspersky는 2026년 1월에 피싱 탐지가 다음과 같이 보고되었습니다. QR 8월의 46,969명에서 11월 249,723명: 3개월 만에 5배 증가. 73%의 사용자는 대상을 확인하지 않고 코드를 스캔합니다. 너 이동하는 열기 전에 전체 링크를 표시하여 이를 중지할 수 있지만 해당 기능은 공장에서 비활성화되어 있습니다.

QR은 완벽한 함정이 되었다

사이버범죄자들은 ​​맹목적인 신뢰라는 약점을 발견했습니다. 인쇄된 코드는 무해해 보이지만 그 뒤에는 숨겨진 비밀이 있습니다. 단축 URL, 다중 리디렉션 및 사기 도메인 공식 사이트를 모방한 것입니다. 공격이 너무 효율적이어서 퀴싱 공격의 68%는 특히 휴대폰을 표적으로 삼았습니다. 2025년에.

이 기술은 기존 필터를 사용하지 않기 때문에 성공했습니다. QR은 이메일이나 메시지 텍스트에 흔적을 남기지 않습니다.

  • QR 위협 420만 건 2025년 첫 달에 확인되었습니다.
  • 전체 피싱 공격의 12% 2025년에는 QR 코드가 포함되어 있었습니다.
  • 피싱 이메일의 25% Microsoft에 따르면 그들은 QR을 주요 미끼로 사용했습니다.
  • 사고당 평균 손실: 1백만 달러 이상

이 시나리오에 직면한 대다수는 2020년과 동일하게 포인트, 터치, 신뢰 등의 스캔을 계속합니다.

“블라인드 스캐닝”이 어떻게 당신을 취약하게 만드는가

다음과 같은 경우 문제가 더욱 악화됩니다. 이동하는 스캔 후 자동으로 링크를 열도록 설정되어 있습니다. 카메라가 QR을 감지하고 일반 알림을 표시하며 원터치로 내부에 들어갈 수 있습니다. 전체 도메인이 표시되지 않아 확인할 시간이 없습니다..

공격자는 물리적 QR을 통해 이를 악용합니다. 200개 매장에서 합법적인 코드에 가짜 스티커 부착 이로 인해 2025년에 230만 달러의 손실이 발생했습니다. 인쇄된 스티커는 레스토랑 테이블, 계산원 및 광고 게시물의 원본 QR을 덮습니다. 공식 사이트라고 생각하고 스캔한 결과 자격 증명을 훔치는 실제 사이트의 완벽한 복제본을 보게 됩니다.

핵심은 QR 공격의 90%는 자격 증명을 훔치려고 합니다.: 사용자 이름, 비밀번호, 은행 정보. Netflix, 기업 이메일 또는 벌금 지불을 모방하는 사이트. 세부 정보를 입력하기 전까지는 모든 것이 합법적인 것처럼 보입니다.

Android 및 iOS에서 링크 미리보기 활성화

두려움 너머에는 소수만이 활성화하는 간단한 해결책이 있습니다. Android와 iOS 모두 열기 전에 전체 링크를 표시하지만 검색 설정 방법에 따라 다릅니다. 이 기능은 실제 사이트 도메인 코드가 당신을 데려갈 것입니다.

안드로이드(구글 렌즈):

  1. Google 앱을 열거나 Play 스토어에서 Google Lens를 다운로드하세요.
  2. 설정 > 렌즈로 이동하여 ‘자동으로 URL 열기’를 비활성화하세요.
  3. 스캔할 때 Lens는 리디렉션되기 전에 3~5초 동안 팝업 상자에 링크를 표시합니다.
  4. 도메인이 예상 사이트와 일치하는지 확인하세요(예: mercadona.esmercad0na-ofertas.xyz)

iPhone(기본 카메라):

  1. 설정 > 카메라로 이동하여 “QR 코드 스캔”을 활성화하십시오(비활성화된 경우).
  2. 카메라에 다음과 같은 알림이 표시됩니다. 전체 표시 URL 상단에
  3. 즉시 건드리지 마세요. 확인하기 전에 전체 도메인을 읽어보세요.
  4. 링크가 의심스러운 경우 탭하지 말고 알림을 닫으세요.

이 메커니즘은 반응적 스캐닝을 정보에 입각한 결정으로 전환합니다. 보시다시피 banco-santander-verificacion.tk 그리고 당신은 그것을 알고 산탄데르는 절대 도메인을 사용하지 않을 것입니다 .tk (사기꾼이 가장 좋아하는 무료 확장 프로그램).

QR이 당신을 속이고 싶어한다는 신호

악성 코드를 스캔하기 전에 식별하면 추가 계층이 추가됩니다. 피싱 캠페인의 악성 링크 중 26% 그들은 2023~2024년 동안 QR에 숨어 있었지만, 그들의 발표에는 의도가 드러났다.

사기성 QR의 물리적 지표:

  • 표면에 붙여진 스티커(직접 인쇄되지 않음)
  • 나머지 재료보다 인쇄 품질이 낮습니다.
  • 예상치 못한 장소의 QR(공중화장실, 맥락없는 전등주)
  • “과태료를 피하려면 스캔하세요”, “필수 인증” 등 긴급 메시지

미리보기 후 디지털 표시기:

  • 이상한 문자가 포함된 도메인: O ~에 의해 0여러 개의 하이픈, 드문 확장자(.tk, .xyz, .top)
  • 전혀 사용하지 않는 공식 사이트의 문맥 없는 단축 URL(bit.ly,tinyurl)
  • 사전 인증 없이 즉시 자격증명 요청
  • 공식 디자인을 모방했지만 철자 오류가 있는 사이트

이는 2026년 디지털 사기가 어떻게 작동하는지에 대한 중요한 사실을 보여줍니다. 결정 속도가 가장 큰 적이다. 공격자는 당신이 충동적으로 행동할 것이라고 믿습니다. 링크를 미리 보고 프로세스 속도를 2초 늦추면 시도의 90%가 무력화됩니다.

의심스러운 QR을 이미 스캔한 경우 취해야 할 조치

앞으로도 QR 생태계는 결제, 메뉴, 이벤트 액세스, 문서화 등을 통해 계속해서 성장할 것입니다. Kaspersky와 Microsoft는 공격이 증가할 것으로 예상합니다. 2026년에는 25% 더 증가 2025년과 비교. 미리보기 설정은 기본적인 방어이지만 추가 단계가 있습니다.

코드를 스캔했는데 사이트에서 민감한 데이터를 요청하는 경우:

  1. 아무것도 입력하지 마세요: 즉시 브라우저와 탭을 닫습니다.
  2. 비밀번호 변경 자격 증명을 입력한 경우(이메일 및 뱅킹 우선)
  3. 모바일을 스캔하세요 업데이트된 바이러스 백신(Malwarebytes, Kaspersky, Bitdefender)
  4. 설치된 앱 확인 최근에 눈치채지 못한 채 무언가를 다운로드한 경우를 대비해

모든 것을 이해하기 위한 주요 질문

Q: 합법적인 회사 이메일의 QR은 안전합니까?
A: 발신자의 도메인을 확인하고 링크가 회사 공식 사이트와 일치하는 경우에만 가능합니다.

Q: 미리보기를 활성화하면 스캔 속도가 느려지나요?
A: 육안으로 확인하는 데 2~3초가 추가되지만 자동으로 열리는 위험은 제거됩니다.

Q: 특정 QR 보안 앱을 설치해야 합니까?
A: 기본 미리보기를 활성화하는 경우에는 필요하지 않습니다. 타사 앱은 레이어를 추가하지만 리소스를 소비합니다.

Q: 공공장소에서 QR을 스캔해도 안전한가요?
답변: 직접 인쇄된 경우(스티커 아님)와 맥락이 이해되는 경우(화장실이 아닌 테이블 위에 레스토랑 메뉴가 있는 경우)에만 해당됩니다.