{"id":12968,"date":"2019-10-30T07:30:58","date_gmt":"2019-10-30T06:30:58","guid":{"rendered":"https:\/\/www.unilab.eu\/?p=12968"},"modified":"2019-10-21T14:51:26","modified_gmt":"2019-10-21T12:51:26","slug":"qr-code","status":"publish","type":"post","link":"https:\/\/www.unilab.eu\/it\/articoli\/coffee-break-it\/qr-code\/","title":{"rendered":"QR code malevolo: identificarlo e difendersi"},"content":{"rendered":"<p>Il <strong>QR Code<\/strong> (dall\u2019inglese <em>Quick Response<\/em>) \u00e8 una grande innovazione che ha cambiato il modo di navigare sul web per molti utenti. Questo strano quadrato composto da disegni amorfi in bianco e nero, \u00e8 un metodo di codifica delle informazioni contenute in una stringa di testo.<\/p>\n<p>Lo si trova principalmente sulla carta stampata o sulle etichette di alcuni prodotti. Lo scopo pi\u00f9 comune per cui viene impiegato \u00e8 quello di agevolare la fruizione di un portale web aziendale. Il procedimento \u00e8 piuttosto semplice e sfrutta la fotocamera dello smartphone o di un tablet, per scansionare il codice e <strong>aprire automaticamente l\u2019indirizzo<\/strong> del sito internet senza doverlo digitare.<\/p>\n<p><strong>Come nasce un QR Code<\/strong><\/p>\n<p>Generare un QR Code \u00e8 diventato ormai un gioco da ragazzi. Esistono, infatti, moltissime <strong>app dedicate<\/strong> a questo scopo che sono in grado di prendere un testo, un indirizzo web o una e-mail e di convertirli istantaneamente in un codice visivo composto da pixel bianchi e neri.<\/p>\n<p>Una volta generato il codice sar\u00e0 possibile stamparlo su volantini, etichette, cartelloni pubblicitari e altri mezzi di divulgazione cartacea. I <strong>generatori di QR<\/strong> sono gratuiti e possono essere addirittura scaricati sul cellulare per renderne l\u2019uso ancora pi\u00f9 immediato.<\/p>\n<p><strong>I rischi di utilizzare un codice QR<\/strong><\/p>\n<p>L\u2019utente medio utilizza il QR Code perch\u00e9 \u00e8 <strong>comodo<\/strong> e permette di non perdere tempo a digitare un complesso url, eliminando cos\u00ec il rischio di commettere errori di battitura.<\/p>\n<p>L\u2019immediatezza di utilizzo e la facilit\u00e0 con cui si possono generare i codici QR, unite all\u2019effettiva illeggibilit\u00e0 del contenuto criptato, possono per\u00f2 costituire un potenziale <strong>rischio per la sicurezza<\/strong>, abusabile dai cybercriminali.<\/p>\n<p>Le informazioni contenute nel QR Code non sono conosciute fintanto che non viene eseguita la scansione con un\u2019applicazione apposita (che spesso attiva automaticamente il reindirizzamento al portale web); questo impedisce all\u2019utente di conoscere l\u2019url in anticipo, privandolo della possibilit\u00e0 di <strong>dedurne il contenuto<\/strong>.<\/p>\n<p>Quello che si tende a fare, infatti, \u00e8 fidarsi del <strong>contesto<\/strong> in cui il QR Code viene inserito, ma cos\u00ec facendo non vi \u00e8 la certezza assoluta che il codice non contenga <strong>link a siti malevoli<\/strong>.<\/p>\n<p>Un malintenzionato potrebbe, ad esempio, sfruttare un volantino di una banca (quindi presumibilmente affidabile) e <strong>sostituire il QR Code<\/strong> presente (che dovrebbe riportare al sito dell\u2019istituto di credito) con uno generato ad hoc per indirizzare verso un portale malevolo, in tutto e per tutto simile a quello della banca, ma creato allo scopo di rubare i dati di accesso.<\/p>\n<p>Queste <strong>vulnerabilit\u00e0 per la sicurezza<\/strong> non sono facilmente percepibili, soprattutto se non si \u201cmastica\u201d un po\u2019 di informatica e non si ha la minima idea di come funzionano i suddetti codici visivi.<\/p>\n<p><strong>Difendersi dalle frodi tramite QR Code<\/strong><\/p>\n<p>Demonizzare i QR Code non \u00e8 certo lo scopo di questo articolo, ma bisogna rendere i consumatori consapevoli dei rischi e \u201carmarli\u201d con ci\u00f2 che serve per evitare di farli trovare in situazioni spiacevoli.<\/p>\n<p>Ecco quindi alcune <strong>linee guida<\/strong> e \u201cbuone abitudini\u201d da adottare prima di utilizzare un codice QR:<\/p>\n<ul>\n<li>se un QR Code risulta <strong>fuori contesto<\/strong>, \u00e8 bene evitare di scansionarlo;<\/li>\n<li>munirsi di <strong>app per la lettura di codici affidabili <\/strong>(per es. QR Code Reader o QR Droid), possibilmente caratterizzate da buone recensioni;<\/li>\n<li>controllare che l\u2019app abbia integrata la funzione di <strong>visualizzazione della stringa di testo<\/strong> decriptata e che, soprattutto, <strong>non apra automaticamente eventuali url<\/strong>;<\/li>\n<li>diffidare dei <strong>short link<\/strong> (abbreviazioni di link tipo <em>ly<\/em> e simili).<\/li>\n<\/ul>\n<p>Seguendo questi semplicissimi accorgimenti sar\u00e0 possibile utilizzare con maggiore sicurezza i QR Code, sfruttandone a pieno i vantaggi.<\/p>\n<!--themify_builder_content-->\n<div id=\"themify_builder_content-12968\" data-postid=\"12968\" class=\"themify_builder_content themify_builder_content-12968 themify_builder tf_clear\">\n    <\/div>\n<!--\/themify_builder_content-->\n","protected":false},"excerpt":{"rendered":"<p>Il QR Code (dall\u2019inglese Quick Response) \u00e8 una grande innovazione che ha cambiato il modo di navigare sul web per molti utenti. Questo strano quadrato composto da disegni amorfi in bianco e nero, \u00e8 un metodo di codifica delle informazioni contenute in una stringa di testo.<\/p>\n","protected":false},"author":10,"featured_media":12971,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"Il QR Code (dall\u2019inglese Quick Response) \u00e8 una grande innovazione che ha cambiato il modo di navigare sul web per molti utenti. Questo strano quadrato composto da disegni amorfi in bianco e nero, \u00e8 un metodo di codifica delle informazioni contenute in una stringa di testo.","_seopress_robots_index":"","footnotes":""},"categories":[46],"tags":[],"class_list":["post-12968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-coffee-break-it","has-post-title","has-post-date","has-post-category","has-post-tag","has-post-comment","has-post-author",""],"builder_content":"","_links":{"self":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts\/12968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/comments?post=12968"}],"version-history":[{"count":0,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts\/12968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/media\/12971"}],"wp:attachment":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/media?parent=12968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/categories?post=12968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/tags?post=12968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}