收到轉傳的活動海報,先把 QR Code 解成文字,再核對「哪個網站、哪個入口、哪個場次」。不要因為掃描器出現開啟按鈕,就把它當成主辦單位認證過的連結。
把主辦單位與報名入口分開核對
先從自己已知的主辦單位網站找活動公告,再比對圖碼內容。群組裡轉傳很多次的海報可能少了年份、場次或原始出處,即使網址沒有惡意,也可能把人帶到去年的活動。
例如你準備替家人報名上午場,群組圖片只有活動名稱和一個碼。此時需要的不是單純「可以打開」,而是知道它是否指向正確網站、今年的報名頁與上午場。若公告使用外部報名服務,應在主辦單位公告找到相同服務入口,不能只因為域名不同便認定是假,也不能因為海報有 Logo 就認定是真的。
美國 FTC 的 QR Code 詐騙提醒建議開啟前檢查網址,遇到出乎預期或催促立即行動的訊息,改用已知真實的網站或電話確認。這項建議用來判斷是否繼續,不是任何個別連結的安全背書。
先取出文字,不必開啟連結
在 QR Code 掃描器按「上傳圖片解碼」,選取保存的海報圖片,讀取結果區文字。這條流程不需要開相機;遇到同一張圖片有多個圖碼,應分別保留完整圖碼及周圍留白後逐張處理,工具不會列出整張海報的所有碼供你核對。
目前元件只在結果以 http:// 或 https:// 開頭時顯示「開啟連結」。一般文字仍會顯示,但沒有這個按鈕。它沒有檢查網站名聲、追蹤重新導向或判定收款人,也不會自動替你報名。
圖片由瀏覽器交給解碼程式處理;元件會從 jsDelivr 載入 jsQR,因此不能把「在瀏覽器處理」理解成整頁完全離線或沒有網路連線。含票券憑證或登入用的一次性圖碼,不適合當成公開的求助範例。
用兩張練習碼建立可重現的檢查
先用已知內容練習,能區分「圖片讀取失敗」與「網址需要查證」。以下是教學用輸入與預期結果,不是真實活動,也沒有在本次查核中執行瀏覽器圖片解碼。
- 在 QR Code 產生器選網址,輸入
https://example.org/signup?session=morning,下載 PNG,再交給掃描器。預期結果文字與輸入完全相同,並出現開啟連結按鈕;不需要點它。 - 另選純文字,輸入
CHECK-QR-01,產生第二張 PNG。預期只顯示這串文字,沒有開啟連結按鈕。 - 複製第一張的結果,逐字確認
/signup、問號、session=morning都還在;第二張則確認大小寫和兩個連字號。這是辨識內容的驗收,不是檢查目的網站是否可用。
本次已檢查元件,並在 Node 執行其結果分類函式,確認這兩段文字分別得到有連結與無連結的分類。相機、PNG 解碼及下載操作仍屬讀者可重現的驗證步驟,不能據此宣稱已做完整裝置測試。
解碼後,依三個欄位決定下一步
主機名稱相符後,仍要檢查路徑與參數;同一個網站可以有不同年份與時段。把結果當成三段資訊來讀,比只看熟悉的品牌字樣更有用。
- 主機:練習網址的主機是
example.org。若另一段文字是https://example.org.other.example/signup,主機已經變成example.org.other.example,不是前者;這只是辨識結構的示例,不需要連線。 - 路徑:
/signup表示網址中的入口部分;真實活動應與公告提供的報名入口比對,不能自行假設路徑名稱代表官方流程。 - 參數:
session=morning是練習中的場次資料。若轉傳碼讀出不同參數,先請主辦方說明,不要自行改字就付款。
遇到縮網址時,掃描結果只讓你看見縮網址本身。無法核對目的地就改走官方公告,不必為了查證而冒然開啟。完成核對後,轉傳時可附上「讀出的入口」與「核對過的公告」,並註明尚未確認的場次,讓下一個人知道你查到哪一步。
讀不出來時,先辨識是哪一種失敗
「未偵測到 QR Code」與「解碼器載入失敗」應採不同處理。前者先換原始清晰附件,保留四周留白,避免反覆放大模糊縮圖;後者先確認網路或組織的外部腳本限制,不要為了掃碼任意關閉安全設定,可改由主辦方提供文字入口。
若文字已顯示卻沒有按鈕,先看是否本來就是票券編號、WiFi 或其他文字,不要自行補上 https:// 使它看起來像網站。若複製失敗,手動選取結果後核對一次,避免將先前剪貼簿裡的另一個網址誤認為本次結果。
常見問題
有開啟連結按鈕就是安全網址嗎?
不是。按鈕只反映文字開頭符合 HTTP 或 HTTPS 形式,沒有驗證主辦單位或目的網站。
QR Code 是去年的,掃描器會提醒嗎?
不會。它讀取圖碼內容,年份和活動是否仍有效要從公告、報名頁與主辦單位查證。
可以直接掃群組圖片,不開相機嗎?
可以使用圖片解碼入口。先保存清楚的附件;不要為了取得圖片而公開轉傳可能包含票券憑證的內容。
同一個網站卻顯示不同場次,該怎麼辦?
保留完整網址向主辦方核對,尤其注意路徑和查詢參數。完成確認前,不要自行修改參數後送出個資或付款。