穗稻忠武的專欄
台灣文化台灣社會觀察科技與生活專欄

掃碼之後的信任

一張黑白小方塊,原本只是讓工廠少掃幾次條碼的工具;三十年後,它站在餐桌、停車機、包裹卡片、發票載具與手機付款畫面上,要求我們把信任交給一個看不見的網址。QR code 並不是惡意技術。問題是,當「掃一下」成為日常反射,詐騙者也得到一個把實體世界改寫成假網站的入口。

本文追問的不是「QR code 能不能用」,而是:當便利、追蹤、支付與詐騙都壓縮在同一個方塊裡,城市、商家、平台與使用者該如何重新分配責任。

手機上的 QR code 支付畫面|來源:Markus Winkler / Unsplash(Unsplash License)
封面圖中的 QR code 看起來只是付款入口;本文討論的,正是這種入口如何從便利工具變成日常信任測試。
DENSO 總部空拍|來源:Jihara19 / Wikimedia Commons(CC BY-SA 4.0)
QR code 的起點不是餐廳桌牌,而是日本製造業在小零件與多品項生產中遇到的資料容量問題。

一個黑白方塊的出身

DENSO WAVE 的官方開發史把 QR code 的起點放在 1990 年代初的製造現場:汽車與電子產業從大量生產轉向多品項小量生產,單一條碼能裝的資訊太少,現場員工一天可能要掃描大量條碼;工程師原昌宏帶領的小團隊,因此想做出一種容量更大、能快速讀取、也能放入漢字假名的二維碼。¹ DENSO WAVE 30 週年頁面進一步說明,QR code 在 1994 年公布後,以可自由使用的標準推廣,並在 2000 年取得 ISO/IEC18004 標準;它的設計目標包括小面積、高速讀取、耐髒污與可容納大量資訊。² 這段歷史很重要,因為它提醒我們:QR code 的核心能力不是「看起來科技」,而是把複雜資訊壓縮進印刷物,讓機器與手機迅速跳到下一個動作。

也正是這個能力,讓 QR code 後來從工廠走向街頭。DENSO 的故事強調開放與便利;它讓不同產業不用昂貴設備也能把紙、牆面、包裝與網站連起來。可是同一個特性也留下後來的矛盾:人眼看不出方塊裡藏的是餐廳菜單、付款頁、惡意網站,還是一個會要求授權的應用程式下載頁。 (以下為本文分析,非事實陳述) QR code 的風險不是突然出現的漏洞,而是它成功後自然產生的副作用。當一種低成本、可列印、可貼上的連結技術變得太普遍,社會會先學會「掃」,再慢慢補上「驗證」的習慣;詐騙者利用的,正是這段時間差。

墨西哥餐廳的 QR code 菜單|來源:Sharon Hahn Darlin / Wikimedia Commons(CC BY 2.0)
疫情期間,餐桌上的紙本菜單被一張可掃描的小卡取代;便利、衛生與成本因此綁在一起。

疫情把掃描變成習慣

BBC 在 2021 年報導,Covid-19 期間,許多酒吧與餐廳迅速導入 QR code,顧客用手機就能看菜單、點餐與付款;受訪餐飲業者形容,疫情把「五年的未來科技」壓縮到五個月。³ CNN 同年也指出,疫情使傳統紙本菜單被 QR code 取代,因為餐廳可以避免共用接觸面、即時更新菜單,並把點餐與支付流程導向線上。⁴

這不是單一國家的短期變化。BBC 報導同時提到,英國 NHS 曾要求特定場域張貼 QR code,供民眾以 Covid-19 app check in;澳洲、新加坡與南韓也把 QR code 用於接觸史追蹤。³ 紙面、店門口與手機鏡頭之間,於是形成一條新路徑:現場物件不再只是告示,而是連到資料、支付、追蹤與服務的入口。 紐約時報的兩篇 2021 年文章則把這個習慣寫得更生活化:一篇描述 QR code 從刺青、學校健康檢查、疫苗預約到餐桌點餐,重新回到大眾視野;另一篇指出,餐廳、零售商與行銷業者不只用它減少接觸,也把掃描時間、地點、頻率與後續行為納入追蹤與分析。⁵⁶ 便利因此有兩層意思。第一層是使用者少等服務生、少碰紙、少排隊;第二層是商家得到一條可測量的顧客路徑。支持者會說這讓服務有效率;批評者則擔心,原本匿名看菜單的動作,變成留下裝置、位置與消費偏好的資料痕跡。

泰國商場的 Thai Chana QR code 防疫入口|來源:Chainwit / Wikimedia Commons(CC BY-SA 4.0)
公共衛生讓 QR code 變成通行儀式;人們在入口停下、掃碼,讓行蹤與場所管理接上資料系統。

便利背後的可追蹤性

紐約時報在〈QR Codes Are Here to Stay. So Is the Tracking They Allow〉指出,QR code 本身可儲存數位資訊,也可開啟網站或應用程式;一旦進入網頁,業者可能記錄掃描者何時、何地、掃了幾次,甚至要求輸入個人資料。⁵ 這不等於每個 QR code 都在侵犯隱私,但它顯示了一個容易被忽略的事實:掃描不是中性的「看一下」,而是啟動一次資料互動。 加拿大網路安全中心在 2024 年的 QR code 安全指引也提醒,QR code 可以觸發開啟表單、加入 Wi-Fi、建立聯絡人、寄信、撥號或開啟網站等動作;若使用者在表單輸入個資,網站也可能蒐集裝置、IP、位置與 cookie 等資料。¹⁷ 這是 QR code 的灰色地帶:它把實體世界變成可點擊介面,但沒有像瀏覽器網址列那樣,讓人先看清楚完整目的地。手機相機通常會預覽網址;問題是,人在餐桌旁、停車機前、包裹門口,常常只想快點完成下一步。當「趕時間」與「看不見」同時存在,便利就會變成攻擊面。 (以下為本文分析,非事實陳述) QR code 最需要補上的不是更多警語,而是「預設可疑」的設計。就像信用卡晶片、交通票證與銀行 OTP 逐步把安全流程藏進基礎設施,掃碼服務也不應只把檢查責任交給使用者眼力;標示、品牌、網址、應用程式深連結與異常通報,都應被視為同一套信任設計。

手機掃描 QR code 的近照|來源:Κωνσταντίνος13 / Wikimedia Commons(CC BY-SA 3.0)
從使用者角度看,掃碼只是舉起手機;從安全角度看,這一步可能已經把人帶到完全不同的網域。

詐騙為何貼在停車機上

美國 FTC 在 2023 年消費警示中說,詐騙者可能把自己的 QR code 覆蓋在停車收費機的 QR code 上,也可能用簡訊或電子郵件附 QR code,聲稱包裹無法投遞、帳戶有問題或發現可疑活動,製造急迫感,誘使用戶掃碼。掃描後,受害者可能被帶到偽裝網站,輸入帳號、密碼或付款資料;也可能下載惡意軟體。⁷ FBI IC3 早在 2022 年就發布 PSA,提醒「tampered QR codes」可能把受害者導向惡意網站、竊取登入與金融資料、植入惡意軟體,甚至把原本要付給商家的款項改導向犯罪者。FBI 的建議包括:掃描後先檢查網址、留意實體 QR code 是否被貼紙覆蓋、不要從 QR code 下載 app、付款時盡量手動輸入可信網址。⁹ 2025 年,FTC 又針對「意外包裹附 QR code」發布警示:收件人收到不明包裹,卡片要求掃碼查寄件人或退貨資訊;FTC 說,這可能是 brushing scam 的新變形,掃碼後可能進入釣魚網站或下載惡意軟體。⁸ FBI 同年也發布類似警報,稱犯罪者寄送沒有寄件資訊的包裹,誘使收件者掃碼並提供個人或金融資料,或授權手機下載偷資料的軟體。¹⁰

停車機、包裹、餐桌的共同點,是「你本來就期待這裡會有一個流程」。詐騙不必說服你做陌生的事;它只需要把你已經習慣的下一步,悄悄換成另一條路。

奧斯汀街頭的停車收費機|來源:Larry D. Moore / Wikimedia Commons(CC BY-SA 4.0)
停車收費機是 quishing 的典型場景:使用者急著付款,機器又常以告示、貼紙與應用程式指引運作。

從零星貼紙到犯罪網路

BBC 2025 年 4 月報導,英國 Action Fraud 的資料顯示,與 QR code 有關的詐騙通報從 2019 年的 100 件升至 2024 年的 1,386 件,五年增加 14 倍;停車機與餐廳菜單等無接觸支付熱點,是犯罪者貼上自製 QR code 的常見目標。¹¹ BBC 採訪的受害者描述,他以為自己在停車場付款,事後才發現被導向未授權 app 或訂閱服務。

The Guardian 同年也以停車場為例,寫出 quishing 的「雙重打擊」:受害者以為自己完成停車付款,實際上把卡片資料交給詐騙網站;之後不只帳戶被扣款,還可能因真正停車費未付而收到罰單。¹² TBIJ 的調查把範圍再往外推。它透過資訊自由請求詢問英國地方政府與醫院信託,回覆的 373 個地方機關中,123 個表示過去一年曾接獲停車場遭 quishing 鎖定的通報;Sheffield council 回報 370 台停車收費機全數被鎖定,另有 20 多家醫院停車場被點名。¹³ TBIJ 另一篇與 ITV、NRC、Der Spiegel、Politiken 等合作的 Dirty Payments 調查,稱部分停車場 QR 詐騙可追到一個跨杜拜、賽普勒斯、菲律賓與英國殼公司的網路,並指稱付款公司 Worldline 內部文件涉及高風險客戶處理問題。¹⁴ 被點名的 Aether Group 否認涉及非法或詐欺行為,稱指控缺乏可信證據;相關公司也否認參與詐騙。¹⁴ 因此本文不把這些指控視為法院已認定事實,而是視為調查報導揭露的待追查線索。

洛杉磯停車收費機|來源:Downtowngal / Wikimedia Commons(CC BY-SA 3.0)
城市停車設備往往混合硬體、應用程式、第三方付款與外包維護;越多中介,越需要清楚的官方入口。

城市開始把 QR code 從設備上撤下

2025 年 6 月,紐約市交通局發布停車機詐騙警示,表示至少一張詐騙 QR code 被貼在 ParkNYC 停車機上,導向第三方網站要求輸入付款資訊;官方明確說,紐約市停車只能透過 ParkNYC app 或實體停車機信用卡付款,民眾若在停車機看到 QR code 不應掃描,並可通報位置。¹⁵ 這類官方警示透露一個方向:城市不再只教育民眾「小心掃碼」,而是直接否認特定場域的 QR code 合法性。BBC 報導也提到,英國 National Car Parks 在旗下 800 個停車場中,考慮移除導向付款頁的 QR code,改強調使用網站;該公司同時表示已有每日檢查流程。¹¹ CBC 2025 年報導加拿大情況時,也把場景放在蒙特婁與渥太華停車機。報導引述專家說,QR code 在可信場所出現時特別有效,因為人們會把物理位置的可信度轉移到那張貼紙上;加拿大反詐騙中心建議使用者掃描前先看手機預覽的網址,遇到急迫語氣要警覺,公共場所裡單獨貼上的 QR code 更應避免。¹⁶

這些案例並不表示所有公共 QR code 都該消失。較精確的結論是:只要 QR code 牽涉付款、登入、身份或安裝 app,公共場域就需要比「貼一張紙」更強的驗證方式。城市若讓使用者在停車機前自行判斷真偽,就等於把基礎設施安全外包給路人的直覺。

咖啡店餐桌上的手機付款|來源:SumUp / Unsplash(Unsplash License)
在台灣,掃碼、手機付款與電子發票常在同一個結帳瞬間出現;便利背後是一整套支付與稅務資料基礎設施。

台灣日常裡的掃碼基礎建設

台灣並不是這波 QR code 日常化的旁觀者。金管會 2026 年 6 月公布的資料顯示,截至 2026 年 4 月,台灣電子支付帳戶使用者人數達 4,038 萬;當月代理收付實質交易款項金額約新台幣 289.9 億元,電子支付機構專營與兼營者合計 29 家。¹⁸ 這些數字不等於每一筆都是 QR code,但它說明手機支付已是日常金融的一部分。 財政部則從發票端推動另一種「掃碼日常」。2021 年,財政部表示 2020 年雲端發票使用率達 31.6%,並希望 2021 年達 38%;其中一項做法,是推廣手機條碼作為共通載具,並把行動支付與發票載具綁定,讓民眾消費同時儲存雲端發票。¹⁹ 財政資訊中心 2023 年進一步宣布,至 2023 年 9 月底,雲端發票使用率達 53.22%,提前達成 52% 目標;同年競賽期間,參與總機構活動者開立電子發票 12 億 2,809 萬張,雲端發票比率 50.60%。²⁰ 從超商、餐飲到停車場,手機條碼、會員載具、支付 app 與電子發票逐漸在同一個結帳流程裡交會。 (以下為本文分析,非事實陳述) 台灣的問題不是 QR code 太少,而是它太自然。當一位消費者在櫃台前同時打開支付碼、會員碼、發票載具,任何額外跳出的 QR code 都可能被理解為流程的一部分。這使「官方入口」與「異常提示」變得更重要:店家、政府與平台需要讓民眾知道,哪個碼是給店員掃、哪個碼是給自己掃、哪個碼絕不會出現在停車機或陌生包裹上。

博物館裡的 QR code 掃描|來源:Harco Rutgers / Wikimedia Commons(CC BY-SA 2.0)
公共教育、展覽與學校場域也大量使用 QR code;這些場景提醒我們,掃碼信任不能只從金融安全角度理解。

誰該負責把信任做進設計

官方警示多半把建議寫給個人:檢查網址、不要掃陌生碼、不要用 QR code 下載 app、不要透過 QR code 付款、注意貼紙是否覆蓋原碼。⁷⁹¹⁵¹⁶ 這些建議有用,但不足以處理整個問題,因為 QR code 的信任是在現場共同形成的:商家貼了它、城市允許它、平台處理付款、手機系統顯示預覽,使用者只是最後一棒。 若把責任全部壓在使用者身上,就會出現一種不公平:老人、旅客、趕時間的司機、外語能力不足者,反而要在最脆弱的場景做最複雜的安全判斷。The Guardian 寫到,停車 quishing 常讓受害者先填車牌與卡片資料,後續還可能接到假冒銀行的電話;這不是單次點擊錯誤,而是一連串社交工程。¹² 較合理的責任分配應該分層。城市可以明確規定:停車機不使用 QR code 付款,或只用帶有防拆封、品牌、序號與可通報機制的官方碼。商家若用桌牌點餐,應讓 QR code 指向自家網域或知名平台,並定期檢查是否被覆蓋。支付與瀏覽器平台可以在 QR code 導向付款、登入、下載 app 時顯示更明確警示。手機作業系統則可讓網址預覽更容易辨識,並對短網址、相似網域或新註冊網域提高提醒。

(以下為本文分析,非事實陳述) QR code 的下一階段,不會只是「更多人掃」,而是「誰替掃描背書」。一張碼如果代表官方流程,現場就要有足夠可見的官方證據;如果沒有,使用者拒掃不該被視為麻煩,而應被視為正常安全行為。

馬來西亞超市入口的 QR code 接觸追蹤牌|來源:Slleong / Wikimedia Commons(CC BY-SA 4.0)
公共場所的 QR code 讓入口變成資料門檻;疫情後,這種門檻在支付、票券與會員制度中繼續存在。

下一次舉起手機之前

對普通使用者而言,最實用的原則可以很簡單。第一,凡是要付款、登入、下載 app、輸入個資的 QR code,都先停一秒。第二,掃描後先看手機顯示的網址;若是短網址、拼字怪、與場域品牌不符,或要求立刻付款,就不要進入。第三,停車、繳費、銀行與包裹問題,盡量從官方 app、官方網站或已知電話回到流程,不從陌生 QR code 開始。這些做法分別呼應 FTC、FBI、NYC DOT 與 CBC 的警示。⁷⁹¹⁵¹⁶ 但本文最後仍要回到開頭:QR code 不是壞東西。它讓工廠零件可追蹤,讓餐廳在疫情中少接觸,讓電子發票與手機支付更順暢,也讓博物館、學校、公共衛生與旅遊資訊更容易取得。¹²³²⁰ 問題在於,我們過去太快把「可掃」等同於「可信」。

三十年前,DENSO 的工程師要解決的是資訊太多、條碼太小、現場太忙。今天,普通人面對的是另一種忙:排隊、停車、收包裹、結帳、帶孩子、趕上班。在這些時刻,詐騙者不需要破解手機,只需要把一張貼紙放在合理的位置。

掃碼之後的信任,因此不是一句「小心詐騙」可以解決。它需要公共設備少一點模糊,商家多一點檢查,平台多一點警示,使用者也多一點拒絕掃碼的自由。下一次手機鏡頭對準黑白方塊時,我們真正要問的不是「這個碼能不能讀」,而是「誰願意為它負責」。

給商家與政府的操作清單

如果把 QR code 當作一種「公共介面」,它就不應只有設計與行銷考量,也要有維護制度。第一項是盤點:每一家店、每一個停車場、每一個政府告示牌,都應知道自己在哪些位置放了 QR code,碼指向哪個網域,由誰維護,多久檢查一次。若連管理者都不知道現場有幾張碼,使用者自然更不可能辨識哪一張是真的。 第二項是視覺一致性。官方付款或登入流程,不應只是一張孤立貼紙,而應有固定版型、品牌、網址明文、客服電話與防拆封設計。紐約市交通局的警示之所以有效,是因為它直接告訴市民:ParkNYC 停車機上的 QR code 不是付款方式;合法入口只有 app 與實體收費機。這種「明確排除」比泛泛提醒「小心詐騙」更容易被記住。¹⁵

第三項是通報回路。FTC、FBI、CBC 與 NYC DOT 都提到報案或通報,但實務上,多數人只有在被扣款後才知道自己受害。若商家與地方政府在設備上提供簡短通報方式,例如設備編號、官方客服、異常 QR code 回報入口,現場工作人員也接受辨識貼紙覆蓋的訓練,就能縮短假碼存在的時間。這不是高科技治理,而是把安全維護當成日常清潔的一部分。 第四項是降低掃碼必要性。停車與公共繳費若還保留信用卡、現金、官方 app 或明文網址,就能讓不願掃碼者有替代路徑。對長者、外國旅客或低數位熟悉者來說,「拒絕掃碼仍可完成服務」本身就是安全設計。若一個公共服務只能透過現場 QR code 進入,等於把每個人都推向同一個易被替換的入口。

給使用者的三個慢動作

普通人不可能每次掃碼都做資安分析,但可以把動作放慢。第一個慢動作,是看「掃碼前的場景」。如果 QR code 是一張新貼紙、邊緣翹起、蓋住原本標示、或孤零零貼在牆上,就先不要掃。FBI IC3 的 2022 年警示把「檢查是否被貼紙覆蓋」列為建議,正是因為實體替換是這類詐騙的低成本手法。⁹ 第二個慢動作,是看「掃碼後的網址」。手機相機通常會顯示連結預覽;如果網址不是官方域名、使用短網址、拼字相近但不相同,或跳到陌生 app 下載頁,就關掉。加拿大 CBC 報導中的專家提醒,攻擊者可用長網址與空白編碼把真正目的地藏在後段;所以只看開頭像不像還不夠,尤其涉及付款或登入時更要回到官方 app 或手動輸入網址。¹⁶ 第三個慢動作,是看「掃碼後要求你做什麼」。如果只是讀展覽說明,風險相對低;如果要求輸入信用卡、銀行帳密、一次性密碼、身分資料、手機權限或下載 app,就應提高警覺。FTC 2023 年與 2025 年警示都把「急迫感」列為詐騙話術的一部分:包裹未送達、帳戶異常、可疑活動、立即更改密碼。⁷⁸ 這些不是 QR code 特有的話術,但 QR code 讓它們從信件、簡訊延伸到路邊與包裹裡。

最後,若已經掃碼並輸入資料,不要只刪掉頁面。FTC 建議,若輸入帳號密碼,應立即更改密碼並啟用雙因素驗證;若擔心個資外洩,應檢查信用報告與銀行或信用卡帳單;若疑似身分被盜,應向官方管道報告。⁸ 在台灣語境下,使用者也應立即聯絡發卡銀行、支付平台或相關政府反詐通報窗口,並保存截圖、網址、時間與地點,讓後續追查有線索。

仍待回答的問題

目前公開資料仍有幾個限制。第一,許多國家沒有把「QR code 是否為入口」納入詐騙通報欄位,因此實際規模可能被低估。BBC 引述英國 Trading Standards 人員說,quishing 明顯低報;The Guardian 也引述銀行風險管理人員指出,除非受害者收到停車罰單,很多人不知道個資或卡片資料是在停車 QR code 流程中外洩。¹¹¹² 第二,企業與政府對於「應不應該撤下 QR code」尚無一致答案。停車場可撤,餐廳菜單未必會撤;展覽導覽、學校通知、電子發票與會員活動也不可能全面回到紙本。更可行的方向,可能是把用途分級:資訊閱讀可繼續使用一般 QR code;付款、登入與安裝 app 則需要更強驗證與替代路徑。 第三,台灣還缺少公開、集中、可比較的 QR code 詐騙資料。金管會與財政部資料能說明電子支付與雲端發票使用的普及,卻不能直接回答「有多少詐騙從 QR code 開始」。¹⁸¹⁹²⁰ 因此,本文不能把英國、加拿大或美國案例直接等同於台灣現況;它們比較像預警:當掃碼成為越來越自然的日常動作,犯罪者也會尋找最不需要技術突破的入口。

(以下為本文分析,非事實陳述) QR code 的公共政策難題,在於它介於資訊、支付、資安、消費保護與城市管理之間。若只有資安部門提醒「不要亂掃」,商家仍為了省成本大量張貼,城市仍把付款導向貼紙,平台仍把異常網址顯示成普通連結,使用者就會被困在最後一秒。真正的解方,應該是讓每一層都少把風險往下推一點。

本文還有一個需要避免的誤解:安全不是反便利。若官方 app 能直接開啟正確停車場、若發票載具與支付碼在介面上清楚分區、若餐廳桌牌能同時寫出明文網址與店名,掃碼仍然可以很快。真正拖慢人的,是出事後的補救:打電話停卡、改密碼、補繳停車費、申訴訂閱扣款、向平台與警察重複說明。把驗證做在前面,反而是保護便利本身。 因此,QR code 的治理目標不必是把它趕出日常,而是把「可信的碼」與「不該出現的碼」分得更清楚。當使用者在路邊、餐桌或包裹前不用猜,才表示這個小方塊真正從工廠效率工具,成熟為公共生活的一部分。 還有一個更細的層次,是教育而非恐嚇。若學校、社區大學、銀行與電信商只用「不要亂掃」四個字宣導,最後會讓所有 QR code 都變得可疑;但若教會民眾看網址、辨識官方 app、知道哪些場景不該要求密碼或卡號,使用者就能保留便利,同時降低受害機率。這也是為什麼本文把 QR code 視為公共信任問題,而不只是資安小知識。

對商家而言,主動檢查 QR code 不只是保護顧客,也是在保護自己的品牌。顧客若在某家店、某個停車場或某個官方告示前受騙,未必會分辨責任在詐騙者還是現場管理者;信任一旦被破壞,下一次看到同樣的店名或政府標誌,使用者就會猶豫。換言之,掃碼安全是顧客體驗的一部分,不是額外成本。


引用來源

¹ DENSO WAVE(無日期)— "QR Code development story" https://www.denso-wave.com/en/technology/vol1.html

² DENSO WAVE(2024)— "QR Code 30th anniversary" https://www.denso-wave.com/en/system/qr/qr30th/

³ BBC News(2021-01-22)— "How Covid turbocharged the QR revolution" https://www.bbc.com/news/business-55579480

⁴ CNN Business(2021-07-28)— "The pandemic killed traditional menus and brought QR codes back to life" https://www.cnn.com/2021/07/28/business/qr-code-restaurant-menus

⁵ The New York Times(2021-07-26)— "QR Codes Are Here to Stay. So Is the Tracking They Allow." https://www.nytimes.com/2021/07/26/technology/qr-codes-tracking.html

⁶ The New York Times(2021-01-28)— "Actually, QR Codes Never Went Away" https://www.nytimes.com/2021/01/28/style/qr-codes.html

⁷ Federal Trade Commission(2023-12-05)— "Scammers hide harmful links in QR codes to steal your information" https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information

⁸ Federal Trade Commission(2025-01-23)— "Scam alert: QR code on an unexpected package" https://consumer.ftc.gov/consumer-alerts/2025/01/scam-alert-qr-code-unexpected-package

⁹ FBI Internet Crime Complaint Center(2022-01-18)— "Cybercriminals Tampering with QR Codes to Steal Victim Funds" https://www.ic3.gov/PSA/2022/PSA220118

¹⁰ FBI(2025-07-31)— "Unsolicited Packages Containing QR Codes Used to Initiate Fraud Schemes" https://www.fbi.gov/investigate/cyber/alerts/2025/unsolicited-packages-containing-qr-codes-used-to-initiate-fraud-schemes

¹¹ BBC News(2025-04-11)— "QR code 'quishing' scams up 14-fold in five years" https://www.bbc.com/news/articles/cq6yznmv3gzo

¹² The Guardian(2025-05-25)— "‘Pay here’: the QR code ‘quishing’ scam targeting drivers" https://www.theguardian.com/money/2025/may/25/qr-code-scam-what-is-quishing-drivers-app-phone-parking-payment

¹³ The Bureau of Investigative Journalism(2025-06-27)— "‘Quishing’: new QR code scam sweeps UK car parks" https://www.thebureauinvestigates.com/stories/2025-06-27/quishing-new-qr-code-scam-sweeps-uk-car-parks

¹⁴ The Bureau of Investigative Journalism(2025-06-27)— "QR code parking scam linked to global crime network" https://www.thebureauinvestigates.com/stories/2025-06-27/revealed-global-crime-network-behind-qr-code-car-park-scam

¹⁵ New York City Department of Transportation(2025-06-06)— "NYC DOT Issues Parking Meter Scam Advisory" https://www.nyc.gov/html/dot/html/pr2025/nyc-dot-issues-parking-meter-scam-advisory.shtml

¹⁶ CBC News(2025-07-18)— "Is that QR code actually a scam? Here's what to know about 'quishing' before you scan" https://www.cbc.ca/news/canada/qr-code-scams-quishing-1.7587253

¹⁷ Canadian Centre for Cyber Security(2024-01-16)— "Security considerations for QR codes ITSAP.00.141" https://www.cyber.gc.ca/en/guidance/security-considerations-qr-codes-itsap00141

¹⁸ Financial Supervisory Commission R.O.C.(2026-06-09)— "Statistics of Credit Card, Cash Card and Electronic Payment Institutions Business Operation as of April 2026" https://www.fsc.gov.tw/en/home.jsp?dataserno=202606090003&dtable=News&id=54&mcustomize=multimessage_view.jsp&parentpath=0

¹⁹ 財政部(2021-02-05)—「雲端發票使用率突破30%,110年期達38%,逐步朝發票無紙化邁進」 https://www.mof.gov.tw/singlehtml/384fb3077bb349ea973e7fc6f13b6974?cntId=cd5f699071634865841c9928a11a1e54

²⁰ 財政部財政資訊中心(2023-10-26)—「雲端發票使用率提前達標成效卓越」 https://www.fia.gov.tw/singlehtml/5?cntId=132a03ca4a3848d2aa53d292af481a83