
拿起手機掃一掃二維碼,早已是再平常不過的動作。然而,近段時間不少網民反映,自己在掃公共二維碼時,手機頁面竟跳轉至涉黃和電詐網站。比如今年3月蘇州一公園的接駁車、2月底北京街邊的公共設施,都出現掃碼后跳轉涉黃網站的情況。
更讓人擔心的是,出問題的不僅僅是公共設施。兒童識字卡、玩具包裝盒,甚至小學美術練習本封底上的二維碼,也有被惡意篡改、跳轉到非法網站的情況。
好好的便民二維碼,怎么就變成了坑人的“隱患碼”?
專家解釋說,二維碼本身只是一串字符的圖形化呈現,不具備安全防護功能,真正出問題的是它背后指向的域名。打個比方,二維碼就像一把鑰匙,域名才是它打開的那扇門。一個域名在有效期內,服務商要持續向注冊商付費。一旦服務終止、不再續費,域名就會被注冊商收回,重新投放到市場。這時候,不法分子就會專門盯著那些政府、大企業曾經用過的域名,搶注過來,再把原來的二維碼指向非法網站。公眾因為信任這些公共二維碼,掃碼時很少會多想,結果就中了招。
問題的根源,在于公共服務數字化進程中“重建設、輕管理”的慣性思維。二維碼貼上去容易,可后續誰來維護、誰來續費、誰來監管,往往沒人管、沒人問。專家也指出,政府單位在服務初期就應規劃好服務終止后二維碼和域名的回收問題。但現實中,不少單位只管“建”、不管“養”,域名過期了沒人續,備案注銷了也沒人管,這才給了不法分子可乘之機。
“掃碼涉黃”只是問題的表象,背后潛藏的風險更為嚴峻。這些被劫持的二維碼,是電信詐騙的精準引流入口,也可能被用來竊取個人信息。公眾出于對公共服務機構的信任而掃碼,這份信任一旦被濫用,損害的就不只是個人財產安全,還會影響政府公信力,破壞整個社會的數字安全感。當城市街頭的每個二維碼都變得可疑,由此帶來的“信任成本”將是社會治理難以承受的。
解決“隱患碼”問題,需要從“建設思維”轉向“治理思維”。首先,要建立起覆蓋全生命周期的管理機制。對已投放的公共二維碼進行全面排查,關停失效的“僵尸碼”,激活“休眠碼”,建立域名到期預警和回收處置機制,從源頭堵住漏洞。其次,可以引入技術手段為二維碼加上“安全鎖”,比如生成動態加密二維碼,或者建立統一的官方掃碼驗證平臺,讓公眾能輕松辨別真假。更重要的是,城市管理者應將數字基礎設施的運維,像維護水電管網一樣重視起來,確立長期運營、動態維護的責任機制。
便民碼淪為“隱患碼”,問題不在數字化本身,而在于管理沒有跟上數字化的步伐。它提醒我們,城市的智慧,不僅體現在建設時的投入,更體現在管理中的持續跟進。只有責任不掉線,安全才能不掉線,數字便利才能真正成為美好生活的“通行碼”,而不是通往陷阱的“任意門”。

