Google近期宣布將調整Gmail的身分驗證方式,逐步淘汰手機簡訊驗證碼,改採QR Code掃描機制,以提升帳戶安全性,防範詐騙與盜用風險。
根據《富比士》(Forbes)報導,Gmail發言人Ross Richendrfer表示,Google的目標是逐步捨棄簡訊驗證,改以QR Code進行身分驗證。此舉不僅能減少簡訊被濫用的風險,更能降低對電信業者的依賴。
Richendrfer指出,簡訊驗證依賴電信商的系統,一旦詐騙者取得受害者電話號碼,簡訊驗證的安全性便會受影響。因此,透過QR Code機制,可以有效防範網路釣魚攻擊,避免詐騙集團藉由攔截簡訊或誘使用戶提供驗證碼來竊取帳戶資訊。
Google表示,未來Gmail用戶在進行身分驗證時,將不再收到簡訊驗證碼,而是會顯示QR Code,用戶只需使用手機相機掃描,即可完成驗證。不過,QR Code驗證的確切上線時間尚未公布。
Google認為,轉換至QR Code驗證方式有兩大優勢:
降低網路釣魚攻擊風險——由於QR Code驗證減少了手動輸入驗證碼的機會,使駭客較難透過社交工程詐取用戶資料。
減少對電信業者的依賴——傳統簡訊驗證需仰賴電信業者的服務,而QR Code驗證則能提供更獨立且安全的驗證方式。
未來,Google或將進一步推動無密碼登入技術(如Passkeys),讓用戶享有更便捷且安全的登入體驗。