کدهای QR از یک روش پرداخت راحت، به تدریج به دامی برای کلاهبرداران تبدیل میشوند. "Quishing" - ترکیبی از "کد QR" و "فیشینگ" - نوعی کلاهبرداری است که از کدهای QR مخرب برای فریب قربانیان به وبسایتهای جعلی، نصب بدافزار یا انجام تراکنشهای ناخواسته استفاده میکند.

تاکتیکهای رایج «مهار کردن» که توسط این افراد استفاده میشود عبارتند از:
کدهای QR در ایمیلها و پیامهای فیشینگ: کلاهبرداران خود را به جای سازمانهای معتبر جا میزنند و اعلانهایی ارسال میکنند که منجر به سرقت اطلاعات ورود به سیستم یا درخواست انتقال وجه توسط وبسایتها میشود.
کدهای QR جعلی در اماکن عمومی: پوشاندن یا جایگزینی کدهای QR پرداخت یا کدهای اطلاعاتی در رستورانها، ایستگاههای اتوبوس و غیره با کدهای QR متعلق به کلاهبرداران برای سرقت پول هنگام پرداخت کاربران.
حملات مرد میانی با کد QR: تداخل در فرآیند اسکن، هدایت کاربران به یک وبسایت جمعآوری دادهها قبل از رسیدن به صفحه اصلی.
کدهای QR روی محصولات و مواد تقلبی: چاپ کدهای QR اهداف روی کالاهای تقلبی، بلیطهای بختآزمایی جعلی و مواد کلاهبرداری برای فریب کاربران جهت دسترسی به وبسایتهای خطرناک یا ارائه اطلاعات شخصی.
تاکتیکهای ذکر شده میتواند عواقب جدی برای قربانیان داشته باشد، مانند: سرقت اطلاعات شخصی: افشای نام، آدرس، شماره تلفن، ایمیل و حسابهای رسانههای اجتماعی؛ از دست دادن پول از حسابها: به خطر افتادن اطلاعات بانکی و کارت اعتباری و استفاده از آنها برای تراکنشهای غیرمجاز؛ دستگاههای آلوده به بدافزار: جاسوسافزار، ویروس و قفل کردن دادهها برای باجگیری؛ قربانی انواع دیگر کلاهبرداری شدن: اطلاعات شخصی سرقت شده میتواند برای اهداف مخربتری استفاده شود.
به گفته پلیس، کدهای QR ذاتاً کدهای مخربی نیستند که مستقیماً به کاربران حمله کنند، بلکه به عنوان واسطههایی برای انتقال محتوا عمل میکنند. اینکه آیا کاربر مورد حمله قرار میگیرد یا خیر، بستگی به نحوه پردازش محتوا پس از اسکن کد QR دارد.
کاربران باید نسبت به درخواستهای اسکن کدهای QR یا دسترسی به لینکهای مشکوک بسیار محتاط باشند، همیشه پس از اسکن کد، اطلاعات را با دقت بررسی کنند و به ویژه نسبت به کدهای QR ارسال شده یا به اشتراک گذاشته شده در اماکن عمومی محتاط باشند.
برای کمک به پیشگیری، بازدارندگی و مبارزه مؤثر با این نوع جرم، نیروهای امنیت سایبری و پیشگیری از جرم با فناوری پیشرفته به شهروندان توصیه میکنند که:
قبل از اسکن کد QR با دقت بررسی کنید: همیشه منبع و اعتبار کد QR را تأیید کنید، به خصوص در مورد کدهای ناآشنا یا همپوشانی.
با دقت اطراف خود را زیر نظر داشته باشید: در محل پرداخت، مطمئن شوید که کد QR دستکاری نشده باشد.
مراقب پیشنهادات غیرمعمول باشید: از اسکن کدهای QR پیوست شده به تبلیغات بیش از حد جذاب خودداری کنید.
پس از اسکن، URL را با دقت بررسی کنید: مطمئن شوید که آدرس وب با "https://" شروع میشود و نام دامنه صحیح سازمان شما است.
از یک برنامه اسکن کد QR امن استفاده کنید: از برنامهای استفاده کنید که قابلیت هشدار در مورد لینکهای مخرب را داشته باشد.
نرمافزار امنیتی خود را بهروزرسانی کنید: مطمئن شوید که دستگاه شما توسط جدیدترین نرمافزار آنتیویروس محافظت میشود.
محدود کردن اشتراکگذاری اطلاعات شخصی: هنگام ارائه اطلاعات پس از اسکن کد QR احتیاط کنید.
علائم کلاهبرداری را گزارش دهید: اگر مشکوک به کلاهبرداری هستید، فوراً به مقامات اطلاع دهید.
علاوه بر این، هر شهروندی باید هوشیارتر باشد و خود را به دانش لازم برای محافظت از خود و اطرافیانش مجهز کند؛ همیشه قبل از اسکن هر کد QR، آن را بررسی کنید.
در دنیای دیجیتال امروزی که پر از امکانات رفاهی است، هوشیاری و احتیاط کاربران اولین خط دفاعی در برابر کلاهبرداریهای فزاینده و پیچیده است.
منبع: https://baolaocai.vn/bung-phat-lua-dao-mang-ten-quishing-post403640.html






نظر (0)