SGGPO
برای جلوگیری از کلاهبرداری با کدهای QR، نمایندهای از وزارت اطلاعات و ارتباطات توصیه میکند که کاربران به ویژه در مورد کدهای QR که در مکانهای عمومی منتشر یا به اشتراک گذاشته میشوند یا از طریق شبکههای اجتماعی یا ایمیل ارسال میشوند، هوشیار باشند.
کلاهبرداری با کد QR یکی از شش موضوعی است که دفتر وزارت اطلاعات و ارتباطات (MIC) اخیراً در گزارشی که در کنفرانس مطبوعاتی معمول ماه سپتامبر MIC که بعد از ظهر 6 سپتامبر برگزار شد، به اشتراک گذاشته شد، آن را به عنوان یک مسئله برجسته ارزیابی کرده است.
در گزارشی از دفتر وزارت اطلاعات و ارتباطات آمده است که علاوه بر وضعیت بازنویسی کدهای QR در فروشگاهها که باعث انتقال پول به حسابهای جعلی میشود، اخیراً پدیدهای از کدهای QR مخرب نیز مشاهده شده است که به راحتی در مقالات و تصاویر از طریق برنامههای پیامرسان، انجمنها و گروهها در شبکههای اجتماعی پخش میشوند. وقتی بینندگان این کد QR را اسکن میکنند، به صفحات تبلیغات قمار با کد مخربی که میتواند روی تلفنهایشان نصب شود، هدایت میشوند.
وزارت اطلاعات و ارتباطات بعدازظهر ۶ سپتامبر یک کنفرانس مطبوعاتی عادی به ریاست معاون وزیر، فام دوک لانگ، و معاون وزیر، نگوین تان لام، برگزار کرد. |
آقای نگوین دوی خیم، نماینده وزارت اطلاعات و ارتباطات، در پاسخ به سوالات رسانههای خبری در یک کنفرانس مطبوعاتی در مورد کلاهبرداری با کدهای QR، اظهار داشت که کدهای QR نه تنها در ویتنام، بلکه در بسیاری از کشورهای جهان به طور فزایندهای در همه جا محبوب شدهاند. به ویژه، پس از "افزایش" همهگیری کووید-۱۹، تقاضا برای کدهای QR به سرعت افزایش یافته است. طبق آمار اداره پرداخت بانک ایالتی، کدهای QR هم از نظر کمیت و هم از نظر ارزش به شدت رشد کردهاند. در سال ۲۰۲۲، پرداختها از طریق کدهای QR در مقایسه با سال ۲۰۲۱ بیش از ۲۲۵ درصد از نظر کمیت و بیش از ۲۴۳ درصد از نظر ارزش افزایش یافته است. آقای نگوین دوی خیم گفت: "این نشان میدهد که روشهای پرداخت با استفاده از کدهای QR برای مصرفکنندگان بیشتر و بیشتر آشنا میشوند."
همزمان با روند محبوب روشهای پرداخت با استفاده از کدهای QR، وضعیت کلاهبرداری با استفاده از کدهای QR نیز در جهان به شدت افزایش یافته است، حتی اخیراً در ویتنام نیز مشاهده شده است. به طور خاص، در ویتنام، در اوایل ماه اوت، تعدادی از بانکها در مورد کلاهبرداری کارت اعتباری از طریق کدهای QR هشدار دادند. در این هشدار آمده است که پس از ایجاد دوستی از طریق شبکههای اجتماعی برای برقراری ارتباط با قربانیان، کلاهبرداران کدهای QR را برای اسکن کاربران ارسال میکنند. این کد منجر به وبسایتهای جعلی بانک میشود که از کاربران میخواهند اطلاعاتی مانند نام کامل، شماره شناسایی شهروندی، حساب، کد مخفی یا OTP را وارد کنند. از آنجا، حسابهای کاربران در اختیار گرفته میشود. در مقایسه با لینکهای مخرب سنتی، کدهای QR این مزیت را دارند که میتوانند مستقیماً در ایمیلها و پیامها بدون مسدود شدن توسط فیلترها وارد شوند و در نتیجه به راحتی به کاربران برسند.
نماینده اداره امنیت اطلاعات همچنین به روشنی تحلیل کرد: در واقع، ماهیت QR Code یک بدافزار مهاجم مستقیم نیست، بلکه تنها واسطهای برای انتقال محتوا است. اینکه آیا کاربران مورد حمله قرار میگیرند یا خیر، بستگی به نحوه پردازش محتوا پس از اسکن QR Code دارد.
نماینده وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، نگوین دوی خیم، در کنفرانس مطبوعاتی با مطبوعات صحبت کرد. |
بر اساس حقایق فوق، آقای نگوین دوی خیم توصیه میکند که کاربران ابتدا قبل از اسکن کدهای QR احتیاط کنند، به خصوص در مورد کدهای QR که در مکانهای عمومی منتشر یا به اشتراک گذاشته میشوند یا از طریق شبکههای اجتماعی یا ایمیل ارسال میشوند. کاربران همچنین باید اطلاعات حساب کاربری مبادلهکننده کد QR را شناسایی و با دقت بررسی کنند؛ محتوای وبسایتی را که کد QR به آن منتهی میشود با دقت بررسی کنند؛ لینک را بررسی کنند تا ببینند آیا با "https" شروع میشود و نام دامنه آشنایی دارد یا خیر. در کنار این، به کاربران توصیه میشود که به هیچ وجه اطلاعات شخصی مانند حسابهای ورود به سیستم بانکی، حسابهای شبکههای اجتماعی را ارائه ندهند. از مدیران رمز عبور، احراز هویت دو مرحلهای و سایر روشهای محافظت برای حسابها استفاده کنید.
نماینده اداره امنیت اطلاعات به واحدها و سازمانهای ارائهدهنده کدهای QR پیشنهاد داد که در فعالیتهای خود به هشدارها و تبلیغات به کاربران توجه کنند، به عنوان مثال، بانکها اخیراً به مشتریان هشدار دادهاند. سازمانها و واحدهای ارائهدهنده کدهای QR نیز باید به سرعت راهحلهایی برای تأیید تراکنشهای دارای علائم غیرمعمول ارائه دهند. در عین حال، مرتباً کدهای QR نصبشده در محل ارائه را بررسی کنند.
منبع
نظر (0)