یو ایس فیڈرل ٹریڈ کمیشن (FTC) لوگوں کو خبردار کرتا ہے کہ وہ عجیب و غریب ای میلز یا پیغامات موصول ہونے پر محتاط رہیں جو صارفین سے QR کوڈز کو اسکین کرنے کو کہتے ہیں کیونکہ ان کے اکاؤنٹس میں غیر معمولی علامات یا ان کے ڈیلیوری آرڈرز میں مسائل ہیں۔ یہ بدنیتی پر مبنی QR کوڈز صارفین کو ذاتی معلومات چرانے کے لیے جعلی ویب سائٹس پر بھیج دیں گے۔
موبائل سیکیورٹی فرم زیمپیریم کے نائب صدر کارن اسمتھ نے کہا کہ فونز کو نشانہ بنانے والے حملوں میں تیزی سے اضافہ ہو رہا ہے کیونکہ بہت سی کمپنیوں کے اینٹی فشنگ سسٹم جعلی QR کوڈز کو روکنے کے لیے لیس نہیں ہیں۔
سائبر سیکیورٹی فرم ٹریلکس کے ایک محقق شیوا ترپاٹھی نے کہا کہ QR کوڈ پر مبنی حملے کوئی نئی بات نہیں ہیں، لیکن برے لوگ اس جدید ترین حربے کو تیزی سے استعمال کر رہے ہیں۔ Trellix نے صرف 2023 کی تیسری سہ ماہی میں 60,000 سے زیادہ نقصان دہ QR کوڈ کے نمونوں کا پتہ لگایا۔
ٹیکساس (امریکہ) کے کئی شہروں کی پولیس نے پارکنگ میٹروں پر رکھے گئے جعلی QR کوڈز پائے ہیں جو کہ ایک جعلی ادائیگی کی ویب سائٹ سے منسلک ہیں۔ جب صارفین ادائیگی کریں گے تو رقم سکیمر کے اکاؤنٹ میں منتقل ہو جائے گی اور لاگ ان کی معلومات کے چوری ہونے کا خطرہ ہے۔
دی انڈیپنڈنٹ کے مطابق، برطانیہ میں ایک 71 سالہ خاتون نے جعلی کیو آر کوڈ کو اسکین کرنے کے بعد اپنے پیمنٹ کارڈ کی معلومات کو منظر عام پر لانے کے بعد 13,000 پاؤنڈ ضائع کر دیے۔ اگرچہ اس نے جس بینک کا استعمال کیا اس نے جعلی لین دین کی ایک سیریز کو مسدود کر دیا، لیکن اسکیمر متاثرہ کو فون کرتا رہا، بینک ملازم کی نقالی کرتا رہا اور اسے مزید معلومات فراہم کرنے پر راضی کرتا رہا۔ کامیابی سے معلومات چوری کرنے کے بعد، اسکیمر نے رقم ادھار لینے کے لیے ایک نیا اکاؤنٹ بنایا اور متاثرہ کی شناخت کے تحت کریڈٹ کارڈ بنایا۔
حالیہ برسوں میں، QR کوڈز اپنی سہولت کی وجہ سے تیزی سے مقبول ہوئے ہیں۔
عالمی سائبرسیکیوریٹی اور آٹومیشن کمپنی فورٹرا کے انجینئر اسٹیو جیفری نے کہا کہ زیادہ تر ای میل سیکیورٹی سسٹم QR کوڈز کے مواد کو چیک نہیں کرتے جس سے فشنگ حملوں کو روکنا مشکل ہوجاتا ہے۔ براہ راست لنکس بھیجنے کے بجائے، برے لوگ QR کوڈز کے ذریعے لنک بھیجتے ہیں۔
سیکورٹی اور رسک مینجمنٹ فرم Reliaquest کی ایک رپورٹ کے مطابق، پچھلے آٹھ مہینوں کے مشترکہ مقابلے میں ستمبر میں QR کوڈ گھوٹالوں میں 51 فیصد اضافہ ہوا۔ اس میں اضافہ اسمارٹ فونز کی مقبولیت اور کیو آر کوڈز کو اسکین کرتے وقت صارفین کی چوکسی کی کمی کی وجہ سے ہے۔
دی ورج کے مطابق، ایف ٹی سی تجویز کرتا ہے کہ صارفین کو اپنے آلات کو باقاعدگی سے اپ ڈیٹ کرنا چاہیے اور مضبوط پاس ورڈز بنانا چاہیے، اور اہم اکاؤنٹس کے لیے ملٹی فیکٹر توثیق سیٹ اپ کرنا چاہیے۔ صارفین کو QR کوڈ سکیننگ ایپلی کیشنز ڈاؤن لوڈ نہیں کرنی چاہیے کیونکہ اینڈرائیڈ اور آئی او ایس پر کیمرہ ایپلی کیشن میں یہ فنکشن بلٹ ان ہے۔ صارفین کو کلک کرنے سے پہلے لنک کا نام بھی احتیاط سے چیک کرنا چاہیے کیونکہ برے لوگ اصل نام سے مختلف حروف کو تبدیل کر سکتے ہیں۔
ماخذ لنک
تبصرہ (0)