إنه نوع من هجمات الاحتيال الإلكتروني بواسطة رمز الاستجابة السريعة، مصمم لخداع الناس وجعلهم يزورون مواقع ضارة أو يقومون بتنزيل برامج ضارة.
يمكن العثور على رموز الاستجابة السريعة في كل مكان هذه الأيام، وتعد وصولًا فوريًا إلى البيانات مثل المعلومات الشخصية ومعلومات الاتصال أو تفاصيل البنك.
لكن هل فكرت يومًا أن هذه المربعات السوداء والبيضاء التي تبدو بريئة قد تكون فخًا؟ دعونا نكتشف التهديد السيبراني الماكر وراء هذه الرموز ونتعلم كيف يمكنك الحفاظ على بياناتك بأمان.
- ما هو الـ Quishing (احتيال رمز الاستجابة السريعة)؟
- كيفية اكتشاف هجوم الـ Quishing
- كيف يمكن منع هجمات الاحتيال برمز الاستجابة السريعة (QR code phishing)؟
- هجمات الصيد بواسطة رمز الاستجابة السريعة: كيف يمكن للشركات تجنبها وحماية أنفسها منها
- أنواع أخرى من هجمات الصيد الاحتيالي يجب أن تعرفها
- تفوق على المحتالين مع QR TIGER - أداة إنشاء رموز الاستجابة السريعة عبر الإنترنت الأكثر أمانًا
- الأسئلة الشائعة
ماذا Quishing احتيال رمز الاستجابة السريعة (QR) ؟
التصيّد الاحتيالي هو هجوم أمني قائم منذ زمن بعيد تطوّر بأشكال مختلفة على مر السنين. ظهرت أول مرة من خلال رسائل البريد الإلكتروني المستهدفة لمؤسسات معينة. وهذه المرة، يستخدم المهاجمون رموز الاستجابة السريعة، المعروفة أيضًا بـ Quishing.
الباركودات كانت المعيار العالمي للمنتجات لسنوات عديدة. ومع ذلك، نظرًا لاستمرار تطور تقنية الرموز الثنائية البعدية، من المؤكد أن سيحل رموز الاستجابة السريعة محل الباركود في المستقبل، تقديم أداة شاملة أكثر للتجار.
هذا ما جعل مرونة رموز الاستجابة السريعة وقدرتها على التكيف عرضة للاستغلال الخبيث مثل اصطياد البيانات عبر رموز الاستجابة السريعة.
الـ Quishing هو نوع من الاحتيال يستخدم رموز الاستجابة السريعة الخبيثة لخداع الناس وإقناعهم بتقديم معلومات حساسة وسرية.
بدلاً من الروابط المعتمدة على النصوص، يقوم مصممو الاحتيال بتصميم رموز الاستجابة السريعة المزيفة التي تبدو حقيقية لخداع الماسحات الضوئية.
غالبًا ما يقلدون الرموز المستخدمة لعمليات الدفع أو تسجيل الدخول أو الوصول إلى المعلومات، ويتم وضعها في رسائل البريد الإلكتروني والرسائل النصية ومنشورات وسائل التواصل الاجتماعي والمواد التسويقية البدنية.
بنجامين كلايز، خبير في رمز الاستجابة السريعة والرئيس التنفيذي لمولد رمز الاستجابة السريعة QR TIGER، يشارك أفكاره حول الـ quishing:
الـ"Quishing" هو نوع من عمليات الاحتيال عبر رمز الاستجابة السريعة المرتبطة بصفحة عبر رابط URL. يمكن أن تكون هذه الصفحة أيضًا عنوان URL خبيث يرغب في الحصول على معلومات منك، مثل تفاصيل الحساب المصرفي، أو بيانات أخرى يرغب المحتالون في الوصول إليها أو تثبيت شيء ما على هاتفك الذكي.
عندما يمسح المستخدمون رمز الاستجابة السريعة، يقرأ جهازهم تلقائيًا المعلومات المشفرة، وغالبًا ما تكون رابط موقع ويب. للأسف، يؤدي الرابط إلى موقع ويب ضار.
ها هي الطريقة التي تعمل بها:
الطعم: يقوم النصابون بإنشاء رموز الاستجابة السريعة المزورة لتقليد الرموز الشرعية ووضعها على كل مادة متاحة، من الملصقات إلى الإيصالات.
المسح: هذه الرموز الشريطية عادة ما تحتوي على رسائل تطلب من الناس المسح. قد تتضمن عبارات مثل " ابحث عن خصم 80% لجذب الناس لفحص الكود.
الفخ: عند مسح رمز الاستجابة السريعة، سيتم توجيه أجهزتك الذكية إلى موقع ويب مزيف مصمم ليشبه واحدًا حقيقيًا، مثل صفحة تسجيل الدخول إلى بنكك. وهذا يخدع المستخدمين ليعتقدوا أنهم يتفاعلون مع منصة شرعية.
السرقة: بمجرد إدخالك لتفاصيلك على الموقع الاحتيالي، يقوم النصاب بسرقتها. قليل ما تعلم أن أجهزتك الذكية مليئة بالبرامج الضارة، وتفاصيل تسجيل الدخول الخاصة بك متاحة للجميع، وهويتك على وشك الكارثة.
صوت مخيف؟ يجب أن يكون كذلك. ولكن لا تخاف؛ نحن هنا من أجلك. اقرأ المزيد أدناه، واستوعب أنواع احتيال رمز الاستجابة السريعة، وتعلم كيفية حماية نفسك منها.








