كود QR: احذر فخ الاحتيال الإلكتروني
أصبح كود QR جزءًا أساسيًا من الحياة اليومية، سواء عند الدفع الإلكتروني أو الاطلاع على قوائم الطعام أو الدخول إلى المواقع والخدمات المختلفة، لكن سهولة استخدامه جعلته أيضًا وسيلة يستغلها المحتالون في تنفيذ عمليات الاحتيال الإلكتروني وسرقة البيانات، لذلك، لا يكفي أن يظهر الكود بشكل طبيعي حتى يكون آمنًا، فالمهم هو معرفة الجهة التي وضعته والتأكد من الرابط الذي يقود إليه.
كود QR قد يتحول إلى فخ إلكتروني
يعتقد البعض أن مسح كود QR مجرد خطوة بسيطة لا تحمل أي مخاطر، إلا أن الكود يمكن أن يكون بوابة للوصول إلى رابط إلكتروني غير موثوق، خاصة إذا كان مصدره مجهولًا أو تم الحصول عليه من رسالة أو إعلان غير معروف،وقد يستغل المحتالون أكواد QR في توجيه المستخدم إلى مواقع مزيفة تشبه المواقع الرسمية للبنوك أو الشركات أو الخدمات الإلكترونية، ثم يطلبون منه إدخال بيانات شخصية أو مالية بحجة تسجيل الدخول أو إتمام عملية دفع أو الحصول على مكافأة،المشكلة الرئيسية أن المستخدم قد يركز على شكل الكود نفسه، بينما لا يستطيع من النظرة الأولى معرفة الوجهة الحقيقية التي سيقوده إليها بعد المسح.
كيف يستخدم المحتالون أكواد QR في النصب؟
تتنوع أساليب الاحتيال باستخدام أكواد QR، ومن أبرزها نشر كود داخل إعلان وهمي أو رسالة إلكترونية أو منشور على مواقع التواصل الاجتماعي، مع تقديم سبب يدفع المستخدم إلى مسحه سريعًا،وقد يتضمن الإعلان وعدًا بالحصول على خصم كبير، أو الفوز بجائزة، أو الاستفادة من عرض لفترة محدودة، أو إتمام معاملة مالية، وهو ما يدفع بعض الأشخاص إلى التصرف دون التحقق من مصدر الكود،وفي بعض الحالات، يمكن وضع كود QR مزيف فوق كود أصلي في مكان عام، بحيث يعتقد المستخدم أنه يمسح الكود التابع للجهة المعروفة، بينما يتم تحويله في الحقيقة إلى رابط يسيطر عليه المحتال.
صفحة مزيفة قد تسرق بياناتك
من أخطر السيناريوهات أن يؤدي كود QR إلى صفحة إلكترونية مصممة لتبدو مثل الموقع الرسمي لجهة موثوقة،وقد تطلب الصفحة من المستخدم تسجيل الدخول باستخدام اسم المستخدم وكلمة المرور، أو إدخال بيانات البطاقة البنكية، أو معلومات المحفظة الإلكترونية، أو رمز التحقق الذي يصل إلى الهاتف،وهنا يعتمد المحتال على خداع المستخدم بدلًا من اختراق حسابه مباشرة، إذ يحصل على البيانات التي يدخلها الضحية بنفسه داخل الصفحة المزيفة،لذلك، فإن ظهور شعار البنك أو الشركة على الصفحة لا يعني بالضرورة أنها صفحة رسمية، ويجب دائمًا مراجعة عنوان الموقع والتأكد من أنه تابع للجهة الصحيحة.
احذر أكواد QR المرتبطة بالجوائز والخصومات
تعد العروض المغرية والجوائز من الوسائل التي يمكن أن يستغلها المحتالون لجذب الضحايا، خاصة عندما يتم تقديم العرض على أنه فرصة محدودة يجب استغلالها بسرعة،وقد يطلب الإعلان مسح كود QR للمشاركة في مسابقة أو الحصول على خصم أو استلام جائزة، ثم ينتقل المستخدم إلى صفحة تطلب بياناته الشخصية أو المالية،ومن علامات الخطر أن يطلب الموقع معلومات حساسة لا تتناسب مع طبيعة الخدمة المقدمة، مثل بيانات البطاقة البنكية أو كلمات المرور أو رموز التحقق، خصوصًا إذا لم يكن المستخدم قد بدأ أي معاملة مع الجهة المعلنة.
مواقع التواصل تساعد على انتشار الأكواد المزيفة
تسهم مواقع التواصل الاجتماعي في سرعة انتشار الإعلانات والروابط، ولذلك يمكن أن يستغل المحتالون هذه المنصات لنشر أكواد QR مزيفة والوصول إلى عدد كبير من المستخدمين،وقد تبدو الصفحة أو الحساب الذي ينشر الكود حقيقيًا، بينما يكون الحساب منتحلًا لاسم شركة أو مؤسسة معروفة، كما يمكن أن تستخدم الإعلانات صورًا وشعارات وتصميمات احترافية لإقناع المستخدم بأن العرض رسمي،لهذا السبب، لا ينبغي الاعتماد على شكل الإعلان وحده، بل يجب التحقق من العرض من خلال الموقع أو التطبيق الرسمي للجهة التي يُنسب إليها الإعلان.
6 خطوات تحميك من الاحتيال عبر QR
يمكن تقليل مخاطر الاحتيال الإلكتروني المرتبط بأكواد QR من خلال اتباع مجموعة من الخطوات البسيطة:
1- تحقق من مصدر الكود: لا تمسح أي كود مجهول أو موجود في رسالة غير متوقعة قبل التأكد من مصدره.
2- راجع الرابط: بعد مسح الكود، افحص عنوان الموقع الذي سيظهر أمامك، ولا تدخل بياناتك إذا كان العنوان غريبًا أو لا يتبع الجهة الرسمية.
3- لا تدخل بيانات حساسة: تجنب إدخال كلمات المرور أو بيانات البطاقات البنكية أو رموز التحقق في صفحة وصلت إليها من خلال كود مجهول.
4- لا تشارك رمز التحقق: إذا وصل إليك رمز على الهاتف، فلا ترسله لأي شخص، حتى لو ادعى أنه موظف في بنك أو شركة.
5- تجنب التطبيقات غير الرسمية: إذا طلب منك الكود تحميل تطبيق أو ملف من مصدر غير معروف، توقف وتحقق من التطبيق من خلال المتجر أو الموقع الرسمي.
6- استخدم التطبيقات الرسمية للمعاملات المالية: عند تحويل الأموال أو التعامل مع الحسابات البنكية والمحافظ الإلكترونية، الأفضل الدخول مباشرة إلى التطبيق الرسمي بدلًا من الاعتماد على رابط مجهول.
ماذا تفعل إذا مسحت كودًا مشبوهًا؟
إذا قمت بمسح كود QR ثم ظهرت صفحة غير موثوقة، فلا تدخل أي معلومات ولا تحمل أي ملفات أو تطبيقات، وأغلق الصفحة فورًا،أما إذا أدخلت بالفعل بيانات حساب أو بيانات مالية في صفحة مشبوهة، فمن المهم اتخاذ إجراءات سريعة، مثل التواصل مع الجهة المالية المعنية عبر قنواتها الرسمية، وتغيير كلمات المرور المتأثرة، ومراجعة نشاط الحساب بحثًا عن أي عمليات غير معتادة،كما يجب الانتباه إلى الرسائل التي قد تصل بعد ذلك، لأن المحتال قد يحاول استكمال عملية الخداع من خلال التواصل مع الضحية وإيهامه بأنه يحتاج إلى رمز آخر أو بيانات إضافية.
كود QR ليس خطرًا في حد ذاته
من المهم التأكيد أن كود QR نفسه ليس أداة احتيال، فهو مجرد وسيلة لقراءة معلومات أو فتح رابط بسرعة، لكن الخطر يكمن في الوجهة المرتبطة بالكود وطريقة استخدامه،ومع توسع الاعتماد على الدفع الإلكتروني والخدمات الرقمية، أصبح الوعي بالروابط والمواقع التي يتم الوصول إليها من خلال أكواد QR جزءًا مهمًا من الحماية من النصب الإلكتروني، فإن أفضل قاعدة للتعامل مع أي كود مجهول هي عدم التسرع في مسحه، والتأكد من مصدره، ومراجعة الرابط قبل إدخال أي معلومات. فمسحة واحدة قد تبدو بسيطة، لكنها قد تكون بداية لمحاولة سرقة بيانات أو الاستيلاء على حساب إذا لم يتم التعامل معها بحذر.
