تهديد جديد يتربص بك عند مسح رموز “QR Codes”.. ما القصة؟

هجوم رموز QR

لقد أحدثت رموز الاستجابة السريعة (QR Codes) ثورة في طريقة تفاعلنا مع العالم الرقمي، فهي وسيلة مريحة وسريعة للوصول إلى المعلومات والخدمات المختلفة. ومع ذلك فإن هذا الانتشار الواسع لرموز “QR” قد جذب انتباه المجرمين الإلكترونيين الذين يستغلونها لتنفيذ مخططاتهم الاحتيالية.

نبذة عن رموز “QR”

رموز الاستجابة السريعة هي رموز ثنائية الأبعاد يمكن مسحها ضوئيًا باستخدام كاميرا الهاتف الذكي أو جهاز آخر مدمج به قارئ رموز “QR”.

وتحتوي هذه الرموز على معلومات مشفرة قد تشير إلى مواقع ويب، أو تطبيقات، أو نصوص، أو بيانات أخرى.

ولهذا الشأن، تؤكد تحذيرات بنوك عالمية كبرى، مثل: Santander، وHSBC، وTSB. إلى جانب الجهات التنظيمية، مثل: مركز الأمن السيبراني الوطني في المملكة المتحدة. ولجنة التجارة الفيدرالية الأمريكية (FTC)، خطورة هذا النوع من الاحتيال المتطور على نحو متزايد.

خلال السنوات الماضية، شهدت المملكة المتحدة انتشارًا واسعًا لهجمات (Quishing). حيث استهدف المجرمون مواقف السيارات عبر وضع ملصقات رموز الاستجابة السريعة المزيفة فوق رموز حقيقية موجودة في مواقف السيارات. وفقًا لما ذكرته قناة العربية.

هجوم رموز QR

ويعتقد الناس أنهم يمسحون رموز تطبيقات مواقف السيارات الأصلية. ولكنهم بدلًا من ذلك ينتقلون إلى موقع ويب مزيف أو تطبيقات يديرها المحتالون لسرقة بياناتهم.

الهدف من الهجوم السيبراني 

وهدف هذا الهجوم هو سرقة معلومات حساسة، مثل: كلمات المرور أو البيانات المالية أو معلومات تحديد الهوية الشخصية (PII)، التي تشمل على سبيل المثال بيانات، مثل:

  • البريد الإلكتروني.
  • عنوان المنزل.
  • أرقام الهواتف.
  • أرقام التأمين الاجتماعي.

كيف يستغل المجرمون الإلكترونيون رموز “QR”؟

يستخدم المجرمون الإلكترونيون رموز “QR” بطرق متنوعة لتنفيذ هجماتهم، ومن أبرز هذه الطرق:

  • إنشاء رموز “QR” مزيفة: ينشئ المجرمون رموز “QR” مزيفة تشبه رموز الشركات أو المؤسسات المعروفة، وعند مسح هذه الرموز ينتقل المستخدم إلى مواقع ويب خبيثة لسرقة بياناته الشخصية أو تثبيت برامج ضارة على جهازه.
  • إخفاء روابط ضارة في رموز “QR”: يمكن للمجرمين إخفاء روابط ضارة داخل رموز “QR”، وعندما يمسح المستخدم الرمز ينتقل إلى هذه الروابط دون أن يشعر بذلك.
  • استخدام رموز “QR” في حملات التصيد الاحتيالي: يستخدم المجرمون رموز “QR” في رسائل البريد الإلكتروني أو الرسائل النصية لخداع الضحايا وتوجيههم إلى مواقع وهمية لسرقة معلوماتهم المالية.
  • توزيع رموز “QR” في الأماكن العامة: يوزع المجرمون رموز “QR” في الأماكن العامة، مثل: المطاعم، والمقاهي، بهدف اختراق هواتف المستخدمين وتتبع أنشطتهم.
الرابط المختصر :