کویشینگ چیست و چگونه در برابر کلاهبرداری کد QR از خود محافظت کنیم؟

کویشینگ چیست و چگونه در برابر کلاهبرداری کد QR از خود محافظت کنیم؟

اشتراک‌گذاری:

کدهای QR اکنون همه‌جا هستند: از منوی رستوران‌ها گرفته تا جدول زمانی حمل‌ونقل عمومی، همه می‌خواهند کد QR آنها را اسکن کنید! این عادی‌سازی اسکن کدهای QR تصادفی، مورد سوءاستفاده قرار می‌گیرد و تهدید امنیت سایبری جدیدی به نام کویشینگ (Quishing) را به وجود می‌آورد. اما کویشینگ چیست و چگونه در برابر کلاهبرداری کد QR از خود محافظت کنیم؟ برای پاسخ به این سوالات با اِروتِک همراه باشید.

کویشینگ (Quishing) چیست؟

کویشینگ (کلاهبرداری کد QR) به معنای جاسازی یک URL مخرب در یک کد QR است. به جای پیوند به یک سایت قانونی، این کد، صفحه‌ای را بارگذاری می‌کند که قصد دارد اطلاعات را سرقت کند، دستگاه شما را به بدافزار آلوده کرده و یا عمل مضر دیگری را انجام دهد.

آموزش ساخت کدهای QR زیبا و متفاوت با هوش مصنوعی!

این اسم کمی خنده‌دار به نظر می‌رسد، اما تهدیدی واقعی است! در حالی‌که همه ما می‌دانیم که نباید از وب‌سایت‌های خطرناک بازدید کرده یا فایل‌های ناشناخته را دانلود کنیم، به دلیل ماهیت کدهای QR، واقعاً هیچ راهی برای دانستن آنچه در طرف دیگر آن است وجود ندارد. با یک اسکن و یک ضربه، شما به وب‌سایتی منتقل می‌شوید که ممکن است محتوایی را که نمی‌خواستید ببینید نمایش دهد یا به دانلود یک فایل مخرب هدایت شوید.

فریب خوردن برای اسکن یک کد QR نیز آسان است: بسیاری از کسب‌وکارها برای ایجاد کدهای QR خود به سرویس‌های شخص ثالث و کوتاه کننده‌های URL وابسته هستند، به این معنی که پیوندهای جاسازی شده لزوماً مستقیماً به وب‌سایت‌های رسمی آنها منتهی نمی‌شوند. این امر تشخیص اینکه آیا کسی که حمله Quishing را انجام می‌دهد، کد QR را دستکاری کرده است یا خیر را دشوار می‌کند.

آیا کویشینگ واقعاً یک تهدید است؟

بله. این اتفاق در حال حاضر رخ می‌دهد و مؤثر است. کدهای QR برای پارکومترها، سیستم‌های پرداخت و انعام رستوران و برای تبلیغات جعلی در سراسر جهان دستکاری می‌شوند تا کلاهبرداری‌های کویشینگ انجام شود، آنهم اغلب به سادگی با قرار دادن یک برچسب با یک QR جعلی روی یک کد رسمی موجود! این کدهای فریبنده سپس به صفحات ورود و سایت‌های پرداخت جعلی پیوند می‌دهند که یا باعث می‌شوند شما مستقیماً به کلاهبردار پول پرداخت کنید، یا اطلاعات شما را می‌دزدند (که می‌تواند بعداً برای سرقت پول شما یا انجام کلاهبرداری‌های دیگر استفاده شود).

چگونه از خود در برابر کویشینگ محافظت کنیم؟

چندین مرحله مؤثر وجود دارد که می‌توانید برای محافظت از خود در برابر کویشینگ انجام دهید:

  • از اسکنر کد QR پیش‌فرض که همراه دستگاه شما است استفاده کنید. اسکنرهای QR از فروشگاه‌های برنامه سابقه ضعیفی در امنیت و حریم خصوصی دارند.
  • قبل از باز کردن پیوند، آدرسی را که یک QR سعی در ارسال شما به آن دارد، بررسی کنید و از باز کردن پیوندهایی که از کوتاه کننده‌های URL استفاده می‌کنند، خودداری کنید.
  • در صورت امکان، از QR برای پرداخت استفاده نکنید، به خصوص اگر پیوند پرداخت به یک آدرس ناشناخته منتهی می‌شود. به خاطر داشته باشید که وب‌سایت‌های جعلی اغلب از نام‌های مشابه با نام‌های رسمی استفاده می‌کنند، بنابراین املای آن را بررسی کنید!
  • کدهای QR تصادفی را در مکان‌های عمومی اسکن نکنید.
  • محافظت از حریم خصوصی را فعال کنید و دانلودهای خودکار را در مرورگر وب خود خاموش کنید.
  • به کد QR فیزیکی که اسکن می‌کنید نگاه کنید. اگر به وضوح دستکاری شده باشد، از آن دوری کنید.

ساخت کد QR برای کسب و کار خود؟ آن را ایمن کنید!

اگر در حال ایجاد یک کد QR برای استفاده در کسب و کار خود هستید، چند راه وجود دارد که می‌توانید مشتریان خود را در استفاده از آن راحت و ایمن کنید. ابتدا، در نظر بگیرید که آیا اصلاً به QR نیاز دارید یا خیر – مجبور کردن افراد به بیرون آوردن تلفن‌های خود، ور رفتن با دوربین و منتظر ماندن برای بارگذاری وب‌سایت شما بسیار کمتر از یک منوی چاپی ساده راحت است.

اگر QR برای تجربه ضروری است، مطمئن شوید که مستقیماً به صفحه‌ای در وب‌سایت رسمی کسب و کار شما پیوند دارد. کوتاه کننده‌های URL مقصد مورد نظر را پنهان می‌کنند و شناخته شده‌اند که تبلیغات را تزریق می‌کنند یا QR شما را به صفحات خود هدایت می‌کنند. همچنین باید به طور دوره‌ای کدهای QR فیزیکی خود را بررسی کنید و مطمئن شوید که هیچ کس با قرار دادن برچسب کد خود روی آنها، آنها را دستکاری نمی‌کند تا سعی کند مشتریان شما را در یک حمله کویشینگ گرفتار کند.

دستگاه تلفن همراه شما حاوی کل زندگی دیجیتالی شماست، بنابراین مهم است که آن را ایمن نگه دارید و از همه ویژگی‌های حریم خصوصی ارائه شده توسط آن استفاده کنید.

منبع: Howtogeek

مقالات مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *