کدهای QR اکنون همهجا هستند: از منوی رستورانها گرفته تا جدول زمانی حملونقل عمومی، همه میخواهند کد QR آنها را اسکن کنید! این عادیسازی اسکن کدهای QR تصادفی، مورد سوءاستفاده قرار میگیرد و تهدید امنیت سایبری جدیدی به نام کویشینگ (Quishing) را به وجود میآورد. اما کویشینگ چیست و چگونه در برابر کلاهبرداری کد QR از خود محافظت کنیم؟ برای پاسخ به این سوالات با اِروتِک همراه باشید.
کویشینگ (Quishing) چیست؟
کویشینگ (کلاهبرداری کد QR) به معنای جاسازی یک URL مخرب در یک کد QR است. به جای پیوند به یک سایت قانونی، این کد، صفحهای را بارگذاری میکند که قصد دارد اطلاعات را سرقت کند، دستگاه شما را به بدافزار آلوده کرده و یا عمل مضر دیگری را انجام دهد.
آموزش ساخت کدهای QR زیبا و متفاوت با هوش مصنوعی! |
این اسم کمی خندهدار به نظر میرسد، اما تهدیدی واقعی است! در حالیکه همه ما میدانیم که نباید از وبسایتهای خطرناک بازدید کرده یا فایلهای ناشناخته را دانلود کنیم، به دلیل ماهیت کدهای QR، واقعاً هیچ راهی برای دانستن آنچه در طرف دیگر آن است وجود ندارد. با یک اسکن و یک ضربه، شما به وبسایتی منتقل میشوید که ممکن است محتوایی را که نمیخواستید ببینید نمایش دهد یا به دانلود یک فایل مخرب هدایت شوید.
فریب خوردن برای اسکن یک کد QR نیز آسان است: بسیاری از کسبوکارها برای ایجاد کدهای QR خود به سرویسهای شخص ثالث و کوتاه کنندههای URL وابسته هستند، به این معنی که پیوندهای جاسازی شده لزوماً مستقیماً به وبسایتهای رسمی آنها منتهی نمیشوند. این امر تشخیص اینکه آیا کسی که حمله Quishing را انجام میدهد، کد QR را دستکاری کرده است یا خیر را دشوار میکند.
آیا کویشینگ واقعاً یک تهدید است؟
بله. این اتفاق در حال حاضر رخ میدهد و مؤثر است. کدهای QR برای پارکومترها، سیستمهای پرداخت و انعام رستوران و برای تبلیغات جعلی در سراسر جهان دستکاری میشوند تا کلاهبرداریهای کویشینگ انجام شود، آنهم اغلب به سادگی با قرار دادن یک برچسب با یک QR جعلی روی یک کد رسمی موجود! این کدهای فریبنده سپس به صفحات ورود و سایتهای پرداخت جعلی پیوند میدهند که یا باعث میشوند شما مستقیماً به کلاهبردار پول پرداخت کنید، یا اطلاعات شما را میدزدند (که میتواند بعداً برای سرقت پول شما یا انجام کلاهبرداریهای دیگر استفاده شود).
چگونه از خود در برابر کویشینگ محافظت کنیم؟
چندین مرحله مؤثر وجود دارد که میتوانید برای محافظت از خود در برابر کویشینگ انجام دهید:
- از اسکنر کد QR پیشفرض که همراه دستگاه شما است استفاده کنید. اسکنرهای QR از فروشگاههای برنامه سابقه ضعیفی در امنیت و حریم خصوصی دارند.
- قبل از باز کردن پیوند، آدرسی را که یک QR سعی در ارسال شما به آن دارد، بررسی کنید و از باز کردن پیوندهایی که از کوتاه کنندههای URL استفاده میکنند، خودداری کنید.
- در صورت امکان، از QR برای پرداخت استفاده نکنید، به خصوص اگر پیوند پرداخت به یک آدرس ناشناخته منتهی میشود. به خاطر داشته باشید که وبسایتهای جعلی اغلب از نامهای مشابه با نامهای رسمی استفاده میکنند، بنابراین املای آن را بررسی کنید!
- کدهای QR تصادفی را در مکانهای عمومی اسکن نکنید.
- محافظت از حریم خصوصی را فعال کنید و دانلودهای خودکار را در مرورگر وب خود خاموش کنید.
- به کد QR فیزیکی که اسکن میکنید نگاه کنید. اگر به وضوح دستکاری شده باشد، از آن دوری کنید.
ساخت کد QR برای کسب و کار خود؟ آن را ایمن کنید!
اگر در حال ایجاد یک کد QR برای استفاده در کسب و کار خود هستید، چند راه وجود دارد که میتوانید مشتریان خود را در استفاده از آن راحت و ایمن کنید. ابتدا، در نظر بگیرید که آیا اصلاً به QR نیاز دارید یا خیر – مجبور کردن افراد به بیرون آوردن تلفنهای خود، ور رفتن با دوربین و منتظر ماندن برای بارگذاری وبسایت شما بسیار کمتر از یک منوی چاپی ساده راحت است.
اگر QR برای تجربه ضروری است، مطمئن شوید که مستقیماً به صفحهای در وبسایت رسمی کسب و کار شما پیوند دارد. کوتاه کنندههای URL مقصد مورد نظر را پنهان میکنند و شناخته شدهاند که تبلیغات را تزریق میکنند یا QR شما را به صفحات خود هدایت میکنند. همچنین باید به طور دورهای کدهای QR فیزیکی خود را بررسی کنید و مطمئن شوید که هیچ کس با قرار دادن برچسب کد خود روی آنها، آنها را دستکاری نمیکند تا سعی کند مشتریان شما را در یک حمله کویشینگ گرفتار کند.
دستگاه تلفن همراه شما حاوی کل زندگی دیجیتالی شماست، بنابراین مهم است که آن را ایمن نگه دارید و از همه ویژگیهای حریم خصوصی ارائه شده توسط آن استفاده کنید.
منبع: Howtogeek