كود QR مش دايمًا بريء.. إزاي ممكن مسحة واحدة توقعك في فخ الاحتيال الإلكتروني؟

الخميس، 10 سبتمبر 2026 09:00 ص
كود QR مش دايمًا بريء.. إزاي ممكن مسحة واحدة توقعك في فخ الاحتيال الإلكتروني؟ طرق الاحتيال بالباركود

كتب سليم على

لم تعد أكواد الـQR مجرد وسيلة سريعة للوصول إلى رابط أو إتمام عملية دفع، فأصبحت موجودة في المطاعم والمتاجر والإعلانات وعمليات تحويل الأموال، ومع انتشار استخدامها بدأ المحتالون في استغلالها كوسيلة جديدة للوصول إلى بيانات المستخدمين والحسابات البنكية والمحافظ الإلكترونية.

المشكلة أن شكل الكود لا يكشف ما إذا كان آمنًا أم مزيفًا، وهو ما يجعل المستخدم أمام خطر حقيقي إذا قام بمسح كود مجهول المصدر ثم اتبع التعليمات التي تظهر أمامه دون التأكد من الجهة التي تقف وراءه.

مسح الكود قد يكون بداية المشكلة

قد يصل كود QR إلى الضحية من خلال رسالة على الهاتف، أو إعلان على مواقع التواصل الاجتماعي، أو منشور يدعي تقديم خصم أو جائزة، وفي بعض الحالات يمكن وضع كود مزيف فوق كود حقيقي في الأماكن العامة.

وبمجرد مسح الكود، قد ينتقل المستخدم إلى موقع إلكتروني مزيف يشبه المواقع الرسمية، ويطلب منه تسجيل بياناته أو إدخال معلومات البطاقة البنكية أو كلمة المرور، وهنا تبدأ عملية الاحتيال.

المحتال لا يحتاج إلى كلمة السر مباشرة
 

لا تعتمد عمليات الاحتيال دائمًا على سرقة كلمة المرور بشكل مباشر، فقد يحاول المحتال إقناع الضحية بإدخال بيانات البطاقة أو رمز التحقق أو معلومات الحساب داخل صفحة مزيفة.

وفي حالات أخرى، قد يقود الكود إلى رابط يطلب تحميل تطبيق أو ملف غير موثوق، وهو ما قد يعرض الهاتف والبيانات الموجودة عليه للخطر.

عروض وهمية وجوائز.. حيل لاستدراج الضحايا
 

ويستغل المحتالون رغبة المستخدمين في الحصول على خصومات أو جوائز أو فرص ربح سريعة، فينشرون إعلانات تتضمن أكواد QR ويطلبون من الضحية مسحها للمشاركة أو الحصول على العرض.

وقد يتطور الأمر إلى مطالبة المستخدم بإدخال بياناته البنكية أو بيانات المحفظة الإلكترونية بزعم استكمال عملية التسجيل أو استلام الجائزة.

السوشيال ميديا.. طريق سهل لانتشار الأكواد المزيفة
 

تعد مواقع التواصل الاجتماعي من أبرز الوسائل التي يمكن أن يستغلها المحتالون في نشر أكواد QR مجهولة المصدر، خاصة من خلال الصفحات والحسابات التي تقدم عروضًا أو مسابقات أو فرصًا استثمارية غير حقيقية.

ويزيد الخطر عندما يكون الإعلان مصممًا بطريقة تشبه الإعلانات الرسمية، ما قد يجعل المستخدم يثق في المحتوى ويمسح الكود دون التحقق من مصدره.

6 خطوات تحميك من فخ QR

ولحماية الحسابات والبيانات الشخصية، ينصح باتباع عدد من الخطوات البسيطة، أبرزها:

1- عدم مسح أكواد QR مجهولة أو مرسلة من مصادر غير موثوقة.

2- مراجعة عنوان الموقع الذي يظهر بعد مسح الكود قبل فتحه أو إدخال أي بيانات.

3- عدم كتابة بيانات البطاقة البنكية أو كلمات المرور داخل صفحات تم الوصول إليها من خلال كود مجهول.

4- عدم مشاركة رموز التحقق التي تصل إلى الهاتف مع أي شخص.

5- تجنب تحميل التطبيقات من روابط غير رسمية.

6- الاعتماد على التطبيقات والمواقع الرسمية للبنوك والمحافظ الإلكترونية عند إجراء المعاملات المالية.

لو الكود طلب بياناتك.. توقف فورًا

ومن أهم علامات الخطر أن يقود كود QR إلى صفحة تطلب معلومات حساسة مثل الرقم السري، أو بيانات البطاقة، أو رمز التحقق، خصوصًا إذا كان المستخدم لم يطلب هذه الخدمة من الأساس.

وفي هذه الحالة، الأفضل إغلاق الصفحة وعدم إدخال أي بيانات، والتأكد من الخدمة من خلال التطبيق الرسمي أو الموقع الرسمي للجهة المعنية.

الوعي الرقمي خط الدفاع الأول

ومع زيادة الاعتماد على الدفع الإلكتروني والخدمات الرقمية، تتطور أساليب الاحتيال بالتوازي مع التكنولوجيا، وهو ما يجعل الحذر عند التعامل مع الروابط والأكواد المجهولة أمرًا ضروريًا.

فكود QR في حد ذاته ليس وسيلة لسرقة الأموال، لكن استخدام كود مزيف للوصول إلى صفحة احتيالية أو دفع المستخدم إلى مشاركة بياناته الحساسة قد يحول مسحة بسيطة إلى بداية لعملية احتيال إلكتروني.

 




أخبار اليوم السابع على Gogole News تابعوا آخر أخبار اليوم السابع عبر Google News
قناة اليوم السابع على الواتساب اشترك في قناة اليوم السابع على واتساب



الرجوع الى أعلى الصفحة