![]() |
| أخطر عمليات الاحتيال عبر QR Code وكيف تحمي نفسك منها (دليل 2026) |
أصبحت رموز QR Code جزءًا طبيعيًا من حياتنا اليومية. يكفي أن تفتح كاميرا هاتفك لتصل إلى قائمة مطعم، أو صفحة دفع، أو موقع إلكتروني، أو تذكرة، أو خدمة معينة خلال ثوانٍ.
لكن هذه السهولة نفسها جعلت رموز QR هدفًا مهمًا للمحتالين ومجرمي الإنترنت.
فبدلًا من إرسال رابط احتيالي واضح، يستطيع المحتال وضع الرابط داخل رمز QR وجعل المستخدم يمسحه دون أن يعرف إلى أين سيقوده. ويُعرف هذا النوع من الاحتيال باسم Quishing، وهو اختصار يجمع بين QR وPhishing.
وتحذر جهات رسمية مثل لجنة التجارة الفيدرالية الأمريكية FBI وUS Postal Inspection Service من استخدام رموز QR الخبيثة في سرقة البيانات والمعلومات المالية، كما ظهرت خلال 2025 أساليب تعتمد على إرسال طرود غير متوقعة تحتوي على رموز QR بهدف خداع المستلم. (Consumer Advice)
وفي 2026 أصبح من المهم التعامل مع أي QR Code بنفس درجة الحذر التي نتعامل بها مع الروابط الموجودة في الرسائل والبريد الإلكتروني.
في هذا الدليل من تقنية برو سنتعرف على أخطر عمليات الاحتيال باستخدام QR Code، وكيف يعمل Quishing، وأين يمكن أن تصادف رموز QR المزيفة، وكيف تكتشف الرابط المشبوه قبل إدخال بياناتك، وماذا تفعل إذا مسحت رمزًا ضارًا بالخطأ.
ما هو QR Code؟
QR Code هو رمز ثنائي الأبعاد يمكن للهواتف الذكية قراءته باستخدام الكاميرا.
يمكن أن يحتوي الرمز على معلومات مختلفة، مثل:
- رابط إلى موقع إلكتروني.
- معلومات اتصال.
- نص.
- بيانات شبكة Wi-Fi.
- معلومات دفع.
- رابط لتحميل تطبيق.
- صفحة تسجيل دخول.
- تذكرة إلكترونية.
ولهذا السبب أصبح QR Code وسيلة سريعة للوصول إلى الخدمات الرقمية.
لكن هناك نقطة مهمة جدًا:
الرمز نفسه ليس دليلًا على أن الرابط آمن.
يمكن للمحتال إنشاء QR Code بسهولة ووضع داخله رابطًا إلى موقع مزيف، تمامًا كما يمكنه إرسال رابط احتيالي في رسالة نصية.
المشكلة أن المستخدم غالبًا يرى مربعًا من النقاط والخطوط ولا يستطيع معرفة الموقع الموجود بداخله بمجرد النظر إليه.
وهنا تبدأ خطورة ما يسمى بـ Quishing.
ما هو Quishing؟
Quishing هو نوع من التصيد الإلكتروني يستخدم رموز QR بدلًا من الروابط التقليدية لخداع المستخدم.
فبدلًا من أن يقول المحتال:
اضغط على هذا الرابط لتحديث حسابك.
قد يرسل رسالة تحتوي على QR Code ويطلب منك مسحه.
بعد المسح قد يتم توجيهك إلى:
- صفحة تسجيل دخول مزيفة.
- موقع يشبه موقع البنك.
- صفحة دفع مزيفة.
- صفحة تطلب بيانات البطاقة.
- صفحة تطلب كلمة المرور.
- رابط لتنزيل تطبيق.
- موقع يحاول استغلال ثغرة في الجهاز.
وتوضح الجهات المختصة أن رمز QR الخبيث يمكن أن يقود إلى موقع مزيف يطلب بيانات شخصية أو مالية، وقد تستخدم بعض الهجمات الرمز للوصول إلى تنزيلات ضارة. (Consumer Advice)
لماذا يعتبر الاحتيال عبر QR Code خطيرًا؟
السبب الرئيسي هو أن QR Code يخفي الوجهة عن المستخدم.
عندما ترى رابطًا في رسالة، يمكنك غالبًا قراءة اسم النطاق ومحاولة اكتشاف الأخطاء.
لكن عندما ترى QR Code، فأنت لا تعرف بالضرورة إلى أين سيقودك حتى تمسحه.
وهذا يعطي المحتال فرصة لاستغلال:
السرعة + الفضول + الثقة + الاستعجال.
وقد يقول لك:
- لديك مشكلة في حسابك.
- يجب تأكيد هويتك.
- دفعتك فشلت.
- لديك شحنة متوقفة.
- يجب تحديث بياناتك.
- لديك مخالفة.
- استلمت هدية.
- يجب استرداد أموالك.
- هناك نشاط مشبوه في حسابك.
ثم يضع QR Code ويطلب منك التصرف فورًا.
وتشير FTC إلى أن المحتالين يستخدمون الاستعجال لإقناع الضحية بمسح الرمز قبل التحقق من الجهة أو الرابط. (Consumer Advice)
أخطر عمليات الاحتيال عبر QR Code في 2026
1. رسائل البنك المزيفة
من أخطر السيناريوهات أن تصلك رسالة تبدو وكأنها من بنك أو مؤسسة مالية.
قد تحتوي الرسالة على عبارة مثل:
تم اكتشاف نشاط غير معتاد في حسابك، يرجى مسح QR Code لتأكيد هويتك.
بعد مسح الرمز يتم نقلك إلى صفحة تشبه صفحة البنك.
وقد تطلب منك:
- اسم المستخدم.
- كلمة المرور.
- رقم البطاقة.
- رمز التحقق.
- بيانات شخصية.
إذا أدخلت هذه المعلومات، فقد تصل مباشرة إلى المحتال.
والأخطر أن الصفحة قد تكون مصممة بشكل احترافي جدًا، مع شعار البنك وألوانه وحتى نفس أسلوب تسجيل الدخول.
لذلك لا تعتمد على شكل الصفحة وحده.
2. احتيال الطرود والشحن
أصبح QR Code وسيلة مناسبة لخداع الأشخاص الذين ينتظرون شحنة.
قد تصلك رسالة تقول:
تعذر تسليم شحنتك، امسح QR Code لإعادة جدولة التسليم.
أو:
لديك رسوم شحن بسيطة يجب دفعها.
ثم يتم توجيهك إلى موقع مزيف.
وقد يطلب الموقع:
- اسمك.
- عنوانك.
- رقم هاتفك.
- بيانات البطاقة.
- رمز التحقق.
وقد حذرت FTC من رسائل تستخدم مشكلة وهمية في توصيل الطرود لدفع الضحية إلى مسح QR Code. (Consumer Advice)
3. الطرود التي لم تطلبها
من الأساليب الأكثر لفتًا للانتباه أن تصل إلى منزلك شحنة لم تطلبها.
قد تحتوي على منتج بسيط أو هدية مجهولة، ومعها بطاقة تحتوي على QR Code.
وتقول البطاقة مثلًا:
امسح الرمز لمعرفة من أرسل الهدية.
قد يدفعك الفضول إلى المسح.
لكن الرمز قد يقودك إلى موقع تصيد يطلب بياناتك أو يحاول تنزيل برنامج ضار.
وقد حذر FBI في 2025 من هذا النوع من الاحتيال، حيث تصل طرود غير مطلوبة تحتوي على QR Code بهدف دفع المستلم إلى إدخال معلومات شخصية أو مالية أو تنزيل برمجيات ضارة. (FBI)
4. استبدال QR Code الأصلي في مواقف السيارات
من السيناريوهات الخطيرة أن يكون QR Code حقيقيًا موجودًا في موقف سيارات أو جهاز دفع، ثم يقوم المحتال بتغطية الرمز الأصلي بملصق يحتوي على رمز مزيف.
المستخدم يعتقد أنه يمسح رمز الجهة المسؤولة عن الموقف.
لكن الرمز الجديد قد يقوده إلى صفحة دفع مزيفة.
وهنا قد يدخل المستخدم:
- رقم البطاقة.
- تاريخ الانتهاء.
- رمز الأمان.
- بيانات شخصية.
وقد يحصل المحتال على المعلومات مباشرة.
وقد حذرت FBI سابقًا من العبث بالرموز الموجودة في أماكن الدفع واستبدالها برموز تقود إلى مواقع خبيثة أو توجه الأموال إلى المحتال. (مركز الشكاوى من الجرائم الإلكترونية)
5. QR Code مزيف في المطاعم
انتشار QR Code في المطاعم جعله هدفًا محتملًا للمحتالين.
قد تجد الرمز على الطاولة أو على ملصق، وتعتقد أنه يؤدي إلى القائمة الإلكترونية.
لكن إذا تم استبداله برمز مزيف، فقد يقودك إلى موقع غير موثوق.
قد يطلب منك الموقع:
- تسجيل الدخول.
- تنزيل تطبيق.
- إدخال رقم الهاتف.
- الاشتراك في خدمة.
- إدخال بيانات الدفع.
لذلك إذا كان الرمز موجودًا في مكان عام، افحصه قبل استخدامه.
6. عمليات الاحتيال عبر مواقف السيارات والدفع
قد يحاول المحتال تقليد صفحة الدفع الخاصة بموقف السيارات.
وعند مسح QR Code يتم نقلك إلى صفحة تبدو رسمية.
ثم يظهر لك نموذج دفع.
المشكلة أن الأموال قد لا تذهب إلى الجهة التي تعتقد أنك تدفع لها.
لذلك قبل الدفع، تحقق من اسم النطاق الموجود في المتصفح وتأكد من أن الموقع تابع للجهة الرسمية.
7. QR Code في البريد الإلكتروني
قد تعتقد أن QR Code الموجود في البريد الإلكتروني أكثر أمانًا من الرابط.
وهذا اعتقاد خاطئ.
قد تصل رسالة تدعي أنها من:
- البنك.
- Microsoft.
- Google.
- شركة شحن.
- منصة عمل.
- خدمة بريد إلكتروني.
- جهة حكومية.
ثم تحتوي الرسالة على QR Code.
وعند مسحه باستخدام هاتفك تنتقل إلى صفحة مزيفة.
وتحذر FTC من رموز QR الموجودة في رسائل البريد الإلكتروني أو الرسائل النصية غير المتوقعة، خصوصًا عندما تطلب منك التصرف فورًا. (Consumer Advice)
8. الاحتيال عبر الرسائل النصية
قد تصل رسالة SMS قصيرة تحتوي على QR Code أو صورة فيها QR.
مثل:
حسابك يحتاج إلى التحقق.
أو:
اضغط/امسح لتجنب إيقاف الخدمة.
المشكلة أن الرسالة قد تبدو بسيطة جدًا، لكن الهدف منها هو دفعك إلى موقع المحتال.
تعامل مع QR Code في الرسائل غير المتوقعة كما تتعامل مع رابط مجهول: لا تستخدمه قبل التحقق من الجهة.
9. الاحتيال عبر وسائل التواصل الاجتماعي
يمكن أيضًا استخدام QR Codes في المنشورات أو الرسائل الخاصة.
قد يعرض المحتال:
- كوبون خصم.
- هدية.
- مسابقة.
- عرضًا محدودًا.
- تذكرة.
- استثمارًا.
- فرصة ربح.
ثم يطلب منك مسح QR Code.
إذا كان العرض يبدو أفضل من اللازم، فلا تتعامل معه على أنه حقيقي لمجرد وجود QR Code.
10. احتيال العملات الرقمية
يمكن استخدام QR Codes في عمليات الدفع بالعملات الرقمية.
وهنا قد يكون الخطر أكبر لأن المستخدم قد يمسح رمزًا يحتوي على عنوان محفظة يخص المحتال.
وقد حذرت FTC من عمليات احتيال يستخدم فيها المحتالون انتحال صفة جهات موثوقة ثم يوجهون الضحية إلى ماكينة عملات رقمية ويدفعونها لمسح QR Code لتحويل الأموال إلى عنوان يسيطرون عليه. (Consumer Advice)
لذلك لا ترسل أموالًا عبر QR Code لمجرد أن شخصًا ما طلب ذلك منك عبر الهاتف أو الرسائل.
11. QR Code لتحميل تطبيق مزيف
قد يقود QR Code إلى صفحة تقول:
حمّل التطبيق لإكمال العملية.
وقد يكون التطبيق مزيفًا أو غير موثوق.
وهنا تكمن خطورة إضافية؛ لأن المشكلة لم تعد مجرد سرقة كلمة مرور، بل قد يصبح هناك تطبيق على هاتفك يمتلك صلاحيات لا تحتاج إليها.
ولهذا السبب يجب الحذر من أي QR Code يطلب تنزيل تطبيق خارج المتاجر الرسمية.
12. QR Code لسرقة بيانات تسجيل الدخول
قد يكون الهدف النهائي للرمز هو سرقة بيانات حسابك.
بعد المسح تظهر صفحة:
Sign in
وتبدو مطابقة لموقع معروف.
تدخل بريدك الإلكتروني وكلمة المرور.
لكن البيانات لا تصل إلى الشركة الأصلية؛ بل تذهب إلى المحتال.
وهذه إحدى الطرق الأساسية التي يعمل بها التصيد عبر QR Code. (uspis.gov)
كيف تعرف أن QR Code قد يكون احتياليًا؟
لا يوجد شكل معين يجعل QR Code الخبيث واضحًا دائمًا.
لكن توجد علامات تحذيرية مهمة.
العلامة الأولى: QR Code غير متوقع
إذا لم تكن تنتظر رسالة أو دفعًا أو شحنة، فلا يوجد سبب يدفعك إلى المسح.
العلامة الثانية: الاستعجال
إذا قيل لك:
امسح الآن وإلا سيتم إيقاف حسابك.
فتوقف.
الاستعجال من أشهر أساليب الهندسة الاجتماعية.
العلامة الثالثة: طلب معلومات حساسة
إذا قادك QR Code إلى صفحة تطلب:
- كلمة المرور.
- بيانات البطاقة.
- رمز التحقق.
- رقم الهوية.
- بيانات مصرفية.
فتوقف وتحقق من الموقع.
العلامة الرابعة: رابط غريب
بعد المسح، لا تدخل بياناتك مباشرة.
انظر إلى عنوان الموقع في شريط المتصفح.
إذا كان اسم النطاق غريبًا أو يحتوي على أخطاء إملائية أو حروف غير معتادة، أغلق الصفحة.
لا تثق في علامة القفل وحدها
وجود HTTPS أو رمز القفل في المتصفح لا يعني أن الموقع رسمي.
قد يستخدم المحتال شهادة HTTPS لموقعه أيضًا.
المهم هو:
اسم النطاق والجهة التي تملك الموقع.
قد يكون الموقع مشفرًا لكنه مزيف.
لذلك لا يكفي أن ترى:
https://
وتعتبر الموقع آمنًا تلقائيًا.
كيف تحمي نفسك من QR Code Scams؟
1. لا تمسح أي QR Code بشكل تلقائي
اجعل القاعدة الأساسية:
QR Code ليس موثوقًا لمجرد أنه موجود أمامك.
اسأل نفسك:
من وضعه هنا؟
لماذا أحتاج إلى مسحه؟
إلى أين من المفترض أن يقودني؟
2. تحقق من الرابط بعد المسح
بعض الهواتف تعرض الرابط أو معاينة الوجهة قبل فتح الموقع.
استغل هذه الخطوة.
إذا كنت تتوقع أن الرمز يقودك إلى موقع شركة معينة، فتأكد من أن النطاق هو نطاق الشركة الحقيقي.
3. لا تدخل بيانات حساسة مباشرة
حتى لو فتحت صفحة تبدو رسمية، لا تدخل كلمة المرور أو معلومات البطاقة قبل التأكد من العنوان.
4. استخدم التطبيق الرسمي بدل QR عندما يكون ذلك ممكنًا
إذا وصلت رسالة تدعي أنها من بنكك وتطلب منك مسح QR، لا تستخدم الرمز.
افتح تطبيق البنك بنفسك.
أو اكتب عنوان الموقع الرسمي يدويًا.
بهذه الطريقة تتجاوز الرابط الذي أرسله المحتال.
5. لا تثق في QR Code الموجود على ملصق مجهول
خصوصًا في:
- مواقف السيارات.
- أجهزة الدفع.
- لوحات الإعلانات.
- المنشورات.
- الشوارع.
- الطرود.
إذا بدا الملصق وكأنه تمت إضافته فوق رمز آخر، فلا تمسحه.
6. حدث نظام هاتفك
التحديثات الأمنية مهمة لأنها تساعد في حماية الجهاز من الثغرات المعروفة.
وتوصي FTC بالحفاظ على تحديث الهاتف والبرامج للحصول على أحدث التصحيحات الأمنية. (Consumer Advice)
7. استخدم المصادقة الثنائية
إذا تمكن المحتال من الحصول على كلمة المرور، فإن المصادقة متعددة العوامل يمكن أن تضيف طبقة حماية إضافية.
لكن لا تعتبرها سببًا لإدخال كلمة المرور في أي صفحة مشبوهة.
وتوصي FTC باستخدام المصادقة متعددة العوامل لحماية الحسابات من التصيد وسرقة بيانات الدخول. (Consumer Advice)
8. لا تثبت تطبيقات من مصادر مجهولة
إذا قادك QR Code إلى تنزيل تطبيق، توقف وتحقق من المصدر.
الأفضل استخدام متجر التطبيقات الرسمي والبحث عن التطبيق بنفسك.
ماذا تفعل إذا مسحت QR Code مشبوهًا؟
هذه أهم نقطة.
مسح QR Code وحده لا يعني بالضرورة أنك تعرضت للاختراق.
الخطر يعتمد على ما حدث بعد المسح.
إذا فتح الموقع ولم تدخل أي معلومات ولم تثبت شيئًا، فأغلق الصفحة ولا تتفاعل معها.
لكن إذا أدخلت كلمة مرور أو معلومات مالية، يجب أن تتصرف بسرعة.
إذا أدخلت كلمة المرور
غيّر كلمة المرور فورًا من الموقع أو التطبيق الرسمي.
لا تستخدم الرابط الذي فتحه QR Code.
ثم:
- غيّر كلمة المرور.
- استخدم كلمة مرور قوية وفريدة.
- فعّل المصادقة الثنائية.
- راجع جلسات تسجيل الدخول.
- سجّل الخروج من الأجهزة غير المعروفة.
وتوصي FTC بتغيير كلمة المرور فورًا إذا أدخلت بيانات الدخول في موقع مرتبط بعملية احتيال عبر QR Code. (Consumer Advice)
إذا أدخلت بيانات البطاقة
اتصل بالبنك أو الجهة المصدرة للبطاقة باستخدام الرقم الرسمي الموجود على البطاقة أو التطبيق الرسمي.
لا تستخدم رقمًا موجودًا داخل الموقع المشبوه.
ثم:
- راقب العمليات.
- أوقف البطاقة إذا لزم الأمر.
- اطلب استبدالها عند الحاجة.
- أبلغ البنك عن العملية المشبوهة.
إذا قمت بتنزيل تطبيق بعد مسح QR
إذا قادك الرمز إلى تنزيل تطبيق من مصدر غير موثوق، لا تمنحه صلاحيات إضافية.
إذا كنت تشك في التطبيق:
- احذفه.
- راجع التطبيقات المثبتة.
- راجع الصلاحيات.
- حدّث نظام الهاتف.
- افحص الجهاز بأداة أمنية موثوقة.
- غيّر كلمات المرور المهمة من جهاز موثوق إذا كانت هناك مؤشرات على سرقة بيانات.
ولا تمنح تطبيقًا مجهولًا صلاحيات مثل الوصول إلى الرسائل أو إمكانية الوصول أو إدارة الجهاز دون سبب واضح.
هل مجرد مسح QR Code يعني أن هاتفك اخترق؟
لا.
هذه من أكثر المعلومات التي يتم تداولها بشكل مبالغ فيه.
في كثير من عمليات Quishing، الهدف الأساسي هو توجيه الضحية إلى صفحة تصيد وسرقة المعلومات التي يدخلها بنفسه.
لكن بعض رموز QR الخبيثة قد تقود إلى تنزيلات ضارة أو صفحات تستغل ثغرات، ولذلك يجب التعامل معها بجدية وعدم الاستمرار في الموقع. وقد أشارت FTC وFBI إلى إمكانية استخدام رموز QR الخبيثة للوصول إلى برمجيات ضارة أو سرقة بيانات. (Consumer Advice)
هل يمكن الوثوق بأي QR Code موجود في مكان رسمي؟
ليس بالضرورة.
حتى لو كان الرمز موجودًا في مكان يبدو رسميًا، يمكن أن يتم استبداله بملصق آخر.
ولهذا السبب يعتبر التحقق من الرابط بعد المسح خطوة مهمة جدًا.
في الأماكن التي تستخدم QR Code للدفع، تحقق من اسم الخدمة والمبلغ والجهة المستفيدة قبل تأكيد العملية.
QR Code أم الرابط التقليدي: أيهما أخطر؟
لا يمكن القول إن QR Code أخطر دائمًا من الروابط التقليدية.
لكن QR Code لديه ميزة يستغلها المحتال:
إخفاء الرابط عن المستخدم قبل المسح.
وهذا يجعل التحقق من الوجهة أكثر صعوبة.
وقد أشارت أبحاث أمنية حديثة إلى أن هجمات Quishing تستغل QR Codes للوصول إلى الأجهزة المحمولة، بما في ذلك استخدام أساليب مثل الروابط المختصرة والتنقلات داخل التطبيقات والتنزيلات المباشرة لتجاوز بعض طبقات الحماية التقليدية. (RH-ISAC)
لذلك تعامل مع QR Code على أنه رابط مخفي.
هذه أفضل طريقة لفهم الخطر.
قاعدة ذهبية: لا تمسح عندما تستطيع الوصول بنفسك
إذا وصلتك رسالة من البنك وتطلب QR Code:
لا تمسحه.
افتح تطبيق البنك.
إذا وصلتك رسالة من شركة شحن:
افتح تطبيق الشركة أو موقعها الرسمي بنفسك.
إذا وجدت QR Code للدفع:
تحقق من الجهة والمبلغ قبل الدفع.
إذا وصلك QR Code من شخص مجهول:
لا تمسحه.
هذه القاعدة البسيطة تمنع نسبة كبيرة من عمليات الاحتيال.
كيف تحمي كبار السن والأطفال من QR Code Scams؟
الأشخاص الأقل خبرة بالتقنية قد يثقون بالرمز لمجرد أنه يبدو رسميًا.
لذلك من المفيد توعيتهم بثلاث قواعد بسيطة:
لا تمسح رمزًا غير متوقع.
لا تدخل كلمة مرور بعد مسح رمز غير معروف.
لا تدفع المال بناءً على رسالة تطلب منك التصرف فورًا.
وإذا وصلتهم رسالة مشبوهة، الأفضل أن يسألوا شخصًا موثوقًا قبل اتخاذ أي إجراء.
نصائح تقنية برو لحماية نفسك من احتيال QR Code
نصيحة 1
تعامل مع QR Code مثل الرابط تمامًا، وليس كشيء آمن تلقائيًا.
نصيحة 2
لا تمسح QR Code في رسالة غير متوقعة.
نصيحة 3
بعد المسح، افحص عنوان الموقع قبل إدخال أي معلومات.
نصيحة 4
إذا طلب الموقع كلمة مرور أو بطاقة، افتح الموقع الرسمي بنفسك بدل الاستمرار.
نصيحة 5
لا تدفع عبر QR Code لمجرد أن شخصًا يضغط عليك ويقول إن الأمر عاجل.
نصيحة 6
لا تثبت تطبيقًا من مصدر مجهول بعد مسح رمز QR.
نصيحة 7
احتفظ بنظام هاتفك محدثًا.
نصيحة 8
فعّل المصادقة الثنائية على حساباتك المهمة.
نصيحة 9
احتفظ بنسخة احتياطية من بياناتك المهمة.
نصيحة 10
إذا أدخلت بيانات مالية في موقع مشبوه، تواصل مع البنك فورًا.
مقالات ذات صلة:
• كيف تحمي بريدك الإلكتروني من الاختراق؟ 10 خطوات لا غنى عنها في 2026
• كيفية إنشاء كلمة مرور قوية يصعب اختراقها | دليل حماية حساباتك في 2026
• كيف تعرف أن هاتفك مخترق؟ 10 علامات لا يجب تجاهلها في 2026
• كيف تحمي حساباتك من الاختراق؟ 8 خطوات أساسية لحماية بياناتك في 2026
أسئلة شائعة عن الاحتيال عبر QR Code
ما معنى Quishing؟
Quishing هو نوع من التصيد الإلكتروني يستخدم QR Codes بدل الروابط التقليدية لتوجيه الضحية إلى مواقع احتيالية أو ضارة.
هل كل QR Code خطير؟
لا.
QR Code تقنية طبيعية وآمنة عند استخدامه من مصدر موثوق، لكن المشكلة في الوجهة التي يحتوي عليها الرمز.
كيف أعرف أن QR Code مزيف؟
لا يمكن معرفة ذلك من شكل الرمز فقط. تحقق من مصدره والرابط الذي يظهر بعد مسحه قبل متابعة العملية.
ماذا أفعل إذا مسحت QR Code بالغلط؟
إذا لم تدخل أي بيانات ولم تثبت تطبيقًا، أغلق الصفحة ولا تتفاعل معها. وإذا أدخلت كلمة مرور أو بيانات مالية، غيّر بيانات الدخول واتصل بالجهة المالية أو الخدمة المعنية من خلال قنواتها الرسمية.
هل QR Code يستطيع سرقة بيانات الهاتف بمجرد المسح؟
المسح بحد ذاته لا يعني تلقائيًا أن الهاتف اخترق. الخطر قد يأتي من الصفحة التي يفتحها الرمز أو من تنزيلات أو استغلالات مرتبطة بها. لذلك لا تمنح الموقع أو التطبيق أي بيانات أو صلاحيات دون التحقق.
هل يمكن أن يكون QR Code الموجود في موقف السيارات مزيفًا؟
نعم، يمكن استبدال رمز أصلي بملصق يحتوي على رمز مختلف، لذلك تحقق من الموقع والجهة قبل الدفع. وقد حذر FBI من العبث بالرموز المستخدمة في المدفوعات. (مركز الشكاوى من الجرائم الإلكترونية)
هل الطرود غير المطلوبة التي تحتوي QR Code آمنة؟
لا تفترض أنها آمنة. حذر FBI من طرود غير مطلوبة تحتوي QR Codes تستخدم لجذب الضحايا إلى مواقع تصيد أو تنزيلات ضارة. (FBI)
هل يمكن سرقة بيانات البطاقة عن طريق QR Code؟
نعم، إذا قاد الرمز إلى موقع مزيف وطلب منك إدخال بيانات البطاقة، فقد يحصل المحتال عليها.
هل يجب حذف QR Code إذا وجدته على ملصق مشبوه؟
لا تحاول العبث به أو استخدامه. الأفضل تجاهله وإبلاغ الجهة المسؤولة عن المكان إذا كان الرمز موضوعًا على جهاز أو لوحة رسمية.
الخلاصة
أصبح QR Code من أكثر التقنيات استخدامًا في حياتنا اليومية، لكن سهولة استخدامه جعلته أيضًا أداة يستغلها المحتالون في عمليات التصيد والاحتيال.
ويعد Quishing من الأساليب التي يجب الانتباه إليها في 2026، خصوصًا عندما يأتي QR Code من رسالة غير متوقعة أو يقودك إلى صفحة تطلب معلومات حساسة.
وتشمل أشهر عمليات الاحتيال:
- رسائل البنوك المزيفة.
- رسائل الشحن والطرود.
- الطرود غير المطلوبة.
- QR Codes المزيفة في مواقف السيارات.
- صفحات الدفع الاحتيالية.
- العروض والجوائز الوهمية.
- رسائل البريد الإلكتروني المزيفة.
- سرقة بيانات تسجيل الدخول.
- تنزيل التطبيقات الضارة.
- عمليات الاحتيال المرتبطة بالعملات الرقمية.
والحل لا يحتاج إلى مهارات تقنية متقدمة.
فكر قبل أن تمسح.
تحقق من الرابط بعد المسح.
لا تدخل بيانات حساسة في صفحة غير مؤكدة.
لا تثبت تطبيقات من مصادر مجهولة.
ولا تدفع المال لأن رسالة ما أخبرتك أن عليك التصرف فورًا.
وتذكر دائمًا أن QR Code ليس ضمانًا للأمان؛ هو مجرد طريقة لإخفاء المعلومات داخل رمز قابل للمسح. لذلك اجعل التحقق من المصدر والوجهة عادة ثابتة قبل استخدام أي رمز.
وبهذه الخطوات تستطيع الاستفادة من QR Code بشكل طبيعي، مع تقليل خطر الوقوع في عمليات الاحتيال الإلكتروني التي تستهدف مستخدمي الهواتف في 2026.
