الثلاثاء، ٢٩ سبتمبر ٢٠٢٦ في ١٢:١٦ م

احذر قبل مسح QR Code.. المحتالون يترقبونك في المطاعم ومواقف السيارات

لم يعد استخدام رموز الاستجابة السريعة «QR Code» مقتصرًا على تسهيل الوصول إلى قوائم الطعام أو إتمام عمليات الدفع والخدمات المختلفة، إذ تحولت هذه التقنية إلى وسيلة يستغلها المحتالون في تنفيذ هجمات إلكترونية تستهدف سرقة البيانات الشخصية والمعلومات المصرفية.

ومع انتشار استخدام رموز QR في المطاعم والمتاجر ومواقف السيارات والأماكن السياحية، حذرت شركة مايكروسوفت من تزايد الهجمات الإلكترونية التي تعتمد على هذه الرموز، والتي قد تقود المستخدم إلى مواقع مزيفة مصممة لسرقة بياناته أو الاستيلاء على حساباته.

ارتفاع هجمات الاحتيال عبر رموز QR

كشفت بيانات أعلنتها شركة مايكروسوفت عن ارتفاع عمليات الاحتيال التي تعتمد على رموز QR بنسبة 146% خلال فترة ثلاثة أشهر.

وأوضحت البيانات أن عدد الهجمات التي استخدمت هذه الرموز ارتفع من نحو 7.6 مليون هجوم خلال شهر يناير إلى قرابة 18.7 مليون هجوم في مارس من العام نفسه.

وفي الفترة ذاتها، رصدت الشركة نحو 8.3 مليار تهديد متعلق بالتصيد الاحتيالي عبر رسائل البريد الإلكتروني، ما يعكس اتساع نطاق الأساليب التي يعتمد عليها المحتالون في استهداف المستخدمين.

كيف يستخدم المحتالون QR Code لسرقة البيانات؟

تعتمد هجمات الاحتيال عبر رموز QR على إخفاء الرابط أو عنوان الموقع الإلكتروني الذي يقود إليه الرمز، إذ لا يستطيع المستخدم في كثير من الحالات معرفة الوجهة الحقيقية قبل إجراء عملية المسح.

وبمجرد مسح الرمز، قد يتم توجيه المستخدم إلى صفحة إلكترونية مزيفة تبدو وكأنها تابعة لبنك أو شركة أو منصة إلكترونية معروفة.

وقد تطلب الصفحة من المستخدم إدخال اسم المستخدم وكلمة المرور أو بيانات البطاقة المصرفية أو غيرها من المعلومات الشخصية، لتصل هذه البيانات في النهاية إلى المحتالين.

وبعد الحصول على المعلومات، يمكن استخدامها في محاولات الاستيلاء على الحسابات أو تنفيذ معاملات مالية دون موافقة صاحبها.

الهواتف الشخصية تزيد من مخاطر الاحتيال

تزداد خطورة هذه الهجمات عند انتقال المستخدم من جهاز كمبيوتر يخضع لأنظمة حماية ومراقبة أمنية إلى هاتف شخصي قد لا يتمتع بالمستوى نفسه من الحماية.

وفي هذا السياق، أوضح أندريس كارتيس غيلارتي، مستشار ثقافة الأمن السيبراني في شركة «أوديا»، التابعة لشركة «لوجيكاليس إسبانيا»، أن سهولة استخدام رموز QR تجعلها وسيلة مناسبة لأساليب الخداع الإلكتروني، خصوصًا أن المستخدم لا يرى عادة عنوان الوجهة بشكل واضح قبل مسح الرمز.

رموز QR المزيفة تصل إلى البريد الإلكتروني وملفات PDF

لم تعد عمليات الاحتيال باستخدام رموز QR مقتصرة على الملصقات الموجودة في الأماكن العامة، وإنما امتدت إلى رسائل البريد الإلكتروني والمستندات الرقمية التي قد تبدو للمستخدم موثوقة.

ووفقًا لتقرير «باراكودا لتهديدات البريد الإلكتروني لعام 2026»، احتوت 70% من ملفات PDF الخبيثة التي شملها التحليل على رموز QR تقود المستخدمين إلى صفحات تصيد احتيالي.

وأشار التقرير أيضًا إلى أن 56% من مستندات Microsoft 365 الخبيثة تضمنت أساليب تصيد، بينما ارتفع استخدام رموز QR المدمجة مباشرة داخل نصوص رسائل البريد الإلكتروني بنسبة 336% خلال مارس 2026.

وتسمح هذه الطريقة للمحتالين بتجاوز حذر المستخدم تجاه الروابط المشبوهة، إذ يظهر أمامه رمز QR يبدو طبيعيًا، بينما يقوده بعد مسحه إلى صفحة معدة للحصول على بياناته.

المطاعم والمتاجر تتحول إلى هدف للمحتالين

مع توسع المطاعم والمتاجر ومواقف السيارات في استخدام رموز QR لتقديم الخدمات، ظهرت طرق جديدة لاستغلال هذه التقنية في الاحتيال.

ومن بين الأساليب التي يمكن استخدامها وضع ملصق يحمل رمزًا مزيفًا فوق الرمز الأصلي الموجود على طاولة أحد المطاعم أو في لوحة مخصصة للدفع، بحيث يتم تحويل المستخدم إلى موقع مختلف عن الموقع الذي يتوقع الوصول إليه.

وسجل المعهد الوطني للأمن السيبراني الإسباني «INCIBE» واقعة في أغسطس 2026 تعرضت خلالها إحدى المستخدمـات لخدعة بعد مسح رمز QR للوصول إلى قائمة الطعام داخل أحد المطاعم.

وبعد الضغط على الرابط والموافقة على نافذة منبثقة، اكتشفت المستخدمة تفعيل اشتراك مدفوع لم تطلبه، بينما أشار المعهد إلى أن عملاء آخرين في المطعم واجهوا مواقف مشابهة.

وتوضح الواقعة أن المحتالين يمكنهم استغلال الاستخدام اليومي لرموز QR في تمرير اشتراكات مدفوعة أو خدمات غير مرغوب فيها دون أن ينتبه المستخدم إلى طبيعة ما وافق عليه.

75% من المطاعم تستخدم رموز QR

وبحسب بيانات شركة QR Tiger، تعتمد نحو 75% من المطاعم حول العالم على رموز QR لإتاحة قوائم الطعام الرقمية.

كما أشارت البيانات إلى ارتفاع استخدام هذه الرموز في مجالات التسويق والإعلان بنسبة 323% خلال الفترة بين عامي 2021 و2023، وهو ما يعكس انتشار التقنية بصورة واسعة في الحياة اليومية.

كيف تحمي نفسك من الاحتيال عبر QR Code؟

مع تطور أساليب التصيد الإلكتروني، لم يعد الاكتفاء بتجنب الروابط المشبوهة كافيًا، خاصة أن رمز QR يمكن أن يخفي الوجهة الحقيقية للرابط إلى حين مسحه.

ولتقليل مخاطر الوقوع ضحية لهذه الأساليب، يمكن اتباع عدد من الإجراءات البسيطة عند التعامل مع رموز QR.

فحص الرمز قبل مسحه

يُفضل التأكد من أن الرمز الموجود في المكان لم يتم استبداله أو وضع ملصق جديد فوقه، خصوصًا في المطاعم ومواقف السيارات والأماكن العامة.

مراجعة عنوان الموقع

بعد مسح الرمز، يجب مراجعة عنوان الموقع قبل فتحه أو إدخال أي بيانات، والاستفادة من خاصية معاينة الرابط التي توفرها بعض الهواتف والتطبيقات.

عدم إدخال البيانات المصرفية بسهولة

إذا طلبت الصفحة التي ظهرت بعد مسح الرمز إدخال كلمة مرور أو بيانات بطاقة مصرفية أو معلومات شخصية حساسة، فمن الأفضل التوقف والتحقق من مصدر الصفحة قبل إدخال أي بيانات.

التأكد من الرمز الرسمي

في المطاعم والمتاجر، يمكن سؤال العاملين عن الرمز الرسمي إذا ظهرت أي علامات غير معتادة أو كان شكل الملصق مختلفًا عن بقية الرموز الموجودة في المكان.

الحذر من النوافذ المنبثقة

ينبغي عدم الموافقة على نوافذ منبثقة غير واضحة، خصوصًا إذا تضمنت اشتراكات مدفوعة أو طلبات لتحميل تطبيقات أو إدخال بيانات شخصية.

الاعتماد على التطبيقات والمواقع الرسمية

عند إجراء عمليات دفع أو الوصول إلى الخدمات المصرفية، يفضل استخدام التطبيق الرسمي أو كتابة عنوان الموقع الرسمي مباشرة بدلًا من إدخال البيانات عبر صفحة تم الوصول إليها من خلال رمز QR غير موثوق.

التحقق قبل المسح يحمي بياناتك

ومع تزايد الاعتماد على رموز QR في المطاعم والمتاجر والمدفوعات والخدمات اليومية، أصبح التعامل معها يحتاج إلى قدر أكبر من الحذر.

ولا يعني وجود الرمز في مكان عام أنه آمن بالضرورة، لذلك يظل التحقق من مصدره ومراجعة عنوان الموقع الذي يقود إليه قبل إدخال أي بيانات شخصية أو مالية من أهم الخطوات لتجنب عمليات التصيد والاحتيال الإلكتروني.

عاجل
نهاية الوجود العسكري الأمريكي في العراق.. من المستفيد وماذا عن داعش؟ * قصة بن غفير وحرق جثمان السنوار * رسميًا.. «بي أوتو» و«الرزق للسيارات» يتوليان Hongqi في مصر وخطة توسع جديدة * بث مباشر مباراة السعودية اليوم أمام العراق.. صراع الصدارة في خليجي 27 * عُمان والكويت اليوم.. بث مباشر وحسابات التأهل في خليجي 27 * بث مباشر جنوب السودان ومصر اليوم.. الموعد والقنوات الناقلة والتشكيل المتوقع * جدول مباريات اليوم الثلاثاء.. مصر والسعودية وإسبانيا وإنجلترا في الواجهة * بعد 22 عامًا.. «روبي» يعود من بوابة الدراما التركية «حياة الآخرين» * طاهر إدريس يكتب : القهوة البلدي.. برلمان المصريين الحقيقي * عزت سلامة يكتب : حينما يكون نجاح الكبار وجعًا للأقزام * الأرصاد تكشف طقس الثلاثاء.. شبورة وأمطار وحرارة تصل إلى 40 درجة * عملية البيجر تعود للواجهة.. فيلم جديد يكشف كيف اخترقت إسرائيل حزب الله * صلاح توفيق يكتب :زيارة نتنياهو السرية إلى الإمارات.. ماذا جرى في أبوظبي ولماذا الآن؟ * الحلقة 36 من ورود وذنوب.. مواجهة جديدة وأسرار تهدد زينب وسرحات * بث مباشر تونس وبوتسوانا.. موعد المباراة والتشكيل وتاريخ المواجهات * فرنسا ضد بلجيكا.. بث مباشر وموعد المباراة والقنوات الناقلة وغياب مبابي *