مكتب بريد سنغافورة
ولتجنب عمليات الاحتيال باستخدام رموز الاستجابة السريعة، يوصي ممثلو إدارة أمن المعلومات بوزارة الإعلام والاتصالات المستخدمين بتوخي الحذر الشديد بشأن رموز الاستجابة السريعة التي يتم نشرها أو مشاركتها في الأماكن العامة أو إرسالها عبر وسائل التواصل الاجتماعي أو البريد الإلكتروني.
يُعد الاحتيال عبر مسح رمز الاستجابة السريعة أحد القضايا الست التي قيّمها مكتب وزارة الإعلام والاتصالات على أنها بارزة مؤخراً، وذلك في تقرير تم عرضه في المؤتمر الصحفي الشهري المعتاد للوزارة الذي عُقد بعد ظهر يوم 6 سبتمبر.
بحسب تقرير صادر عن وزارة الإعلام والاتصالات، فإنه بالإضافة إلى مشكلة التلاعب بمدفوعات رمز الاستجابة السريعة (QR) في المتاجر، مما يؤدي إلى تحويل الأموال إلى حسابات المحتالين، ظهرت مؤخراً ظاهرة انتشار رموز الاستجابة السريعة الخبيثة بسهولة في المقالات والصور عبر تطبيقات المراسلة والمنتديات ومجموعات التواصل الاجتماعي. وعندما يقوم المستخدمون بمسح هذه الرموز، يتم توجيههم إلى صفحات إعلانية للمقامرة تحتوي على برامج ضارة يمكن تثبيتها على هواتفهم.
عقدت وزارة الإعلام والاتصالات مؤتمرها الصحفي الدوري بعد ظهر يوم 6 سبتمبر، برئاسة نائبي الوزير فام دوك لونغ ونغوين ثانه لام. |
ردًا على استفسارات وسائل الإعلام في مؤتمر صحفي حول الاحتيال باستخدام رموز الاستجابة السريعة (QR code)، صرّح السيد نغوين دوي خيم، ممثل إدارة أمن المعلومات (وزارة الإعلام والاتصالات)، بأن رموز الاستجابة السريعة (QR code) أصبحت شائعة الاستخدام في كل مكان، ليس فقط في فيتنام، بل في العديد من دول العالم . وقد ازداد الطلب على هذه الرموز بشكل ملحوظ، لا سيما بعد جائحة كوفيد-19. ووفقًا لإحصاءات إدارة المدفوعات في بنك الدولة الفيتنامي، شهدت رموز الاستجابة السريعة (QR code) نموًا كبيرًا من حيث الكمية والقيمة. ففي عام 2022، ارتفعت المدفوعات عبر هذه الرموز بنسبة تزيد عن 225% من حيث الكمية، وبنسبة تزيد عن 243% من حيث القيمة، مقارنةً بعام 2021. وأضاف السيد نغوين دوي خيم: "هذا يدل على أن طريقة الدفع باستخدام رموز الاستجابة السريعة (QR code) أصبحت مألوفة بشكل متزايد لدى المستهلكين".
مع تزايد شعبية طرق الدفع عبر رمز الاستجابة السريعة (QR)، شهدت عمليات الاحتيال باستخدام هذا الرمز ارتفاعًا ملحوظًا على مستوى العالم، حتى أنها ظهرت مؤخرًا في فيتنام. ففي أوائل أغسطس، أصدرت عدة بنوك تحذيرات بشأن عمليات الاحتيال ببطاقات الائتمان عبر رموز الاستجابة السريعة. وأوضحت التحذيرات أن المحتالين، بعد استمالة الضحايا عبر وسائل التواصل الاجتماعي، يرسلون لهم رموز الاستجابة السريعة لمسحها ضوئيًا. تقود هذه الرموز إلى مواقع إلكترونية مزيفة للبنوك، تطلب من المستخدمين إدخال معلومات حساسة مثل الاسم الكامل، ورقم الهوية الوطنية، وتفاصيل الحساب، ورمز الأمان، أو رمز التحقق لمرة واحدة (OTP). ومن ثم، يتم اختراق حسابات المستخدمين. وبالمقارنة مع الروابط الخبيثة التقليدية، تتميز رموز الاستجابة السريعة بإمكانية تضمينها مباشرةً في رسائل البريد الإلكتروني والرسائل النصية دون أن تحجبها المرشحات، مما يجعلها هدفًا أسهل.
أوضح ممثلو إدارة أمن المعلومات أن رموز الاستجابة السريعة (QR) ليست في الواقع برامج خبيثة تُستخدم في الهجمات المباشرة، بل هي مجرد وسيط لنقل المحتوى. ويعتمد تعرض المستخدمين للهجوم على كيفية معالجتهم للمحتوى بعد مسح رمز الاستجابة السريعة.
نغوين دوي خيم، ممثل إدارة أمن المعلومات (وزارة الإعلام والاتصالات)، يتحدث إلى الصحافة في المؤتمر الصحفي. |
بناءً على الحقائق المذكورة أعلاه، ينصح السيد نغوين دوي خيم المستخدمين بتوخي الحذر قبل مسح رموز الاستجابة السريعة (QR)، لا سيما تلك المنشورة أو المتداولة في الأماكن العامة أو المرسلة عبر وسائل التواصل الاجتماعي أو البريد الإلكتروني. كما ينبغي على المستخدمين التحقق بدقة من معلومات حساب الشخص الذي يتبادل رمز الاستجابة السريعة، وفحص محتوى الموقع الإلكتروني الذي يُحيل إليه الرمز بعناية، والتأكد من أن الرابط يبدأ بـ "https" وأن اسم النطاق مألوف. إضافةً إلى ذلك، يُنصح المستخدمون بشدة بعدم تقديم معلومات شخصية مثل بيانات تسجيل الدخول إلى الحسابات المصرفية أو حسابات التواصل الاجتماعي، واستخدام برامج إدارة كلمات المرور، والمصادقة الثنائية، وغيرها من وسائل حماية الحسابات.
فيما يتعلق بالجهات التي توفر رموز الاستجابة السريعة (QR codes)، اقترح ممثلو إدارة أمن المعلومات ضرورة أن تُولي هذه الجهات اهتمامًا خاصًا بتنبيه المستخدمين وتوعيتهم، على غرار ما فعلته البنوك مؤخرًا مع عملائها. كما ينبغي لهذه الجهات أن تُقدم حلولًا فورية للتحقق من المعاملات التي تظهر عليها علامات التلاعب. علاوة على ذلك، ينبغي عليها فحص رموز الاستجابة السريعة المعروضة في نقاط البيع بشكل دوري.
مصدر






تعليق (0)