تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
TT

تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)

حذّر خبير أمن سيبراني من تزايد التعرض للهجمات الاحتيالية المتطورة، خصوصًا باستخدام رموز الاستجابة السريعة (QR codes)، التي باتت تمثل تحدياً كبيراً يواجه العديد من القطاعات حول العالم، لا سيما في المملكة العربية السعودية. وفي ظل التوسع الكبير في استخدام رموز (QR) وأنظمة الدفع الرقمية التي تتماشى مع أهداف رؤية 2030 للتحول الرقمي، يزداد تعرض الأفراد والمؤسسات للهجمات الاحتيالية المتطورة.

ويستغل تهديد استخدام رموز الاستجابة السريعة (QR)، أو ما يُعرف باسم «الكويشنج» سهولة استخدام رموز (QR) وقلة وعي المستخدمين بخطورتها، حيث يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي، وعند مسح هذه الرموز بواسطة الهاتف المحمول، يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه، مما يعرض أجهزته وبياناته للخطر.

يقول مانيكاندان ثانغاراج، نائب رئيس شركة «مانيج إنجن» المتخصصة في إدارة تكنولوجيا المعلومات المؤسسية، والتابعة لمجموعة «زوهو» العالمية: «إن واقع التحول الرقمي بالسعودية يجعل من الضروري تبني تدابير أمنية متقدمة، مثل التحقق من صحة الروابط ورموز الـ(QR) قبل التعامل معها، وتطبيق حلول أمنية مبنية على فهم السلوك البشري لحماية البنية التحتية الرقمية في المملكة، وضمان سلامة المواطنين والمؤسسات من التهديدات المتزايدة في الفضاء الإلكتروني».

عند مسح هذه الرموز بواسطة الهاتف المحمول يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه (شاترستوك)

استغلال الثغرات النفسية

يوضح مانيكاندان ثانغاراج، أن تقنية الاحتيال عبر رموز الاستجابة السريعة اكتسبت شعبية واسعة بين المهاجمين السيبرانيين، بسبب قدرتها على التهرب من أنظمة الحماية التقليدية، حيث تخفي رموز الاستجابة السريعة روابطها بطريقة مشفرة، مما يجعل اكتشافها أكثر صعوبة. وتجعل هذه الميزة من هجمات الكويشنج أداة جذابة للمهاجمين الذين يسعون إلى خداع المستخدمين والاستيلاء على بياناتهم الحساسة.

وتعتمد هذه الهجمات على استغلال الثغرات النفسية لدى الإنسان، مستفيدة من طبيعته الاجتماعية وثقته بالآخرين، إذ يلجأ المحتالون الإلكترونيون إلى مجموعة متنوعة من الأساليب والحيل النفسية المخادعة، منها استغلال علاقات الثقة، وانتحال صفة جهات موثوق بها، واستخدام لغة التلاعب، وبث مشاعر الإلحاح أو الخوف، بالإضافة إلى تطبيق أساليب الهندسة الاجتماعية لإثارة الفضول أو الجشع، وبهذه الطريقة، يتمكنون من خداع الضحايا ودفعهم إلى مسح رموز QR خبيثة تؤدي إلى تسريب بياناتهم الشخصية أو إصابة أجهزتهم ببرامج ضارة وفيروسات.

استراتيجيات سلوكية

بيّن نائب رئيس شركة «مانيج إنجن» أن علم السلوك يقدم استراتيجيات أساسية لمواجهة التحديات المتزايدة التي تشكلها هجمات الاحتيال عبر رموز (QR)، مشيرًا إلى أهمية تطوير برامج تدريبية فعالة تستند إلى هذه الاستراتيجيات لتوعية الموظفين بأحدث أساليب التصيد الاحتيالي، والحيل النفسية التي يستغلها مجرمو الإنترنت لاستهداف المشاعر الإنسانية.

وعدّ ثانغاراج رفع مستوى وعي الموظفين بمخاطر الأمن السيبراني أمراً حيوياً لحماية المؤسسات من التهديدات المتطورة، خاصة في ظل التحول الرقمي السريع بالمملكة، مشدداً على أهمية استفادة المؤسسات من مبادئ علم السلوك لتعزيز أمنها، وتأكيد القيادات العليا على أهمية الأمن السيبراني، ومبدأ الإثبات الاجتماعي لتعزيز ثقافة الوعي بالأمن.

اكتسبت تقنية الاحتيال عبر رموز الاستجابة السريعة شعبية واسعة بين المهاجمين بسبب قدرتها على التهرب من أنظمة الحماية التقليدية (شاترستوك)

اتباع النهج الدفاعي

يوصي مانيكاندان ثانغاراج المؤسسات السعودية بتبني نهج دفاعي شامل يجمع بين الاستراتيجيات التقنية والسلوكية، مشيراً إلى أنه من خلال تنفيذ خطط استجابة سريعة ومتكاملة للتعامل مع تلك الهجمات. ويدعو أيضاً إلى تبني ثقافة أمنية قوية، وتشجيع الموظفين على الإبلاغ عن أي نشاط مشتبه له وتعزيز التعاون بين مختلف الأقسام داخل المؤسسة وخارجها. وأضاف أنه يُمكن للمؤسسات حماية مسيرتها الرقمية وبناء دفاعات متينة قادرة على مواجهة التحديات المتطورة في عالم الجرائم الإلكترونية.

يُذكر أن نمو التصيد الاحتيالي باستخدام رموز الاستجابة السريعة يتزامن مع التصاعد الملحوظ في هجمات التصيد الاحتيالي عموماً، التي باتت تشكل تهديداً داهماً. ففي عام 2022 وحده تعرضت 84% من المؤسسات حول العالم لهجوم تصيد واحد على الأقل مسجلة زيادة قدرها 15% مقارنة بعام 2021. كما تم إرسال أكثر من 3.4 مليار رسالة بريد إلكتروني احتيالية يومياً مما يجعلها أكثر أنواع الجرائم الإلكترونية انتشاراً.


مقالات ذات صلة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

تكنولوجيا وحدة التخزين المحمولة «إكس إس1000» بحجمها الصغير وسعتها الكبيرة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

وحدات تخزين محمولة وداخلية للكومبيوترات وأجهزة الألعاب تستهدف اللاعبين ومحرري المحتوى ومن يقوم ببث عبر الإنترنت وذاكرة «سيارات السباقات».

خلدون غسان سعيد (جدة)
الولايات المتحدة​ صورة التقطتها طائرة مسيّرة تظهر منازل أُنشئت بتقنية الطباعة ثلاثية الأبعاد في مجتمع وولف رانش في جورج تاون بولاية تكساس في 27 يونيو 2024 (رويترز)

الانتهاء قريباً من بناء أكبر حي بتقنية الطباعة ثلاثية الأبعاد في العالم في تكساس

في هذا الصيف ستنتهي الطابعة الروبوتية التي أنتجتها شركة أيكون من الوحدات القليلة المتبقية لتستكمل إنشاء إجمالي 100 منزل بتقنية الطباعة ثلاثية الأبعاد في تكساس.

«الشرق الأوسط» (واشنطن)
تكنولوجيا امرأة تستخدم هاتفها الجوال في تايلاند (إ.ب.أ)

هل تعاني من بطء هاتفك؟ 5 حيل لتسريع أدائه

يعاني الكثير من الأشخاص من مشكلة مألوفة ترتبط بالهواتف الجوالة، فبعد بضع سنوات من الاستخدام المتواصل، قد تلاحظ أن الهاتف يبدأ في التباطؤ.

«الشرق الأوسط» (واشنطن)
الولايات المتحدة​ دراجات نارية من إنتاج «هارلي ديفيدسون» و«لايف واير» في «وكالة هارلي ديفيدسون» في كوينز بولاية نيويورك الأميركية في 7 فبراير 2022 (رويترز)

شركة أميركية تطور أنظف محرك للدراجات البخارية

طوّرت شركة الهندسة الأميركية «أفادي» محركاً جديداً رباعي الأشواط يعمل دون صمامات ويستهلك وقوداً أقل مثل أي محرك ديزل.

«الشرق الأوسط» (واشنطن)
تكنولوجيا دمجت «إتش بي» تدابير الأمان المعززة بالذكاء الاصطناعي معاً كالقياسات الحيوية السلوكية واكتشاف التهديدات التي يقودها الذكاء الاصطناعي (إتش بي)

تعرف على أعلى أداء في العالم لكومبيوتر شخصي يعمل بالذكاء الاصطناعي

إنه الكومبيوتر الشخصي من الجيل الثاني «HP OmniBook Ultra» بعمر بطارية يصل إلى 21 ساعة.

نسيم رمضان (لندن)

كيف يمكن لهاتفك اكتشاف الزلازل؟

أشخاص يراقبون التقارير الإعلامية في مركز القيادة التابع لقسم إدارة الطوارئ بمدينة نيويورك بعد حدوث الزلزال (أ.ب)
أشخاص يراقبون التقارير الإعلامية في مركز القيادة التابع لقسم إدارة الطوارئ بمدينة نيويورك بعد حدوث الزلزال (أ.ب)
TT

كيف يمكن لهاتفك اكتشاف الزلازل؟

أشخاص يراقبون التقارير الإعلامية في مركز القيادة التابع لقسم إدارة الطوارئ بمدينة نيويورك بعد حدوث الزلزال (أ.ب)
أشخاص يراقبون التقارير الإعلامية في مركز القيادة التابع لقسم إدارة الطوارئ بمدينة نيويورك بعد حدوث الزلزال (أ.ب)

بعد مرور ما يقرب من خمسين عاماً منذ أول مكالمة هاتفية جوالة، تساعد التكنولوجيا التي نحملها في جيوبنا في إنشاء أكبر نظام لكشف الزلازل في العالم.

ففي 25 أكتوبر (تشرين الأول) عام 2022 ضرب زلزال بقوة 5.1 درجة على مقياس ريختر منطقة خليج كاليفورنيا. لحسن الحظ، لم يكن اهتزازاً عنيفاً، لكن التقارير من السكان في جميع أنحاء المنطقة تدفقت إلى «هيئة المسح الجيولوجي الأميركية» (USGS) من أولئك الذين شعروا به، وتلقي عديداً من الأشخاص في المنطقة تنبيهات على هواتفهم قبل بدء الاهتزاز. وهو ما حدث أول من أمس، فقد تلقّى سكان جنوب كاليفورنيا تحذيرات، قبل 30 ثانية من وقوع زلزال بقوة 5.2 درجة على مقياس ريختر، يقع مركزه جنوب مدينة بيكرسفيلد مباشرة.

تعمل شركة «غوغل» مع «هيئة المسح الجيولوجي الأميركية» والأكاديميين في عدد من الجامعات في كاليفورنيا؛ لتطوير نظام إنذار مبكر ينبّه المستخدمين قبل بضع ثوانٍ من وصول الهزات، بصفتها نافذة تحذيرية قصيرة، ولكنّ بضع ثوانٍ يمكن أن تمنح وقتاً كافياً للاحتماء تحت طاولة أو مكتب. كما تمنح وقتاً كافياً لإبطاء القطارات، ومنع الطائرات من الإقلاع أو الهبوط، ومنع السيارات من دخول الجسور أو الأنفاق.

وعلى هذا النحو، من المرجح أن ينقذ هذا النظام الأرواح عندما تقع الزلازل القوية.

ووفقاً لتقرير نشره موقع شبكة «بي بي سي» البريطانية، فإنه يجري استخدم البيانات من مصدرين.

ففي البداية، اعتمد النظام على شبكة من 700 جهاز لقياس الزلازل (أجهزة تكشف عن الهزات الأرضية) رُكّبت في جميع أنحاء الولاية من قبل علماء الزلازل في «هيئة المسح الجيولوجي الأميركية»، ومعهد «كاليفورنيا للتكنولوجيا»، وجامعة «كاليفورنيا بيركلي»، وحكومة الولاية.

(تغذّي أجهزة قياس الزلازل في ولايتين أميركيتين أخريين -أوريغون وواشنطن- النظام المعروف باسم «ShakeAlert»)، لكن «غوغل» كانت تعمل أيضاً على إنشاء أكبر شبكة للكشف عن الزلازل في العالم من خلال الهواتف المملوكة لأفراد من عامة الناس.

وتحتوي معظم الهواتف الذكية التي تعمل بنظام التشغيل «أندرويد» من «غوغل» على مقاييس مثل التي تكتشف متى يتم تحريك الهاتف.

تُستخدم هذه بصورة شائعة لإخبار الهاتف بإعادة توجيه شاشته من الوضع الرأسي إلى الوضع الأفقي عند إمالته، على سبيل المثال، وتساعد أيضاً في توفير معلومات حول عدد الخطوات لمتعقب اللياقة البدنية من «غوغل».

ولكن أجهزة الاستشعار تلك حساسة بصورة مدهشة، ويمكنها أيضاً أن تعمل مثل جهاز قياس الزلازل المصغر. قدمت «غوغل» خاصية تمكّن المستخدمين بالسماح لهاتفهم بإرسال البيانات تلقائياً إلى نظام تنبيهات الزلازل في نظام «أندرويد»، إذا التقط جهازهم اهتزازات مميزة للموجات الأولية (P) للزلزال.

من خلال الجمع بين البيانات من آلاف أو حتى ملايين الهواتف الأخرى، يمكن للنظام معرفة ما إذا كان زلزال يحدث الآن وأين مكانه. ثم يمكنه إرسال تنبيهات إلى الهواتف في المنطقة التي من المرجح أن تضربها الموجات الزلزالية، ما يعطي تحذيراً مبكراً.

ولأن الإشارات اللاسلكية تنتقل بسرعة أكبر من الموجات الزلزالية، فإن التنبيهات يمكن أن تصل قبل بدء الهزة في مناطق بعيدة عن مركز الزلزال.

وقال مارك ستوجايتيس، مهندس البرمجيات في «أندرويد»: «نحن في الأساس نتسابق بسرعة الضوء (وهي تقريباً السرعة نفسها التي تنتقل بها الإشارات من الهاتف) ضد سرعة الزلزال، ولحسن حظنا، فإن سرعة الضوء أسرع بكثير».

نظراً إلى أن معظم البيانات يتم الحصول عليها من المستخدمين فإن التكنولوجيا تفتح إمكانية مراقبة الزلازل في المناطق التي لا توجد بها شبكات واسعة النطاق من أجهزة قياس الزلازل باهظة الثمن.

وهذا يعني زيادة إمكانية توفير تنبيهات الزلازل حتى في المناطق النائية والأكثر فقراً في العالم.

ومن بين ما يُقدّر بنحو 16 مليار هاتف جوال قيد الاستخدام في جميع أنحاء العالم، يعمل أكثر من ثلاثة مليارات منها بنظام «أندرويد»، ونظام تنبيهات الزلازل متاح الآن في أكثر من 90 دولة معرّضة بصفة خاصة للزلازل. ولكن النظام له حدوده، خصوصاً في المناطق النائية حيث يوجد عدد قليل من مستخدمي الهواتف في المناطق الموجودة قبالة السواحل؛ حيث يمكن أن تؤدي إلى حدوث «تسونامي». وعلى الرغم من أنه يمكن أن يساعد في إصدار تنبيهات قبل ثوانٍ قليلة، فإن علم التنبؤ بالزلازل قبل حدوثها لا يزال بعيد المنال كما كان دائماً.