تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
TT

تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)

حذّر خبير أمن سيبراني من تزايد التعرض للهجمات الاحتيالية المتطورة، خصوصًا باستخدام رموز الاستجابة السريعة (QR codes)، التي باتت تمثل تحدياً كبيراً يواجه العديد من القطاعات حول العالم، لا سيما في المملكة العربية السعودية. وفي ظل التوسع الكبير في استخدام رموز (QR) وأنظمة الدفع الرقمية التي تتماشى مع أهداف رؤية 2030 للتحول الرقمي، يزداد تعرض الأفراد والمؤسسات للهجمات الاحتيالية المتطورة.

ويستغل تهديد استخدام رموز الاستجابة السريعة (QR)، أو ما يُعرف باسم «الكويشنج» سهولة استخدام رموز (QR) وقلة وعي المستخدمين بخطورتها، حيث يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي، وعند مسح هذه الرموز بواسطة الهاتف المحمول، يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه، مما يعرض أجهزته وبياناته للخطر.

يقول مانيكاندان ثانغاراج، نائب رئيس شركة «مانيج إنجن» المتخصصة في إدارة تكنولوجيا المعلومات المؤسسية، والتابعة لمجموعة «زوهو» العالمية: «إن واقع التحول الرقمي بالسعودية يجعل من الضروري تبني تدابير أمنية متقدمة، مثل التحقق من صحة الروابط ورموز الـ(QR) قبل التعامل معها، وتطبيق حلول أمنية مبنية على فهم السلوك البشري لحماية البنية التحتية الرقمية في المملكة، وضمان سلامة المواطنين والمؤسسات من التهديدات المتزايدة في الفضاء الإلكتروني».

عند مسح هذه الرموز بواسطة الهاتف المحمول يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه (شاترستوك)

استغلال الثغرات النفسية

يوضح مانيكاندان ثانغاراج، أن تقنية الاحتيال عبر رموز الاستجابة السريعة اكتسبت شعبية واسعة بين المهاجمين السيبرانيين، بسبب قدرتها على التهرب من أنظمة الحماية التقليدية، حيث تخفي رموز الاستجابة السريعة روابطها بطريقة مشفرة، مما يجعل اكتشافها أكثر صعوبة. وتجعل هذه الميزة من هجمات الكويشنج أداة جذابة للمهاجمين الذين يسعون إلى خداع المستخدمين والاستيلاء على بياناتهم الحساسة.

وتعتمد هذه الهجمات على استغلال الثغرات النفسية لدى الإنسان، مستفيدة من طبيعته الاجتماعية وثقته بالآخرين، إذ يلجأ المحتالون الإلكترونيون إلى مجموعة متنوعة من الأساليب والحيل النفسية المخادعة، منها استغلال علاقات الثقة، وانتحال صفة جهات موثوق بها، واستخدام لغة التلاعب، وبث مشاعر الإلحاح أو الخوف، بالإضافة إلى تطبيق أساليب الهندسة الاجتماعية لإثارة الفضول أو الجشع، وبهذه الطريقة، يتمكنون من خداع الضحايا ودفعهم إلى مسح رموز QR خبيثة تؤدي إلى تسريب بياناتهم الشخصية أو إصابة أجهزتهم ببرامج ضارة وفيروسات.

استراتيجيات سلوكية

بيّن نائب رئيس شركة «مانيج إنجن» أن علم السلوك يقدم استراتيجيات أساسية لمواجهة التحديات المتزايدة التي تشكلها هجمات الاحتيال عبر رموز (QR)، مشيرًا إلى أهمية تطوير برامج تدريبية فعالة تستند إلى هذه الاستراتيجيات لتوعية الموظفين بأحدث أساليب التصيد الاحتيالي، والحيل النفسية التي يستغلها مجرمو الإنترنت لاستهداف المشاعر الإنسانية.

وعدّ ثانغاراج رفع مستوى وعي الموظفين بمخاطر الأمن السيبراني أمراً حيوياً لحماية المؤسسات من التهديدات المتطورة، خاصة في ظل التحول الرقمي السريع بالمملكة، مشدداً على أهمية استفادة المؤسسات من مبادئ علم السلوك لتعزيز أمنها، وتأكيد القيادات العليا على أهمية الأمن السيبراني، ومبدأ الإثبات الاجتماعي لتعزيز ثقافة الوعي بالأمن.

اكتسبت تقنية الاحتيال عبر رموز الاستجابة السريعة شعبية واسعة بين المهاجمين بسبب قدرتها على التهرب من أنظمة الحماية التقليدية (شاترستوك)

اتباع النهج الدفاعي

يوصي مانيكاندان ثانغاراج المؤسسات السعودية بتبني نهج دفاعي شامل يجمع بين الاستراتيجيات التقنية والسلوكية، مشيراً إلى أنه من خلال تنفيذ خطط استجابة سريعة ومتكاملة للتعامل مع تلك الهجمات. ويدعو أيضاً إلى تبني ثقافة أمنية قوية، وتشجيع الموظفين على الإبلاغ عن أي نشاط مشتبه له وتعزيز التعاون بين مختلف الأقسام داخل المؤسسة وخارجها. وأضاف أنه يُمكن للمؤسسات حماية مسيرتها الرقمية وبناء دفاعات متينة قادرة على مواجهة التحديات المتطورة في عالم الجرائم الإلكترونية.

يُذكر أن نمو التصيد الاحتيالي باستخدام رموز الاستجابة السريعة يتزامن مع التصاعد الملحوظ في هجمات التصيد الاحتيالي عموماً، التي باتت تشكل تهديداً داهماً. ففي عام 2022 وحده تعرضت 84% من المؤسسات حول العالم لهجوم تصيد واحد على الأقل مسجلة زيادة قدرها 15% مقارنة بعام 2021. كما تم إرسال أكثر من 3.4 مليار رسالة بريد إلكتروني احتيالية يومياً مما يجعلها أكثر أنواع الجرائم الإلكترونية انتشاراً.


مقالات ذات صلة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

تكنولوجيا وحدة التخزين المحمولة «إكس إس1000» بحجمها الصغير وسعتها الكبيرة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

وحدات تخزين محمولة وداخلية للكومبيوترات وأجهزة الألعاب تستهدف اللاعبين ومحرري المحتوى ومن يقوم ببث عبر الإنترنت وذاكرة «سيارات السباقات».

خلدون غسان سعيد (جدة)
الولايات المتحدة​ صورة التقطتها طائرة مسيّرة تظهر منازل أُنشئت بتقنية الطباعة ثلاثية الأبعاد في مجتمع وولف رانش في جورج تاون بولاية تكساس في 27 يونيو 2024 (رويترز)

الانتهاء قريباً من بناء أكبر حي بتقنية الطباعة ثلاثية الأبعاد في العالم في تكساس

في هذا الصيف ستنتهي الطابعة الروبوتية التي أنتجتها شركة أيكون من الوحدات القليلة المتبقية لتستكمل إنشاء إجمالي 100 منزل بتقنية الطباعة ثلاثية الأبعاد في تكساس.

«الشرق الأوسط» (واشنطن)
تكنولوجيا امرأة تستخدم هاتفها الجوال في تايلاند (إ.ب.أ)

هل تعاني من بطء هاتفك؟ 5 حيل لتسريع أدائه

يعاني الكثير من الأشخاص من مشكلة مألوفة ترتبط بالهواتف الجوالة، فبعد بضع سنوات من الاستخدام المتواصل، قد تلاحظ أن الهاتف يبدأ في التباطؤ.

«الشرق الأوسط» (واشنطن)
الولايات المتحدة​ دراجات نارية من إنتاج «هارلي ديفيدسون» و«لايف واير» في «وكالة هارلي ديفيدسون» في كوينز بولاية نيويورك الأميركية في 7 فبراير 2022 (رويترز)

شركة أميركية تطور أنظف محرك للدراجات البخارية

طوّرت شركة الهندسة الأميركية «أفادي» محركاً جديداً رباعي الأشواط يعمل دون صمامات ويستهلك وقوداً أقل مثل أي محرك ديزل.

«الشرق الأوسط» (واشنطن)
تكنولوجيا دمجت «إتش بي» تدابير الأمان المعززة بالذكاء الاصطناعي معاً كالقياسات الحيوية السلوكية واكتشاف التهديدات التي يقودها الذكاء الاصطناعي (إتش بي)

تعرف على أعلى أداء في العالم لكومبيوتر شخصي يعمل بالذكاء الاصطناعي

إنه الكومبيوتر الشخصي من الجيل الثاني «HP OmniBook Ultra» بعمر بطارية يصل إلى 21 ساعة.

نسيم رمضان (لندن)

الآن يمكن تحويل الأموال بسرعة بين الحسابات الشخصية في تطبيق «إكس»

تسعى شركة «X» لتقديم خدمات شاملة تشمل التواصل الاجتماعي والمدفوعات  (د.ب.أ)
تسعى شركة «X» لتقديم خدمات شاملة تشمل التواصل الاجتماعي والمدفوعات (د.ب.أ)
TT

الآن يمكن تحويل الأموال بسرعة بين الحسابات الشخصية في تطبيق «إكس»

تسعى شركة «X» لتقديم خدمات شاملة تشمل التواصل الاجتماعي والمدفوعات  (د.ب.أ)
تسعى شركة «X» لتقديم خدمات شاملة تشمل التواصل الاجتماعي والمدفوعات (د.ب.أ)

في خطوة تعد واحدة من أهم التحولات في تاريخها، أطلقت شركة «X» (تويتر سابقاً) خدمة المدفوعات من (شخص إلى شخص)، وهي خدمة تهدف إلى تسهيل التعاملات المالية بين المستخدمين مباشرة عبر التطبيق. هذه الخدمة وصلت حالياً لبعض المستخدمين للتجربة ومن المتوقع أن تتاح للجميع قريباً لكافة المستخدمين.

ما هي خدمة المدفوعات من «X»؟

تعد خدمة المدفوعات من نظير إلى نظير جزءاً من استراتيجية تطبيق «X» الجديدة لتوسيع نطاق خدماتها وجعل التطبيق مركزاً شاملاً للتفاعل الاجتماعي والمالي. تتيح هذه الخدمة للمستخدمين إرسال الأموال وتلقيها بسهولة وأمان داخل التطبيق، مع توفير إمكانيات إضافية مثل شراء السلع.

المزايا الرئيسية لخدمة المدفوعات من «X»

1. إرسال واستقبال الأموال:

- يمكن للمستخدمين تحويل الأموال بسرعة بين حساباتهم الشخصية مباشرة من خلال التطبيق.

- سيتم تصميم الخدمة لتكون بسيطة وسهلة الاستخدام، مما يتيح للمستخدمين الجدد التعامل معها من دون تعقيدات.

2. شراء السلع والخدمات:

- تقدم الخدمة إمكانية شراء السلع والخدمات من المتاجر والشركات المتعاقدة مع «X».

- تهدف هذه الميزة إلى تسهيل عمليات الشراء الإلكترونية وتعزيز الاقتصاد الرقمي.

3. كسب الفوائد على الأرصدة:

- تتيح الخدمة للمستخدمين كسب فوائد على الأرصدة المالية الموجودة في حساباتهم.

تتوفر حالياً خدمة المدفوعات من «X» لعدد محدود من المستخدمين ومن المتوقع أن تتاح للجميع قريباً (إكس)

الانتشار التدريجي

تم إطلاق الخدمة بشكل تجريبي لمجموعة محدودة من المستخدمين في البداية، وذلك بهدف اختبار الأنظمة، والتأكد من جاهزيتها قبل إطلاقها للجميع. ومع نجاح هذه المرحلة التجريبية، تستعد «X» لإتاحة الخدمة لكل المستخدمين قريباً، مما سيمكنهم من الاستفادة من هذه الميزات الجديدة بشكل كامل.

التحديات والفرص

تواجه «X» بعض التحديات مع إطلاق هذه الخدمة الجديدة، منها:

- التنظيم والامتثال: ضرورة الامتثال للوائح المالية في مختلف الدول والمناطق، مما يتطلب تعاوناً مستمراً مع الجهات التنظيمية.

- المنافسة: دخول سوق مزدحم بتطبيقات المدفوعات مثل «باي بال» ( PayPal) مما يتطلب تقديم ميزات تنافسية.

- ثقة المستخدم: بناء وتعزيز الثقة في أمان وفعالية الخدمة، من خلال توفير حماية قوية للبيانات والمعاملات المالية.

تمثل خدمة المدفوعات من «X» خطوة جديدة ومهمة نحو تحقيق رؤية الشركة في أن تكون تطبيقاً شاملاً يغطي كل جوانب الحياة الرقمية للمستخدمين. مع توسع نطاق الخدمة لتشمل الجميع قريباً، ستكون «X» في وضع جيد لمنافسة التطبيقات الأخرى وتعزيز مكانتها في سوق التطبيقات المالية والاجتماعية.