تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
TT

تزايد الهجمات الاحتيالية باستخدام رموز الاستجابة السريعة (QR codes)

يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)
يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي (شاترستوك)

حذّر خبير أمن سيبراني من تزايد التعرض للهجمات الاحتيالية المتطورة، خصوصًا باستخدام رموز الاستجابة السريعة (QR codes)، التي باتت تمثل تحدياً كبيراً يواجه العديد من القطاعات حول العالم، لا سيما في المملكة العربية السعودية. وفي ظل التوسع الكبير في استخدام رموز (QR) وأنظمة الدفع الرقمية التي تتماشى مع أهداف رؤية 2030 للتحول الرقمي، يزداد تعرض الأفراد والمؤسسات للهجمات الاحتيالية المتطورة.

ويستغل تهديد استخدام رموز الاستجابة السريعة (QR)، أو ما يُعرف باسم «الكويشنج» سهولة استخدام رموز (QR) وقلة وعي المستخدمين بخطورتها، حيث يتم إخفاء هذه الرموز الضارة برسائل البريد الإلكتروني أو مواقع الويب الوهمية أو منشورات وسائل التواصل الاجتماعي، وعند مسح هذه الرموز بواسطة الهاتف المحمول، يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه، مما يعرض أجهزته وبياناته للخطر.

يقول مانيكاندان ثانغاراج، نائب رئيس شركة «مانيج إنجن» المتخصصة في إدارة تكنولوجيا المعلومات المؤسسية، والتابعة لمجموعة «زوهو» العالمية: «إن واقع التحول الرقمي بالسعودية يجعل من الضروري تبني تدابير أمنية متقدمة، مثل التحقق من صحة الروابط ورموز الـ(QR) قبل التعامل معها، وتطبيق حلول أمنية مبنية على فهم السلوك البشري لحماية البنية التحتية الرقمية في المملكة، وضمان سلامة المواطنين والمؤسسات من التهديدات المتزايدة في الفضاء الإلكتروني».

عند مسح هذه الرموز بواسطة الهاتف المحمول يتم توجيه المستخدم إلى مواقع ضارة أو يتم تنزيل برامج خبيثة على جهازه (شاترستوك)

استغلال الثغرات النفسية

يوضح مانيكاندان ثانغاراج، أن تقنية الاحتيال عبر رموز الاستجابة السريعة اكتسبت شعبية واسعة بين المهاجمين السيبرانيين، بسبب قدرتها على التهرب من أنظمة الحماية التقليدية، حيث تخفي رموز الاستجابة السريعة روابطها بطريقة مشفرة، مما يجعل اكتشافها أكثر صعوبة. وتجعل هذه الميزة من هجمات الكويشنج أداة جذابة للمهاجمين الذين يسعون إلى خداع المستخدمين والاستيلاء على بياناتهم الحساسة.

وتعتمد هذه الهجمات على استغلال الثغرات النفسية لدى الإنسان، مستفيدة من طبيعته الاجتماعية وثقته بالآخرين، إذ يلجأ المحتالون الإلكترونيون إلى مجموعة متنوعة من الأساليب والحيل النفسية المخادعة، منها استغلال علاقات الثقة، وانتحال صفة جهات موثوق بها، واستخدام لغة التلاعب، وبث مشاعر الإلحاح أو الخوف، بالإضافة إلى تطبيق أساليب الهندسة الاجتماعية لإثارة الفضول أو الجشع، وبهذه الطريقة، يتمكنون من خداع الضحايا ودفعهم إلى مسح رموز QR خبيثة تؤدي إلى تسريب بياناتهم الشخصية أو إصابة أجهزتهم ببرامج ضارة وفيروسات.

استراتيجيات سلوكية

بيّن نائب رئيس شركة «مانيج إنجن» أن علم السلوك يقدم استراتيجيات أساسية لمواجهة التحديات المتزايدة التي تشكلها هجمات الاحتيال عبر رموز (QR)، مشيرًا إلى أهمية تطوير برامج تدريبية فعالة تستند إلى هذه الاستراتيجيات لتوعية الموظفين بأحدث أساليب التصيد الاحتيالي، والحيل النفسية التي يستغلها مجرمو الإنترنت لاستهداف المشاعر الإنسانية.

وعدّ ثانغاراج رفع مستوى وعي الموظفين بمخاطر الأمن السيبراني أمراً حيوياً لحماية المؤسسات من التهديدات المتطورة، خاصة في ظل التحول الرقمي السريع بالمملكة، مشدداً على أهمية استفادة المؤسسات من مبادئ علم السلوك لتعزيز أمنها، وتأكيد القيادات العليا على أهمية الأمن السيبراني، ومبدأ الإثبات الاجتماعي لتعزيز ثقافة الوعي بالأمن.

اكتسبت تقنية الاحتيال عبر رموز الاستجابة السريعة شعبية واسعة بين المهاجمين بسبب قدرتها على التهرب من أنظمة الحماية التقليدية (شاترستوك)

اتباع النهج الدفاعي

يوصي مانيكاندان ثانغاراج المؤسسات السعودية بتبني نهج دفاعي شامل يجمع بين الاستراتيجيات التقنية والسلوكية، مشيراً إلى أنه من خلال تنفيذ خطط استجابة سريعة ومتكاملة للتعامل مع تلك الهجمات. ويدعو أيضاً إلى تبني ثقافة أمنية قوية، وتشجيع الموظفين على الإبلاغ عن أي نشاط مشتبه له وتعزيز التعاون بين مختلف الأقسام داخل المؤسسة وخارجها. وأضاف أنه يُمكن للمؤسسات حماية مسيرتها الرقمية وبناء دفاعات متينة قادرة على مواجهة التحديات المتطورة في عالم الجرائم الإلكترونية.

يُذكر أن نمو التصيد الاحتيالي باستخدام رموز الاستجابة السريعة يتزامن مع التصاعد الملحوظ في هجمات التصيد الاحتيالي عموماً، التي باتت تشكل تهديداً داهماً. ففي عام 2022 وحده تعرضت 84% من المؤسسات حول العالم لهجوم تصيد واحد على الأقل مسجلة زيادة قدرها 15% مقارنة بعام 2021. كما تم إرسال أكثر من 3.4 مليار رسالة بريد إلكتروني احتيالية يومياً مما يجعلها أكثر أنواع الجرائم الإلكترونية انتشاراً.


مقالات ذات صلة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

تكنولوجيا وحدة التخزين المحمولة «إكس إس1000» بحجمها الصغير وسعتها الكبيرة

تعرف على أحدث تقنيات الذاكرة فائقة السرعة وعالية السعة في المنطقة العربية

وحدات تخزين محمولة وداخلية للكومبيوترات وأجهزة الألعاب تستهدف اللاعبين ومحرري المحتوى ومن يقوم ببث عبر الإنترنت وذاكرة «سيارات السباقات».

خلدون غسان سعيد (جدة)
الولايات المتحدة​ صورة التقطتها طائرة مسيّرة تظهر منازل أُنشئت بتقنية الطباعة ثلاثية الأبعاد في مجتمع وولف رانش في جورج تاون بولاية تكساس في 27 يونيو 2024 (رويترز)

الانتهاء قريباً من بناء أكبر حي بتقنية الطباعة ثلاثية الأبعاد في العالم في تكساس

في هذا الصيف ستنتهي الطابعة الروبوتية التي أنتجتها شركة أيكون من الوحدات القليلة المتبقية لتستكمل إنشاء إجمالي 100 منزل بتقنية الطباعة ثلاثية الأبعاد في تكساس.

«الشرق الأوسط» (واشنطن)
تكنولوجيا امرأة تستخدم هاتفها الجوال في تايلاند (إ.ب.أ)

هل تعاني من بطء هاتفك؟ 5 حيل لتسريع أدائه

يعاني الكثير من الأشخاص من مشكلة مألوفة ترتبط بالهواتف الجوالة، فبعد بضع سنوات من الاستخدام المتواصل، قد تلاحظ أن الهاتف يبدأ في التباطؤ.

«الشرق الأوسط» (واشنطن)
الولايات المتحدة​ دراجات نارية من إنتاج «هارلي ديفيدسون» و«لايف واير» في «وكالة هارلي ديفيدسون» في كوينز بولاية نيويورك الأميركية في 7 فبراير 2022 (رويترز)

شركة أميركية تطور أنظف محرك للدراجات البخارية

طوّرت شركة الهندسة الأميركية «أفادي» محركاً جديداً رباعي الأشواط يعمل دون صمامات ويستهلك وقوداً أقل مثل أي محرك ديزل.

«الشرق الأوسط» (واشنطن)
تكنولوجيا دمجت «إتش بي» تدابير الأمان المعززة بالذكاء الاصطناعي معاً كالقياسات الحيوية السلوكية واكتشاف التهديدات التي يقودها الذكاء الاصطناعي (إتش بي)

تعرف على أعلى أداء في العالم لكومبيوتر شخصي يعمل بالذكاء الاصطناعي

إنه الكومبيوتر الشخصي من الجيل الثاني «HP OmniBook Ultra» بعمر بطارية يصل إلى 21 ساعة.

نسيم رمضان (لندن)

ماسك يعيد رفع دعوى ضد مؤسسي «أوبن إيه آي»... ما السبب؟

الملياردير الأميركي إيلون ماسك (رويترز)
الملياردير الأميركي إيلون ماسك (رويترز)
TT

ماسك يعيد رفع دعوى ضد مؤسسي «أوبن إيه آي»... ما السبب؟

الملياردير الأميركي إيلون ماسك (رويترز)
الملياردير الأميركي إيلون ماسك (رويترز)

أعاد الملياردير إيلون ماسك أمس (الاثنين) رفع الدعوى التي سبق وتقدّم بها قبل أن يسحبها، ضد المشاركين في تأسيس «أوبن إيه آي»، مُبتكرة برنامج «تشات جي بي تي»، متّهماً إيّاهما بعدم احترام المهمة الرئيسية للشركة المتخصصة بالذكاء الاصطناعي، وفقاً لـ«وكالة الصحافة الفرنسية».

وتأتي هذه الدعوى بعد شهرين تقريباً من سحب رئيس شركتي «تسلا» و«سبيس إكس» والمساهم في «أوبن إيه آي»، فجأة دعوى مماثلة ضد «أوبن إيه آي» ومؤسسيها سام ألتمان وغريغ بروكمان، اللذين يتهمهما بالاحتيال والتآمر والإعلانات المضللة.

وانضم ماسك إلى «أوبن إيه آي» عام 2015 على أساس أنّها شركة غير ربحية، لكنّ ألتمان خدعه بحسب قوله، وقرر في النهاية التحالف مع شركة «مايكروسوفت».

وأشارت الدعوى إلى أنّ «التمان أكد لماسك أن الجانب غير الربحي يجعل من الممكن ضمان الحياد والتركيز على الأمان والشفافية لصالح الجميع وليس فقط المساهمين، لكن اتضح أنّ هذا الكلام لم يُنفَّذ أنها عملية احتيال كبيرة قام بها ألتمان».

شعار شركة «أوبن إيه آي» (رويترز)

وذكرت الدعوى أيضاً أنّ «النتيجة كانت أنّ (أوبن إيه آي) التي لألتمان و«مايكروسوفت» مصالح كبيرة فيها، قُيّمت أخيراً بمبلغ كبير جداً قدره 100 مليار دولار.

وأضافت: «نتيجة لأعمالهما غير القانونية، حقق المتهمان ثروة بشكل غير عادل تصل إلى مليارات الدولارات، في حين أنّ ماسك الذي شارك في تأسيس الشركة الناشئة الربحية، خُدع هو والعامّة».

وفي نهاية 2022، أحدثت «أوبن إيه آي» ضجة كبيرة مع إطلاق برنامجها «تشات جي بي تي» الذي يتيح إنشاء نصوص بناءً على طلب بسيط بلغة يومية، قبل إطلاق أدوات إنشاء صور ومقاطع فيديو بناءً أيضاً على طلبات مكتوبة.

ودعمت «مايكروسوفت» استثمارات «أوبن إيه آي» التي تقدر بمليارات الدولارات، ودعمت أيضاً إدارة الشركة الناشئة عندما سعى مجلس الإدارة إلى إقالة سام ألتمان في نوفمبر (تشرين الثاني) الماضي، وفرضت توظيفه وكل الموظفين الذين لم يؤيدوا رحيله.

وتراجع مجلس إدارة «أوبن إيه آي» في نهاية المطاف عن قراره وأعاد ألتمان إلى منصبه، قبل استبدال عدد من أعضاء مجلس الإدارة.

وأطلق ماسك شركته «إكس إيه آي» المتخصصة في الذكاء الاصطناعي في عام 2023.