استخدام الباركود في الأماكن العامة.. هل هو خطر حقيقي؟
كانت رموز الاستجابة السريعة “الباركود” موجودة منذ التسعينيات، على الرغم من أنها برزت حقًا في المملكة المتحدة خلال عمليات الإغلاق بسبب جائحة كوفيد-19 حيث تم استخدامها لكل شيء بدءًا من طلب الطعام وحتى الإشارة إلى حالة التطعيم.
استخدام واسع

وفقا لموقع “ncsc”، تُستخدم هذه التقنيات على نطاق واسع اليوم لأمور مثل توجيه المستخدمين بسرعة إلى مواقع الويب، وتسجيل الدخول إلى الأجهزة التي تفتقر إلى لوحات المفاتيح (مثل خدمات الفيديو عبر الإنترنت على الأجهزة الذكية)، أو طلب السلع والخدمات أو دفع ثمنها.
من الطبيعي أن يشعر الناس بالقلق أحيانًا بشأن مدى موثوقية رموز الاستجابة السريعة هذه، يتم استخدام العديد منها في الأماكن العامة (مثل الحانات والمطاعم)، ولذلك قد تتساءل: هل يقوم المجرمون بوضع رموز استجابة سريعة خبيثة لسرقة الأموال أو المعلومات أو خداع الناس بطريقة ما؟

تتوفر تقارير عن عمليات الاحتيال باستخدام رموز الاستجابة السريعة (QR) في المملكة المتحدة على الإنترنت (بما في ذلك تقرير من بي بي سي نيوز عن امرأة تعرضت للاحتيال في محطة قطار )، إلا أن هذا النوع من الاحتيال يُعدّ محدودًا نسبيًا مقارنةً بأنواع الاحتيال الإلكتروني الأخرى، تحدث معظم عمليات الاحتيال المرتبطة برموز الاستجابة السريعة في الأماكن العامة (مثل المحطات ومواقف السيارات)، وغالبًا ما تتضمن عنصرًا من الهندسة الاجتماعية، في المثال المذكور أعلاه، اتصل مجرمون ينتحلون صفة موظفي بنك بالضحية لمواصلة عملية الخداع.
مع ذلك، يتزايد استخدام رموز الاستجابة السريعة (QR) في رسائل البريد الإلكتروني الاحتيالية (وهي تقنية تُعرف أحيانًا باسم "التصيد")، ومن وجهة نظر المجرم، يُعد استخدام رموز الاستجابة السريعة بهذه الطريقة منطقيًا لعدة أسباب.
الروابط المشبوهة

أصبح معظم الناس الآن يشكّون في الروابط المشبوهة في رسائل البريد الإلكتروني، ويتوخّون الحذر بحق من النقر على الروابط المختصرة، ولذلك، يستخدم المجرمون رموز الاستجابة السريعة (QR) لإخفاء الروابط المؤدية إلى مواقع إلكترونية خبيثة والتي تحتويها رسائل التصيّد الاحتيالي.
لا تقوم جميع أدوات الأمان المصممة لاكتشاف رسائل البريد الإلكتروني التصيدية بفحص الصور، لذلك قد يتسلل رمز الاستجابة السريعة الذي يوجه المستخدم إلى موقع ويب ضار.
من المرجح أن يستخدم المستخدمون هواتفهم الشخصية لمسح رمز الاستجابة السريعة، قد لا تتمتع الأجهزة الشخصية بنفس مستوى الحماية الأمنية التي يوفرها جهاز الكمبيوتر الذي توفره جهة العمل.

من المحتمل أن تكون رموز الاستجابة السريعة المستخدمة في الحانات أو المطاعم آمنة للمسح الضوئي، قد يكون مسح رموز الاستجابة السريعة في الأماكن المفتوحة (مثل المحطات ومواقف السيارات) أكثر خطورة، وكما هو الحال مع العديد من الهجمات الإلكترونية، يجب أن تشك إذا طُلب منك تقديم معلومات كثيرة، سواءً كان ذلك على موقع إلكتروني أو في أي اتصالات لاحقة (مثل مكالمة هاتفية).
إذا تلقيت بريدًا إلكترونيًا يحتوي على رمز الاستجابة السريعة (QR code)، وطُلب منك مسحه ضوئيًا، فيجب عليك توخي الحذر لأن المركز الوطني للأمن السيبراني يشهد زيادة في هذا النوع من هجمات "التدمير".
يفضل استخدام ماسح رمز الاستجابة السريعة (QR) المدمج في هاتفك، بدلًا من استخدام تطبيق مُنزّل من متجر التطبيقات، لمزيد من المعلومات، يمكنك الرجوع إلى دليل "كيفية استخدام رموز الاستجابة السريعة بأمان" الصادر عن المركز الكندي للأمن السيبراني .

