من مسح الكود إلى سحب النقود.. خبير أمن معلومات يحذر من خطر خفي
حذر محمد فتحي استشاري أمن المعلومات من مخاطر استخدام رموز الاستجابة السريعة "QR Code" في الحياة اليومية، موضحًا أن المحتالين يستغلون انتشار هذه التقنية وسهولة استخدامها في توجيه المستخدمين إلى مواقع تصيد إلكتروني أو تحميل تطبيقات ضارة بهدف سرقة بياناتهم الشخصية والبنكية.
وأضاف فتحي، خلال استضافته على قناة "إكسترا نيوز"، أن استخدام رموز "QR Code" أصبح واسع الانتشار، سواء في دفع الفواتير عبر تطبيقات مثل "إنستاباي"، أو الاطلاع على قوائم الطعام في المطاعم، أو الاتصال بشبكات "واي فاي"، ما جعلها وسيلة يمكن استغلالها من جانب المحتالين.
كيف يستغل المحتالون رموزQR؟
وأوضح أن المحتالين يمكنهم وضع رموز مزيفة بدلًا من الأكواد الأصلية، بحيث يتم توجيه المستخدم عند مسحها إلى مواقع تصيد إلكتروني أو مطالبته بتحميل تطبيقات ضارة بصيغة "APK"، بهدف الوصول إلى بياناته الشخصية أو البنكية.
وأكد فتحي أنه لا توجد طريقة بصرية واضحة تمكن المستخدم من التفرقة بين رمز "QR Code" الحقيقي والمزيف، إذ يبدو كلاهما في صورة نمط رسومي عادي عند المسح.
صفحات مزيفة لسرقة البيانات
وأشار إلى أن الهدف الأكثر شيوعًا من هذه الأساليب هو توجيه المستخدم إلى صفحات إلكترونية مزيفة تحاكي المواقع الحقيقية، مثل مواقع البنوك، لإقناعه بإدخال بيانات حساسة يمكن استخدامها في عمليات احتيال.
ولفت إلى أن إمكانية تثبيت برمجيات خبيثة على الهاتف تظل قائمة، إلا أن تثبيت البرامج تلقائيًا من خلال المتصفح عملية معقدة وليست شائعة على نطاق واسع، وغالبًا ما تتطلب استهدافًا مباشرًا لشخص بعينه.
الذكاء الاصطناعي يسهّل الجرائم الإلكترونية
وأوضح استشاري أمن المعلومات أن أدوات الذكاء الاصطناعي ساهمت في تسهيل تنفيذ هذا النوع من الجرائم الإلكترونية، وأتاحت لأشخاص لا يمتلكون مهارات تقنية متقدمة إمكانية تنفيذ أساليب احتيالية كانت تتطلب في السابق خبرات أكبر.