لم تعد رموز الاستجابة السريعة QR Code مجرد وسيلة سهلة للوصول إلى قوائم الطعام أو سداد رسوم مواقف السيارات، إذ تحولت إلى أداة يستغلها المحتالون لتنفيذ عمليات تصيد إلكتروني تستهدف سرقة البيانات الشخصية والمصرفية للمستخدمين.
وحذرت شركة مايكروسوفت من تصاعد الهجمات الإلكترونية التي تعتمد على رموز QR، مشيرة إلى ارتفاعها بنسبة 146% خلال ثلاثة أشهر، بالتزامن مع انتشار استخدام هذه الرموز في المطاعم والمتاجر ومواقف السيارات والخدمات السياحية.
وبحسب البيانات التي أعلنتها الشركة، ارتفع عدد الهجمات المعتمدة على رموز QR من نحو 7.6 مليون هجوم في يناير إلى حوالي 18.7 مليون هجوم خلال مارس من العام نفسه، بينما رصدت الشركة نحو 8.3 مليار تهديد تصيد احتيالي عبر البريد الإلكتروني خلال الفترة ذاتها.
كيف يستخدم المحتالون رموز QR لسرقة البيانات؟
تعتمد إحدى أبرز طرق الاحتيال على رموز QR على إخفاء عنوان الموقع الإلكتروني الذي يقود إليه الرمز، ما يجعل المستخدم غير قادر على معرفة وجهته الحقيقية قبل إجراء عملية المسح.
وبمجرد مسح الرمز، قد يتم تحويل المستخدم إلى صفحة إلكترونية مزيفة تحاكي موقع بنك أو شركة أو منصة معروفة، وتطلب منه إدخال بيانات شخصية أو كلمات مرور أو معلومات مرتبطة بالحسابات المصرفية.
وبمجرد إدخال هذه البيانات، يمكن للمحتالين استخدامها في محاولة للاستيلاء على الحسابات أو تنفيذ معاملات مالية دون موافقة صاحبها.
وتزداد الخطورة عند استخدام الهاتف الشخصي لمسح رموز QR، خاصة أن مستوى الحماية والرقابة الأمنية على الهاتف قد لا يكون مماثلًا لما هو متاح على أجهزة الكمبيوتر التي تخضع لأنظمة حماية مؤسسية.
وفي هذا السياق، أوضح أندريس كارتيس غيلارتي، مستشار ثقافة الأمن السيبراني في شركة «أوديا» التابعة لشركة «لوجيكاليس إسبانيا»، أن سهولة استخدام رموز QR تجعلها وسيلة مناسبة لعمليات الخداع، خصوصًا أن المستخدم لا يرى عنوان الوجهة الإلكترونية قبل مسح الرمز.
رموز QR المزيفة داخل البريد الإلكتروني والمستندات
ولم يعد الاحتيال باستخدام رموز QR مقتصرًا على الملصقات الموجودة في الأماكن العامة، بل امتد إلى رسائل البريد الإلكتروني والمستندات الرقمية التي قد تبدو في ظاهرها موثوقة.
ووفقًا لتقرير «باراكودا لتهديدات البريد الإلكتروني لعام 2026»، تضمنت 70% من ملفات PDF الخبيثة التي شملها التحليل رموز QR تقود المستخدمين إلى صفحات تصيد احتيالي.
كما أشار التقرير إلى أن 56% من مستندات Microsoft 365 الخبيثة تضمنت أساليب تصيد، بينما ارتفع استخدام رموز QR المدمجة مباشرة داخل نصوص رسائل البريد الإلكتروني بنسبة 336% خلال مارس 2026.
وتمنح هذه الطريقة المحتالين وسيلة جديدة لتجاوز حذر المستخدمين من الروابط المشبوهة، إذ يظهر الرمز في صورة عنصر عادي داخل رسالة أو مستند، بينما يقود عند مسحه إلى صفحة إلكترونية مصممة للحصول على البيانات الحساسة.
المطاعم والمتاجر.. كيف يمكن استغلال رموز QR؟
مع تزايد اعتماد المطاعم والمتاجر ومواقف السيارات على رموز QR لتسهيل عمليات الدفع والوصول إلى الخدمات، أصبحت هذه الأماكن أيضًا عرضة لاستغلالها في عمليات الاحتيال الإلكتروني.
وقد يلجأ المحتال إلى وضع ملصق يحمل رمز QR مزيفًا فوق الرمز الأصلي الموجود على طاولة أحد المطاعم أو في لوحة مخصصة للدفع، بحيث ينتقل المستخدم إلى موقع مختلف تمامًا عن الوجهة التي يتوقعها.
وسجل المعهد الوطني للأمن السيبراني الإسباني (INCIBE) واقعة في أغسطس 2026، تعرضت خلالها إحدى المستخدمـات للاحتيال بعد مسح رمز QR للوصول إلى قائمة الطعام في أحد المطاعم.
وبحسب المعهد، ضغطت المستخدمة على الرابط الذي ظهر بعد مسح الرمز، ثم وافقت على نافذة منبثقة، لتكتشف لاحقًا تفعيل اشتراك مدفوع لم تطلبه، كما أشار إلى أن عملاء آخرين في المطعم تعرضوا لمواقف مشابهة.
وتوضح الواقعة كيف يمكن استغلال الاستخدام اليومي لرموز QR لتمرير خدمات مدفوعة أو روابط غير موثوقة دون أن ينتبه المستخدم إلى طبيعة ما يحدث.
وبحسب بيانات شركة QR Tiger، تعتمد نحو 75% من المطاعم حول العالم على رموز QR لإتاحة قوائم الطعام الرقمية، فيما ارتفع استخدامها في مجالات التسويق والإعلان بنسبة 323% بين عامي 2021 و2023.
خطوات مهمة لحماية بياناتك عند استخدام QR Code
مع تطور أساليب التصيد الإلكتروني، لم يعد تجنب الروابط المشبوهة كافيًا، خاصة أن رموز QR تخفي عنوان الموقع الذي تقود إليه حتى يتم مسحها.
ولتقليل مخاطر التعرض للاحتيال، يمكن اتباع عدد من الخطوات البسيطة عند التعامل مع هذه الرموز، أبرزها:
- فحص الرمز قبل مسحه: التأكد من عدم وجود ملصق موضوع فوق الرمز الأصلي أو أي علامات تشير إلى استبداله.
- مراجعة عنوان الموقع: الاستفادة من خاصية معاينة الرابط التي توفرها بعض الهواتف قبل فتح الصفحة، والتأكد من أن العنوان يعود إلى الجهة المقصودة.
- عدم إدخال البيانات المصرفية مباشرة: تجنب كتابة كلمات المرور أو بيانات البطاقات المصرفية داخل صفحات مجهولة أو غير موثوقة.
- التأكد من مصدر الرمز: في المطاعم والمتاجر، يمكن سؤال العاملين عن الرمز الرسمي إذا ظهرت أي علامات غير معتادة.
- الحذر من النوافذ المنبثقة: عدم الموافقة على اشتراكات مدفوعة أو خدمات غير واضحة تظهر بعد مسح الرمز.
- الاعتماد على التطبيقات الرسمية: عند إجراء عمليات الدفع أو تسجيل الدخول، يفضل استخدام التطبيق أو الموقع الرسمي للخدمة بدلًا من إدخال البيانات عبر رابط غير معروف.
ومع اتساع استخدام رموز QR في تفاصيل الحياة اليومية، أصبح التحقق من مصدر الرمز والوجهة التي يقود إليها قبل فتحها أو إدخال أي بيانات شخصية أو مالية من أهم الخطوات التي تساعد على تقليل مخاطر الوقوع ضحية للاحتيال الإلكتروني.

