Search

راهنمای پیشگیری از فیشینگ از طریق کدهای QR 

در سال‌های اخیرحملات فیشینگ به یکی از رایج‌ترین تهدیدات امنیت سایبری تبدیل شده‌اند. در این نوع حملات، مهاجمان با جعل هویت افراد یا سازمان‌های معتبر، تلاش می‌کنند قربانیان را فریب داده و آن‌ها را به انجام اقداماتی مانند باز‌کردن فایل‌های آلوده، کلیک روی لینک‌های مخرب یا وارد‌کردن اطلاعات شخصی و رمز عبور ترغیب کنند.

یکی از شیوه‌های جدیدی که در این زمینه مشاهده شده، استفاده از کدهای QR در فایل‌های متنی یا ایمیل‌های ظاهرا رسمی است. در این مقاله به بررسی نحوه عملکرد این حملات و روش‌های پیشگیری از آن‌ها می‌پردازیم.

شیوه حمله

در این نوع حملات، مهاجمان معمولا از ایمیل‌های ظاهرا معتبر و حرفه‌ای برای برقراری ارتباط با قربانیان استفاده می‌کنند. این پیام‌ها ممکن است به گونه‌ای طراحی شوند که از سوی یک شرکت، همکار یا نهاد رسمی به نظر برسند تا اعتماد گیرنده را جلب کنند.

ویژگی ایمیل‌های مهاجم

  • معرفی فرستنده به‌ عنوان فردی آشنا یا عضو یک سازمان معتبر
  • درخواست برای بررسی اطلاعات، تکمیل فرم یا تایید حساب کاربری
  • پیوست فایل‌هایی با فرمت‌هایی مانند Microsoft Word یا ZIP که ممکن است حاوی کدهای مخرب یا کد QR باشند.

زمانی که کاربر کد QR موجود در فایل را اسکن می‌کند یا فایل پیوست را باز می‌کند، ممکن است به یک وب‌سایت جعلی یا مخرب هدایت شود.
این سایت‌ها معمولا از کاربران می‌خواهند اطلاعات ورود، رمز عبور یا سایر داده‌های حساس خود را در آن وارد کنند. در برخی موارد نیز ممکن است بدافزار یا برنامه‌های ناخواسته روی دستگاه قربانی نصب شوند که به مهاجمان امکان دسترسی غیرمجاز به داده‌ها را می‌دهد.

چه کسانی در معرض خطر هستند؟

این نوع حملات معمولا سازمان‌های غیردولتی (NGO)، نهادهای فعال در زمینه حقوق بشر، رسانه‌ها، و مجموعه‌های فناوری را هدف قرار می‌دهند.  با این حال، هر کاربر اینترنتی یا سازمانی که از ایمیل و فایل‌های پیوست استفاده می‌کند، ممکن است در معرض خطر قرار گیرد.

اقدامات پیشگیرانه و نکات ایمنی

برای حفاظت از خود و سازمان در برابر چنین تهدیدهایی، رعایت ۶ نکته زیر ضروری است:

۱. مراقب کدهای QR باشید

  • هرگز کد QR ناشناخته یا ارسال‌شده از منابع غیرقابل اعتماد را اسکن نکنید، به‌ ویژه با تلفن یا لپ‌تاپ کاری.
  • به یاد داشته باشید: ظاهر یک فایل Word به‌تنهایی نشانه ایمنی آن نیست.

۲. فایل‌های پیوست را با احتیاط باز کنید

  • از باز‌کردن فایل‌های Word، Excel، یا ZIP که از افراد ناشناس یا ایمیل‌های غیررسمی می‌آیند خودداری کنید.
  • در صورت نیاز به بررسی، ابتدا فایل را با یک آنتی‌ویروس معتبر اسکن کنید.

۳. لینک‌ها را قبل از کلیک بررسی کنید

  • نشانگر موس را روی لینک نگه دارید تا آدرس واقعی آن را ببینید.
  • اگر آدرس واقعی با متن نمایش‌داده‌شده متفاوت بود، احتمالا لینک مخرب است.
  • برای اطمینان، لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

۴. از رمزهای عبور قوی و احراز هویت دو‌مرحله‌ای (2FA) استفاده کنید

  • برای تمام حساب‌های کاری و شخصی خود امکان 2FA را فعال کنید.
  • استفاده از اپلیکیشن‌های احراز هویت – مانند Authenticator – یا کلید امنیتی فیزیکی به‌ مراتب امن‌تر از دریافت کد از طریق پیامک است.

۵. از ارسال اطلاعات حساس خودداری کنید

  • هرگز اطلاعات ورود، رمز عبور یا شماره کارت بانکی خود را از طریق ایمیل یا لینک‌های دریافتی ارسال نکنید.
  • سازمان‌های معتبر هرگز چنین اطلاعاتی را از شما درخواست نمی‌کنند.

 ۶. به‌روزرسانی و پشتیبان‌گیری

  • سیستم‌عامل و نرم‌افزارهای خود را همیشه به‌روز نگه دارید تا در برابر آسیب‌پذیری‌های شناخته‌شده محافظت شوید.
  • پشتیبان‌گیری دوره‌ای از داده‌های مهم انجام دهید.

استفاده از کدهای QR برای فیشینگ یکی از روش‌های هوشمندانه‌ مجرمان سایبری است. هدف اصلی آن‌ها دور‌زدن فیلترهای امنیتی ایمیل و فریب کاربران از طریق اعتماد سازمانی و غیره است.
با رعایت چند گام ساده دقت در فایل‌های دریافتی، بررسی لینک‌ها، و فعال‌سازی امکان احراز هویت دو‌مرحله‌ای می‌توانید خطر این نوع حملات را به حداقل برسانید.