در سالهای اخیرحملات فیشینگ به یکی از رایجترین تهدیدات امنیت سایبری تبدیل شدهاند. در این نوع حملات، مهاجمان با جعل هویت افراد یا سازمانهای معتبر، تلاش میکنند قربانیان را فریب داده و آنها را به انجام اقداماتی مانند بازکردن فایلهای آلوده، کلیک روی لینکهای مخرب یا واردکردن اطلاعات شخصی و رمز عبور ترغیب کنند.
یکی از شیوههای جدیدی که در این زمینه مشاهده شده، استفاده از کدهای QR در فایلهای متنی یا ایمیلهای ظاهرا رسمی است. در این مقاله به بررسی نحوه عملکرد این حملات و روشهای پیشگیری از آنها میپردازیم.

شیوه حمله
در این نوع حملات، مهاجمان معمولا از ایمیلهای ظاهرا معتبر و حرفهای برای برقراری ارتباط با قربانیان استفاده میکنند. این پیامها ممکن است به گونهای طراحی شوند که از سوی یک شرکت، همکار یا نهاد رسمی به نظر برسند تا اعتماد گیرنده را جلب کنند.
ویژگی ایمیلهای مهاجم
- معرفی فرستنده به عنوان فردی آشنا یا عضو یک سازمان معتبر
- درخواست برای بررسی اطلاعات، تکمیل فرم یا تایید حساب کاربری
- پیوست فایلهایی با فرمتهایی مانند Microsoft Word یا ZIP که ممکن است حاوی کدهای مخرب یا کد QR باشند.
زمانی که کاربر کد QR موجود در فایل را اسکن میکند یا فایل پیوست را باز میکند، ممکن است به یک وبسایت جعلی یا مخرب هدایت شود.
این سایتها معمولا از کاربران میخواهند اطلاعات ورود، رمز عبور یا سایر دادههای حساس خود را در آن وارد کنند. در برخی موارد نیز ممکن است بدافزار یا برنامههای ناخواسته روی دستگاه قربانی نصب شوند که به مهاجمان امکان دسترسی غیرمجاز به دادهها را میدهد.
چه کسانی در معرض خطر هستند؟
این نوع حملات معمولا سازمانهای غیردولتی (NGO)، نهادهای فعال در زمینه حقوق بشر، رسانهها، و مجموعههای فناوری را هدف قرار میدهند. با این حال، هر کاربر اینترنتی یا سازمانی که از ایمیل و فایلهای پیوست استفاده میکند، ممکن است در معرض خطر قرار گیرد.

اقدامات پیشگیرانه و نکات ایمنی
برای حفاظت از خود و سازمان در برابر چنین تهدیدهایی، رعایت ۶ نکته زیر ضروری است:
۱. مراقب کدهای QR باشید
- هرگز کد QR ناشناخته یا ارسالشده از منابع غیرقابل اعتماد را اسکن نکنید، به ویژه با تلفن یا لپتاپ کاری.
- به یاد داشته باشید: ظاهر یک فایل Word بهتنهایی نشانه ایمنی آن نیست.
۲. فایلهای پیوست را با احتیاط باز کنید
- از بازکردن فایلهای Word، Excel، یا ZIP که از افراد ناشناس یا ایمیلهای غیررسمی میآیند خودداری کنید.
- در صورت نیاز به بررسی، ابتدا فایل را با یک آنتیویروس معتبر اسکن کنید.
۳. لینکها را قبل از کلیک بررسی کنید
- نشانگر موس را روی لینک نگه دارید تا آدرس واقعی آن را ببینید.
- اگر آدرس واقعی با متن نمایشدادهشده متفاوت بود، احتمالا لینک مخرب است.
- برای اطمینان، لینکهای مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.
۴. از رمزهای عبور قوی و احراز هویت دومرحلهای (2FA) استفاده کنید
- برای تمام حسابهای کاری و شخصی خود امکان 2FA را فعال کنید.
- استفاده از اپلیکیشنهای احراز هویت – مانند Authenticator – یا کلید امنیتی فیزیکی به مراتب امنتر از دریافت کد از طریق پیامک است.
۵. از ارسال اطلاعات حساس خودداری کنید
- هرگز اطلاعات ورود، رمز عبور یا شماره کارت بانکی خود را از طریق ایمیل یا لینکهای دریافتی ارسال نکنید.
- سازمانهای معتبر هرگز چنین اطلاعاتی را از شما درخواست نمیکنند.
۶. بهروزرسانی و پشتیبانگیری
- سیستمعامل و نرمافزارهای خود را همیشه بهروز نگه دارید تا در برابر آسیبپذیریهای شناختهشده محافظت شوید.
- پشتیبانگیری دورهای از دادههای مهم انجام دهید.
استفاده از کدهای QR برای فیشینگ یکی از روشهای هوشمندانه مجرمان سایبری است. هدف اصلی آنها دورزدن فیلترهای امنیتی ایمیل و فریب کاربران از طریق اعتماد سازمانی و غیره است.
با رعایت چند گام ساده دقت در فایلهای دریافتی، بررسی لینکها، و فعالسازی امکان احراز هویت دومرحلهای میتوانید خطر این نوع حملات را به حداقل برسانید.