কুইশিং কীভাবে কাজ করে
কুইশিং আক্রমণে সাধারণ ফিশিংয়ের সন্দেহজনক লিংকের জায়গা নেয় একটি QR কোড। কোডটি আসতে পারে ইমেইল, টেক্সট মেসেজ, চিঠি বা ফ্লায়ারে, অথবা জনসমক্ষে কোনো আসল কোডের ওপর সাঁটানো থাকতে পারে। মানুষ চোখে QR কোড পড়তে পারে না বলে পেজ খুলে যাওয়ার আগে তারা প্রায়ই গন্তব্য দেখতে পায় না।
নকল পেজ সাধারণত পরিচিত কিছুর ভান করে, যেমন ব্যাংক, ডেলিভারি কোম্পানি, পার্কিং পেমেন্ট সাইট বা কর্মক্ষেত্রের লগইন। তারপর তা পাসওয়ার্ড, কার্ড নম্বর বা অন্য তথ্য চায়, অথবা পেমেন্টের জন্য চাপ দেয়।
কর্তৃপক্ষ যে বিষয়ে সতর্ক করেছে
২০২২ সালের জানুয়ারিতে FBI-এর Internet Crime Complaint Center সতর্ক করে যে অপরাধীরা ভুক্তভোগীদের ক্ষতিকর সাইটে পাঠিয়ে টাকা চুরি করতে QR কোডে কারসাজি করছে। ২০২৩ সালের ডিসেম্বরে যুক্তরাষ্ট্রের Federal Trade Commission ভোক্তাদের সতর্ক করে যে প্রতারকেরা QR কোডে ক্ষতিকর লিংক লুকিয়ে রাখে, পার্কিং মিটার এবং অপ্রত্যাশিত ইমেইল ও টেক্সটের কোডসহ। বেশ কয়েকটি শহরে পার্কিং পে স্টেশনে নকল স্টিকারের খবর পাওয়া গেছে।
- অ্যাকাউন্ট যাচাই বা ডেলিভারি ঠিক করতে বলা QR কোডসহ ইমেইল
- পার্কিং মিটার ও সাইনে আসল কোডের ওপর সাঁটানো স্টিকার
- অপরিশোধিত বিল বা জরিমানার দাবিসহ টেক্সট বা চিঠি
- জরিমানা এড়াতে তাৎক্ষণিক পদক্ষেপের তাগিদ দেওয়া কোড
নিজেকে কীভাবে রক্ষা করবেন
সবচেয়ে ভালো প্রতিরক্ষা হলো স্ক্যান করা কোড খোলার আগে লিংকের প্রিভিউ পড়া, আর অপ্রত্যাশিত কোডকে অপ্রত্যাশিত লিংকের মতোই সন্দেহের চোখে দেখা। অযাচিত ইমেইল বা টেক্সটে আসা কোডের মাধ্যমে পরিশোধ বা লগইন করবেন না। সন্দেহ হলে কোড না ধরে সরাসরি প্রতিষ্ঠানের ওয়েবসাইট বা অ্যাপে যান।