क्विशिंग कैसे काम करती है
क्विशिंग हमले में QR कोड उस संदिग्ध लिंक की जगह ले लेता है जो आम फ़िशिंग में होता है। कोड ईमेल, टेक्स्ट संदेश, पत्र या फ़्लायर में आ सकता है, या सार्वजनिक जगह पर असली कोड के ऊपर चिपकाया जा सकता है। लोग QR कोड को आँख से नहीं पढ़ सकते, इसलिए उन्हें अक्सर पेज खुलने तक गंतव्य दिखता ही नहीं।
नक़ली पेज आम तौर पर किसी जानी-पहचानी चीज़ की नक़ल करता है, जैसे बैंक, डिलीवरी कंपनी, पार्किंग भुगतान साइट या दफ़्तर का लॉगिन। फिर वह पासवर्ड, कार्ड नंबर या दूसरी जानकारी माँगता है, या भुगतान के लिए दबाव डालता है।
अधिकारियों ने किस बारे में चेताया है
जनवरी 2022 में FBI के Internet Crime Complaint Center ने चेताया कि अपराधी पीड़ितों को दुर्भावनापूर्ण साइट पर भेजने और पैसे चुराने के लिए QR कोड से छेड़छाड़ कर रहे हैं। दिसंबर 2023 में अमेरिकी Federal Trade Commission ने उपभोक्ताओं को चेताया कि ठग QR कोड में हानिकारक लिंक छिपाते हैं, जिनमें पार्किंग मीटर पर और अप्रत्याशित ईमेल तथा टेक्स्ट में मिलने वाले कोड शामिल हैं। कई शहरों में पार्किंग पे स्टेशन पर नक़ली स्टिकर की सूचना मिली है।
- ईमेल जिनमें QR कोड खाता सत्यापित करने या डिलीवरी ठीक करने को कहता है
- पार्किंग मीटर और साइनबोर्ड पर असली कोड के ऊपर चिपके स्टिकर
- टेक्स्ट या पत्र जो अवैतनिक बिल या जुर्माने का दावा करते हैं
- ऐसे कोड जो जुर्माने से बचने के लिए तुरंत कार्रवाई पर ज़ोर देते हैं
अपनी सुरक्षा कैसे करें
सबसे अच्छा बचाव है स्कैन किए गए कोड को खोलने से पहले लिंक का पूर्वावलोकन पढ़ना, और अप्रत्याशित कोड को उतने ही संदेह से देखना जितना अप्रत्याशित लिंक को। बिना माँगे आए ईमेल या टेक्स्ट के कोड से भुगतान या लॉगिन न करें। शक हो तो कोड की जगह संगठन की वेबसाइट या ऐप पर सीधे जाएँ।