क्विशिंग (QR फ़िशिंग)

इन नामों से भी जाना जाता है: QR फ़िशिंग, QR कोड फ़िशिंग, QR कोड ठगी, QR phishing, QR code phishing, QR code scam

परिभाषा

क्विशिंग QR कोड के ज़रिए की गई फ़िशिंग है: ठग कोड का इस्तेमाल लोगों को नक़ली वेबसाइट पर भेजने के लिए करता है, जो पासवर्ड, भुगतान का ब्योरा या निजी जानकारी चुराती है, या अनचाहा सॉफ़्टवेयर इंस्टॉल करवाती है।

क्विशिंग कैसे काम करती है

क्विशिंग हमले में QR कोड उस संदिग्ध लिंक की जगह ले लेता है जो आम फ़िशिंग में होता है। कोड ईमेल, टेक्स्ट संदेश, पत्र या फ़्लायर में आ सकता है, या सार्वजनिक जगह पर असली कोड के ऊपर चिपकाया जा सकता है। लोग QR कोड को आँख से नहीं पढ़ सकते, इसलिए उन्हें अक्सर पेज खुलने तक गंतव्य दिखता ही नहीं।

नक़ली पेज आम तौर पर किसी जानी-पहचानी चीज़ की नक़ल करता है, जैसे बैंक, डिलीवरी कंपनी, पार्किंग भुगतान साइट या दफ़्तर का लॉगिन। फिर वह पासवर्ड, कार्ड नंबर या दूसरी जानकारी माँगता है, या भुगतान के लिए दबाव डालता है।

अधिकारियों ने किस बारे में चेताया है

जनवरी 2022 में FBI के Internet Crime Complaint Center ने चेताया कि अपराधी पीड़ितों को दुर्भावनापूर्ण साइट पर भेजने और पैसे चुराने के लिए QR कोड से छेड़छाड़ कर रहे हैं। दिसंबर 2023 में अमेरिकी Federal Trade Commission ने उपभोक्ताओं को चेताया कि ठग QR कोड में हानिकारक लिंक छिपाते हैं, जिनमें पार्किंग मीटर पर और अप्रत्याशित ईमेल तथा टेक्स्ट में मिलने वाले कोड शामिल हैं। कई शहरों में पार्किंग पे स्टेशन पर नक़ली स्टिकर की सूचना मिली है।

  • ईमेल जिनमें QR कोड खाता सत्यापित करने या डिलीवरी ठीक करने को कहता है
  • पार्किंग मीटर और साइनबोर्ड पर असली कोड के ऊपर चिपके स्टिकर
  • टेक्स्ट या पत्र जो अवैतनिक बिल या जुर्माने का दावा करते हैं
  • ऐसे कोड जो जुर्माने से बचने के लिए तुरंत कार्रवाई पर ज़ोर देते हैं

अपनी सुरक्षा कैसे करें

सबसे अच्छा बचाव है स्कैन किए गए कोड को खोलने से पहले लिंक का पूर्वावलोकन पढ़ना, और अप्रत्याशित कोड को उतने ही संदेह से देखना जितना अप्रत्याशित लिंक को। बिना माँगे आए ईमेल या टेक्स्ट के कोड से भुगतान या लॉगिन न करें। शक हो तो कोड की जगह संगठन की वेबसाइट या ऐप पर सीधे जाएँ।

अक्सर पूछे जाने वाले सवाल

क्विशिंग क्या है?

क्विशिंग वह फ़िशिंग है जिसमें क्लिक करने वाले लिंक की जगह QR कोड इस्तेमाल होता है, जो लोगों को ऐसी नक़ली साइट पर भेजता है जो क्रेडेंशियल, भुगतान का ब्योरा या निजी जानकारी चुराती है।

क्या QR कोड स्कैन करने से मेरा फ़ोन हैक हो सकता है?

सिर्फ़ स्कैन करने से डेटा भर पढ़ा जाता है। जोखिम लिंक खोलने और फिर ब्योरा डालने, भुगतान करने, या पेज जो माँगे वह इंस्टॉल करने से आता है।

ठग ईमेल में QR कोड क्यों इस्तेमाल करते हैं?

QR कोड पढ़ने वाले से गंतव्य छिपा लेता है और साधारण लिंक जाँचने वाले ईमेल फ़िल्टर से निकल सकता है, और पीड़ित को उस फ़ोन पर ले आता है जहाँ एड्रेस बार जाँचना ज़्यादा कठिन होता है।

स्रोत और मानक

सभी शब्द