کوئشنگ کیسے کام کرتی ہے
کوئشنگ کے حملے میں QR کوڈ عام فشنگ میں پائے جانے والے مشکوک لنک کی جگہ لیتا ہے۔ کوڈ ای میل، ٹیکسٹ میسج، خط یا فلائر میں آ سکتا ہے، یا عوامی جگہ پر اصلی کوڈ پر چپکایا جا سکتا ہے۔ چونکہ لوگ QR کوڈ آنکھ سے نہیں پڑھ سکتے، انہیں اکثر منزل صفحہ کھلنے تک نظر نہیں آتی۔
جعلی صفحہ عموماً کسی جانی پہچانی چیز کی نقل کرتا ہے، جیسے بینک، ڈیلیوری کمپنی، پارکنگ کی ادائیگی کی سائٹ یا دفتر کا لاگ اِن۔ پھر وہ پاس ورڈ، کارڈ نمبر یا دوسری تفصیلات مانگتا ہے، یا ادائیگی پر زور دیتا ہے۔
حکام نے کیا خبردار کیا
جنوری 2022 میں FBI کے Internet Crime Complaint Center نے خبردار کیا کہ مجرم QR کوڈز میں چھیڑ چھاڑ کر کے متاثرین کو نقصان دہ سائٹس پر بھیج کر رقم چرا رہے ہیں۔ دسمبر 2023 میں امریکی Federal Trade Commission نے صارفین کو خبردار کیا کہ دھوکے باز QR کوڈز میں نقصان دہ لنک چھپاتے ہیں، جن میں پارکنگ میٹرز اور غیر متوقع ای میلز اور ٹیکسٹس کے کوڈ شامل ہیں۔ پارکنگ پے اسٹیشنوں پر جعلی اسٹیکر کئی شہروں میں رپورٹ ہوئے ہیں۔
- ایسی ای میلز جن میں QR کوڈ اکاؤنٹ کی تصدیق یا ڈیلیوری ٹھیک کرنے کو کہتا ہے
- پارکنگ میٹرز اور سائنز پر اصلی کوڈز کے اوپر لگے اسٹیکر
- ٹیکسٹ یا خطوط جو ادا نہ کیے گئے بل یا جرمانے کا دعویٰ کرتے ہیں
- ایسے کوڈ جو جرمانے سے بچنے کے لیے فوری عمل پر زور دیتے ہیں
اپنی حفاظت کیسے کریں
بہترین دفاع یہ ہے کہ اسکین شدہ کوڈ کھولنے سے پہلے لنک کا پیش نظارہ پڑھیں، اور غیر متوقع کوڈز کو اتنے ہی شک سے دیکھیں جتنا غیر متوقع لنکس کو۔ غیر طلب شدہ ای میل یا ٹیکسٹ سے آنے والے کوڈ کے ذریعے ادائیگی یا لاگ اِن نہ کریں۔ شک ہو تو کوڈ کے بجائے تنظیم کی ویب سائٹ یا ایپ پر براہِ راست جائیں۔