کوئشنگ (QR فشنگ)

دیگر نام: QR فشنگ, QR کوڈ فشنگ, QR کوڈ فراڈ, QR phishing

تعریف

کوئشنگ QR کوڈ کے ذریعے فشنگ ہے: دھوکے باز کوڈ کے ذریعے لوگوں کو جعلی ویب سائٹ پر بھیجتا ہے جو پاس ورڈ، ادائیگی کی تفصیلات یا ذاتی معلومات چراتی ہے، یا ناپسندیدہ سافٹ ویئر انسٹال کرتی ہے۔

کوئشنگ کیسے کام کرتی ہے

کوئشنگ کے حملے میں QR کوڈ عام فشنگ میں پائے جانے والے مشکوک لنک کی جگہ لیتا ہے۔ کوڈ ای میل، ٹیکسٹ میسج، خط یا فلائر میں آ سکتا ہے، یا عوامی جگہ پر اصلی کوڈ پر چپکایا جا سکتا ہے۔ چونکہ لوگ QR کوڈ آنکھ سے نہیں پڑھ سکتے، انہیں اکثر منزل صفحہ کھلنے تک نظر نہیں آتی۔

جعلی صفحہ عموماً کسی جانی پہچانی چیز کی نقل کرتا ہے، جیسے بینک، ڈیلیوری کمپنی، پارکنگ کی ادائیگی کی سائٹ یا دفتر کا لاگ اِن۔ پھر وہ پاس ورڈ، کارڈ نمبر یا دوسری تفصیلات مانگتا ہے، یا ادائیگی پر زور دیتا ہے۔

حکام نے کیا خبردار کیا

جنوری 2022 میں FBI کے Internet Crime Complaint Center نے خبردار کیا کہ مجرم QR کوڈز میں چھیڑ چھاڑ کر کے متاثرین کو نقصان دہ سائٹس پر بھیج کر رقم چرا رہے ہیں۔ دسمبر 2023 میں امریکی Federal Trade Commission نے صارفین کو خبردار کیا کہ دھوکے باز QR کوڈز میں نقصان دہ لنک چھپاتے ہیں، جن میں پارکنگ میٹرز اور غیر متوقع ای میلز اور ٹیکسٹس کے کوڈ شامل ہیں۔ پارکنگ پے اسٹیشنوں پر جعلی اسٹیکر کئی شہروں میں رپورٹ ہوئے ہیں۔

  • ایسی ای میلز جن میں QR کوڈ اکاؤنٹ کی تصدیق یا ڈیلیوری ٹھیک کرنے کو کہتا ہے
  • پارکنگ میٹرز اور سائنز پر اصلی کوڈز کے اوپر لگے اسٹیکر
  • ٹیکسٹ یا خطوط جو ادا نہ کیے گئے بل یا جرمانے کا دعویٰ کرتے ہیں
  • ایسے کوڈ جو جرمانے سے بچنے کے لیے فوری عمل پر زور دیتے ہیں

اپنی حفاظت کیسے کریں

بہترین دفاع یہ ہے کہ اسکین شدہ کوڈ کھولنے سے پہلے لنک کا پیش نظارہ پڑھیں، اور غیر متوقع کوڈز کو اتنے ہی شک سے دیکھیں جتنا غیر متوقع لنکس کو۔ غیر طلب شدہ ای میل یا ٹیکسٹ سے آنے والے کوڈ کے ذریعے ادائیگی یا لاگ اِن نہ کریں۔ شک ہو تو کوڈ کے بجائے تنظیم کی ویب سائٹ یا ایپ پر براہِ راست جائیں۔

عمومی سوالات

کوئشنگ کیا ہے؟

کوئشنگ ایسی فشنگ ہے جو قابلِ کلک لنک کے بجائے QR کوڈ استعمال کرتی ہے، اور لوگوں کو جعلی سائٹ پر بھیجتی ہے جو اسناد، ادائیگی کی تفصیلات یا ذاتی معلومات چراتی ہے۔

کیا QR کوڈ اسکین کرنے سے میرا فون ہیک ہو سکتا ہے؟

صرف اسکین کرنے سے ڈیٹا صرف پڑھا جاتا ہے۔ خطرہ لنک کھولنے اور پھر تفصیلات درج کرنے، ادائیگی کرنے یا صفحے کی مانگی ہوئی چیز انسٹال کرنے سے آتا ہے۔

دھوکے باز ای میلز میں QR کوڈ کیوں استعمال کرتے ہیں؟

QR کوڈ پڑھنے والے سے منزل چھپاتا ہے اور عام لنکس کی جانچ کرنے والے ای میل فلٹرز سے گزر سکتا ہے، اور شکار کو فون پر لے جاتا ہے جہاں ایڈریس بار کا معائنہ مشکل ہوتا ہے۔

ماخذ اور معیارات

تمام اصطلاحات