ایتنا- گاهی همین رمزینه های QR تبدیل به ابزاری برای حملات فیشینگ میشوند.
کدهای تصویری QR Code که عنوان آن مخفف Quick Response Code (ترجمه فارسی: رمزینه پاسخ سریع) بوده و علیرغم بارکدهای قدیمی برای استفادههای تجاری اصناف گوناگون مورد استفاده قرار میگیرد، امروزه به یکی از ابزارهای ارتباطی نوین که برای تبلیغات، و همچنین جذب یا ارتباط با مشتریان مورد استفاده قرار میگیرد تبدیل شده است.
با توجه به پیشرفت سریع این ابزار، احتمالاً این فکر به ذهن هر کسی خطور نمیکند که شاید این کد QR که در یک بانک، مترو، موزه، کافه یا هر جای دیگری با توضیحات متنوعی میبینند، توسط فردی دیگر نصب یا جابجا شده باشد و اصلاً ربطی به آن بنر یا تبلیغ نداشته باشد. بههرحال در موارد بسیاری این رمزینه های QR تبدیل به ابزاری جدید بهمنظور سودجویی سایبری از افراد گوناگون شده است که یکی از روشهای مربوطه فریب کاربر و اقدام به حملات فیشینگ است.
به گزارش ایتنا شرکت امنیتی کسپرسکي بمنظور راهنمایی کاربران در این خصوص راهکارهایی برای عموم کاربران ارائه نموده و همچنین اپلیکیشن ویژه و رایگانی را در این خصوص برای هر دو پلتفرم آی.او.اس و اندروید عرضه نموده است.
راهکارهای عمومی و اولیه: اگرچه شاید برخی از این راهکارها ما را از هدف اصلی ایجاد این کدها یعنی افزایش سرعت ارتباط دور میسازد ولی نباید فراموش کنیم که اولین گام در لذت بردن از دنیای صفر و یک رعایت جوانب احتیاط است.
۱- در وهله اول در صورتی که متوجه شدند رمزینه یا QR Code مشکوک بوده و مثلاً ممکن است ربطی به توضیحات، بنر یا استندی که در کنار آن ملاحظه مینمایید نداشته باشد، از اسکن آن خودداری نمایید.
۲- در صورت اسکن آن، تا جایی که ممکن است لینک را پیش و قبل از بازکردن توسط تلفن هوشمند یا تبلت خود بخوبی ملاحظه و بررسی کنید تا مطمئن شوید لینک مربوطه شما را به سایت اصلی و مرتبط با آن موضوع هدایت میکند.
(در اغلب موارد لینک استفاده شده لینک کوتاه است که باید بلافاصله پس از باز کردن آن آدرس نهایی آن را روی مرورگر همراه خود بررسی نمایید و این خود ممکن است شما را متوجه ریسک قابل توجهی نماید.)
۳- سومین راهکار، استفاده از ابزارهای آنتی ویروس کاملی است که نه تنها مرورگری ایمن در اختیار کاربر قرار داده بلکه تمامی صفحات مورد بازدید شما و اپلیکیشنهایی که نصب مینمایید را نیز از نظر امنیتی تحلیل و بررسی میکند.
از ابزارهایی که همین شرکت یعنی کسپرسکي بعنوان آنتی ویروس یا ابزار امنیتی ارائه نموده است میتوان به کسپرسکی اینترنت سکیوریتی اندروید که (تمام قابلیتهای فوق را شامل میشود) و یا مرورگر ایمن کسپرسکی (Kaspersky Safe Browser) برای پلتفرمهای iOS و ویندوز موبایل اشاره نمود.
بههرحال ابزار ویژه کسپرسکی برای اسکن و مقابله با حملات گوناگون سایبری از طریق QR Codeها (از جمله حملات فیشینگ QRishing ) که بصورت رایگان برای کاربران هر دو پلتفرم اندروید و آی.او.اس عرضه شده است، و کاربران میتوانند ضمن استفاده از آن به عنوان ابزار همیشگی اسکن این کدهای تصویری یا رمزینهها، براحتی امنیت آن را نیز بررسی نموده و با خیالی آسوده از این ابزار ارتباطی نوین استفاده نمایند.