رموز QR قد تكون خبيثة — كيف تتحقق من أحدها بأمان أولًا
تاريخ النشر 2026-09-14
انتقلت رموز QR من حيلة تسويقية نادرة إلى وجود فعلي في كل مكان — قوائم الطعام، مدفوعات مواقف السيارات، تسجيل الوصول في الفعاليات، تتبع الطرود. هذا الانتشار الواسع هو بالضبط ما يجعلها أداة تصيّد مفيدة: ملصق QR خبيث موضوع فوق رمز شرعي يبدو مطابقًا تمامًا للأصلي إلى أن يفتحه هاتفك.
كيف يبدو 'التصيّد عبر QR' (quishing)
- ملصق موضوع فوق رمز QR حقيقي على عداد موقف سيارات، يقود إلى صفحة دفع مزيفة.
- رمز QR في بريد إلكتروني يمر عبر رابط مختصر إلى موقع لسرقة بيانات الاعتماد.
- رمز على منشور أو ملصق إعلاني يدّعي فتح خصم، بينما يثبّت فعليًا شيئًا غير مرغوب فيه.
عاين قبل أن تفتح
تقرأ أداة ماسح QR في Filenary الرمز من صورة مرفوعة وتعرض لك المحتوى الخام — عادةً رابط — دون فتحه تلقائيًا في متصفحك. تلك الفجوة بين المسح والنقر هي بالضبط ما يتيح لك النظر في النطاق (domain) وتحديد ما إذا كان هو ما توقعته.
ملاحظة حول دعم المتصفحات
تستخدم هذه الأداة واجهة BarcodeDetector الأصلية المدمجة في المتصفحات القائمة على Chromium (كروم، إيدج). لم يُطبّق فايرفوكس وسفاري هذه الواجهة بعد، لذا يعمل المسح حاليًا فقط في متصفحات Chromium — وتُعلمك الأداة بوضوح إذا كان متصفحك غير مدعوم بدلًا من أن تفشل بصمت.
ما الذي يجب أن تتحقق منه فعليًا
بمجرد رؤية الرابط المفكوك الترميز، انظر إلى النطاق بنفس الطريقة التي تنظر بها في بريد إلكتروني مشبوه: هل يطابق الجهة التي تتوقعها، أم أنه نطاق مشابه مضلِّل، أو عنوان IP خام، أو مختصر روابط غير ذي صلة؟