في هذه الصفحة
هل رموز QR آمنة؟
نعم — الرمز نفسه لا يمكنه إيذاء هاتفك. فرمز QR ما هو إلا وسيلة لحمل معلومات، غالباً رابط ويب. ومسحه لا يثبّت أي شيء ولا يشغّل تعليمات برمجية من تلقاء نفسه؛ فهاتفك يقرأ البيانات فقط ويعرض عليك إجراءً، مثل فتح صفحة. والسؤال الحقيقي ليس أبداً «هل هذا الرمز خطير» بل «إلى أين يرسلني هذا الرمز؟» — بالحذر نفسه الذي تطبّقه على أي رابط يناوله لك أحد.
ما هو Quishing (التصيّد عبر رموز QR)؟
Quishing (التصيّد عبر رموز QR) هو تصيّد احتيالي يستخدم رمز QR بدلاً من رابط قابل للنقر. يطبع المهاجم أو يرسل بالبريد الإلكتروني رمزاً يقود إلى صفحة تسجيل دخول مزيّفة أو تنزيل خبيث، آملاً أن تمسحه دون تحقّق. وينجح ذلك لأن رمز QR يخفي وجهته — فلا يمكنك قراءة نمط بعينيك كما تتصفّح رابطاً. ومن الحيل الشائعة لصق رمز مزيّف فوق رمز حقيقي على عدّاد موقف سيارات أو ملصق، أو دسّ رمز داخل بريد إلكتروني يبدو رسمياً.
كيف يساعد HTTPS والحماية بكلمة مرور
هناك أمران يجعلان الرمز المشروع أكثر جدارة بالثقة. أولاً، ينبغي أن تستخدم الوجهة HTTPS — القفل في المتصفّح — بحيث يكون الاتصال مشفّراً ويصعب انتحال العنوان. ثانياً، يمكن أن يقبع المحتوى الحساس خلف حماية بكلمة مرور، بحيث لا يستطيع حتى من يمسح الرمز رؤية ما خلفه من دون عبارة المرور. وهذا مفيد للمستندات الداخلية، أو الفعاليات الخاصة، أو أي شيء غير مُعدّ للعموم.
كيف تكتشف رمزاً عُبث به
قبل مسح رمز في مكان عام، ألقِ نظرة ثانية. فالرمز الحقيقي يُطبع عادةً كجزء من المادة المحيطة به؛ أمّا المزيّف فغالباً ما يكون ملصقاً بورق مختلف قليلاً، أو حافة بارزة، أو تشطيب غير متطابق. فإذا كان الرمز متقشّراً، أو ملصقاً فوق آخر، أو موضوعاً في مكان غريب، فتعامل معه بحذر — وعند الشكّ، اكتب العنوان يدوياً بدلاً من ذلك.
استخدم هذا الدليل مع نموذج مطبوع فعلي
القواعد التقريبية نقطة انطلاق. فالهواتف والطابعات والتشطيبات والانحناءات والإضاءة ومسافة العرض كلها تغيّر النتيجة. اختبر التصميم النهائي على المادة النهائية، واحتفظ بسجلّ للنسخة المعتمدة.