يخفي رمز QR الجزء الممل
قد يحتوي رمز QR عنوان موقع أو نصاً عادياً أو تفاصيل Wi‑Fi أو بطاقة جهة اتصال أو طلب دفع. ليس خطراً تلقائياً؛ إنه فقط طريقة مضغوطة لنقل المعلومات من لافتة إلى هاتفك.
لكن المعلومات صعبة القراءة بعينيك. يسمح لك الرابط المطبوع بفحص الموقع قبل فتحه، بينما يطلب منك رمز QR الثقة بمن وضعه هناك أو الاعتماد على معاينة هاتفك للوجهة.
حيلة الملصق فوق الرمز الحقيقي
يستطيع المحتال طباعة رمز QR ووضعه فوق رمز حقيقي. عدّادات مواقف السيارات وطاولات المطاعم والملصقات وخزائن الطرود وصناديق التبرعات كلها أهداف محتملة. قد يبدو الملصق الجديد قريباً بما يكفي ليمسحه الناس قبل ملاحظة أنه ليس جزءاً من اللافتة الأصلية.
قد يقود البديل إلى صفحة دفع مزيفة أو صفحة تطلب تسجيل دخول. لا يحتاج إلى اختراق تقني، بل إلى مسح واحد متعجل. إن كان الرمز على شيء مهم، ابحث عن ملصق متضرر أو نطاق لا يطابق أو طريقة أخرى للوصول إلى الخدمة بنفسك.
رمز QR يمر عبر شخص آخر أولاً
لا تضع بعض مولدات QR عنوان الويب النهائي في الرمز، بل تضع عنوانها هي أولاً ثم تحوّل كل مسح إلى وجهتك. يتيح ذلك للشركة عدّ المسحات، لكنه يعني أيضاً أن الرمز المطبوع يعتمد على حسابها وخوادمها.
تظهر النسخة المزعجة لاحقاً: تقول الخدمة إن عليك دفع خطة أو تجديد اشتراك أو قبول صفحة إعادة توجيه لكي يستمر رمز طبعته بالفعل في العمل. هذه ليست خاصية لرموز QR؛ بل قرار تجاري اتخذه المولد.
الدفع هو موضع التوقف الأهم
قد يفتح رمز دفع QR صفحة بنك أو تطبيق محفظة أو نموذج ويب مع مستلم ومبلغ. عامله كطلب دفع أرسله غريب. تحقق ممن يتلقى المال ولا تدخل تفاصيل البطاقة أو تسجيل الدخول لمجرد أن الرمز على شيء مألوف.
لفاتورة أو تذكرة أو موقف سيارات، استخدم تطبيق المزود أو اكتب الموقع المعروف بنفسك عندما تستطيع. إن طلب المسح رسماً مفاجئاً أو كلمة مرور أو تنزيلاً عاجلاً، أغلقه وابدأ من طريق تثق به مسبقاً.
أنشئ رموزاً لا تعتمد على وسيط
عند إنشاء رمز، رمّز الوجهة النهائية مباشرة. اختبره بهاتف ثانٍ قبل طباعته. يبقي ذلك الرمز مفيداً حتى إن اختفى المولد، ويتجنب تسليم بيانات المسح إلى شركة إعادة توجيه لا علاقة لها بك.
ينشئ مولد رمز QR من Sealby رموزاً مباشرة محلياً في متصفحك. لا يضيف إعادة توجيه أو طبقة تتبع من Sealby. لا يجعل ذلك الوجهة آمنة بحد ذاته؛ يعني فقط أن الرمز يقول بالضبط ما قصدت قوله.