QR Generator

1 يونيو 2026

التصيد عبر رمز QR: كيف يعمل "Quishing" وكيف تتجنبه

تصيدQuishingاحتيالسرقة بيانات الاعتماد

التصيد عبر رمز QR، أو "quishing"، هو تهديد أمني إلكتروني ناشئ. يدمج المهاجمون روابط ضارة في رموز QR لسرقة بيانات تسجيل الدخول والمعلومات الشخصية وبيانات الدفع.

يشرح هذا الدليل كيفية عمل quishing وكيفية الدفاع ضده.

ما هو Quishing؟

Quishing هو هجوم تصيد يستخدم رموز QR بدلاً من روابط البريد الإلكتروني التقليدية أو المرفقات. يؤدي رمز QR إلى موقع ويب احتيالي مصمم لسرقة المعلومات.

لماذا يستخدم المهاجمون رموز QR

السببالشرح
الرابط مخفيلا يمكن رؤية الوجهة قبل المسح
عامل الثقةرموز QR تبدو شرعية
تجاوز مرشحات البريدالصور في رسائل البريد تتجاوز مرشحات النص
استهداف الجوالشاشات الهواتف تظهر تفاصيل أقل للرابط

كيف تعمل هجمات Quishing

نمط الهجوم

  1. إنشاء: ينشئ المهاجم موقعاً مزيفاً يبدو شرعياً
  2. رمز: يولد المهاجم رمز QR يربط بالموقع المزيف
  3. توزيع: يوضع رمز QR على ملصقات أو في رسائل البريد
  4. فخ: يمسح الضحية الرمز ويُوجه إلى الموقع المزيف
  5. جمع: يدخل الضحية بيانات الاعتماد التي يتم التقاطها

الطعوم الشائعة

الطعممثال
تنبيه حساب"حسابك مقفل. امسح للتحقق."
دفع مطلوب"امسح لدفع رصيدك المستحق."
عرض حصري"امسح للحصول على خصم خاص."
توصيل طرد"امسح لتتبع طردك."
دخول فعالية"امسح لدخول الفعالية."

أمثلة واقعية على Quishing

احتيال مواقف السيارات

يضع المهاجمون ملصقات رموز QR على عدادات مواقف السيارات، تربط بصفحات دفع مزيفة.

Quishing عبر البريد الإلكتروني

رسائل بريد إلكتروني تحتوي على صور رموز QR مع رسائل عاجلة:

الموضوع: كلمة مرور Microsoft 365 الخاصة بك تنتهي اليوم

امسح رمز QR أدناه للتحقق من حسابك والحفاظ على بريدك الإلكتروني نشطاً.

[صورة رمز QR]

فريق أمان Microsoft

إعداد تحقق ثنائي مزيف

يرسل المهاجمون رموز QR تبدو وكأنها لإعداد التحقق الثنائي لكنها في الواقع تربط بمواقع جمع بيانات الاعتماد.

كيفية اكتشاف Quishing

الفحص البصري

علامة خطرما تفحصه
رمز QR غير متوقعهل توقعت رؤية رمز QR هنا؟
إلحاح في الرسالةهل تضغطك الرسالة للتصرف بسرعة؟
تحية عامة"عزيزي المستخدم" بدلاً من اسمك
تصميم رديءأخطاء إملائية، شعارات منخفضة الجودة، تنسيق غريب
ملصق فوقيرمز QR على ملصق، وليس مطبوعاً مباشرة

الفحص التقني

الأداةكيف تساعد
معاينة الرابطكاميرا الهاتف تظهر الرابط قبل الفتح
ماسح QR مع معاينةتطبيقات تظهر الرابط المفكوك
فاحص الروابطالصق الرابط في خدمة فحص الروابط

حماية مؤسستك

تدريب الموظفين

موضوع التدريبالرسالة الرئيسية
الوعي برموز QRرموز QR يمكن أن تؤدي إلى أي مكان
معاينة الرابطتحقق دائماً من الرابط قبل الفتح
الإبلاغأبلغ عن رموز QR المشبوهة لقسم تقنية المعلومات
التحققتحقق من رموز QR مع المصدر

الضوابط التقنية

الضبطالتنفيذ
تصفية الرابطحظر النطاقات الضارة المعروفة
إدارة الأجهزة المحمولةفرض سياسات أمان على هواتف العمل
سياسة ماسح QRاعتماد تطبيقات مسح QR محددة
المصادقة متعددة العواملحتى إذا سُرقت بيانات الاعتماد، MFA تمنع الوصول

دراسة حالة: Quishing في مبنى مكاتب

وضع المهاجمون ملصقات رموز QR مزيفة في بهو مبنى مكاتب تدّعي تقديم "قهوة مجانية" للموظفين الذين يمسحونها.

الهجوم: أدى رمز QR إلى صفحة تسجيل دخول مزيفة لـ Microsoft 365.

النتيجة: أدخل 30+ موظفاً بيانات اعتمادهم قبل تنبيه قسم تقنية المعلومات.

الإصلاح: أعادت تقنية المعلومات تعيين جميع كلمات المرور المتأثرة ونفذت تدريباً إلزامياً على أمان رموز QR.

ماذا تفعل إذا وقعت ضحية

  1. غيّر كلمات المرور فوراً للحساب المتأثر
  2. فعّل MFA إذا لم تكن مفعلة بالفعل
  3. اتصل بفريق تقنية المعلومات/الأمان في مؤسستك
  4. راقب الحسابات بحثاً عن نشاط مشبوه
  5. أبلغ عن الهجوم للسلطات

إنشاء رموز QR آمنة لنشاطك التجاري

أنشئ رموز QR آمنة — استخدم رموز QR ديناميكية مع تتبع لمراقبة النشاط غير المعتاد.

الخاتمة

Quishing هو تهديد متزايد، لكن الوعي هو أفضل دفاع. دائماً معاينة الروابط قبل الفتح، وتحقق من مصادر رموز QR، ولا تدخل بيانات اعتماد أبداً على موقع وصلت إليه عبر رمز QR غير مرغوب فيه.

أنشئ رموز QR موثوقة — قم بتوليد رموز QR بممارسات آمنة ومراقبة لنشاطك التجاري.


هل كان هذا المقال مفيداً؟

جرب مولد QR كود