احتيال رموز QR (كويشينغ) 2026: كيف يختطف رمز QR مزيّف عملية الدفع الخاصة بك في ثوانٍ

يخفي الكويشينغ رابط تصيّد داخل رمز QR يتجاوز فلتر البريد المزعج. تعرّف على المواضع الستة التي تضرب فيها رموز QR المزيّفة في 2026 وكيف تتحقق من الرابط قبل أن تمسحه.

TL;DR

يخفي احتيال رموز QR (الكويشينغ) رابط تصيّد داخل رمز QR كي يتجاوز فلاتر البريد المزعج في الرسائل النصية والبريد الإلكتروني، ثم يرسلك إلى صفحة دفع أو تسجيل دخول مزيّفة. أصبحت ملصقات QR المزيّفة تغطي عدّادات مواقف السيارات، وقوائم المطاعم، ورسائل "إعادة تسليم الطرود"، وقد ارتفع تصيّد QR نحو خمسة أضعاف في 2025. عاين الرابط الكامل قبل أن تمسحه، ولا تُدخل بيانات بطاقتك أبداً من رمز لم تكن تتوقعه، وامسح أي رسالة أو رابط مريب عبر Truvizy أولاً.

تركن سيارتك في موقف، وعلى العدّاد رمز QR أنيق يطلب منك المسح والدفع عبر الهاتف. تمسحه، فتفتح صفحة دفع مألوفة المظهر، تُدخل رقم بطاقتك، وتمضي في طريقك. بعد يومين تجد رسوماً لم تقم بها قط. كان الرمز ملصقاً، وضعه شخص غريب فوق الرمز الحقيقي، وقد سلّمت بطاقتك للتو إلى احتيال كويشينغ برمز QR. هذه هي أسرع حيل التصيّد نمواً الآن: رابط خبيث مطوي داخل مربّع من النقاط لا يراه فلتر البريد المزعج أصلاً.

ينجح الكويشينغ لأنه ينقل الهجوم بعيداً عن القنوات التي تعلّمنا عدم الوثوق بها، إلى الجهاز الوحيد الذي نثق به أكثر من غيره. بوابات البريد الإلكتروني وفلاتر الرسائل النصية مدرَّبة على التقاط العناوين المريبة، لكن رمز QR صورة، فيمرّ العنوان الخطير من دون أن يُقرأ. في فترة من 2025، ارتفعت رسائل التصيّد المعتمدة على QR من نحو 47,000 في أغسطس إلى أكثر من 249,000 في نوفمبر، وحدّد تحليل مطلع 2025 أكثر من 4.2 مليون تهديد تصيّد عبر QR. وقد أصدر كل من مكتب التحقيقات الفيدرالي وهيئة التجارة الفيدرالية تنبيهات للمستهلكين تحذّر من مسح رموز QR غير المتحقّق منها في الرسائل النصية والبريد الإلكتروني والأماكن العامة.

الجواب السريع

ما هو احتيال الكويشينغ؟ (ولماذا يتفوّق رمز QR على فلتر البريد المزعج)

احتيال الكويشينغ، وهو اختصار لتصيّد رموز QR، يوصل هجوم تصيّد عبر رمز قابل للمسح بدلاً من رابط مكتوب. يشفّر المجرم عنوان ويب خبيثاً كصورة QR ويضعه في مكان يُرجَّح أن تمسحه فيه: ملصق مطبوع، أو رسالة نصية، أو بريد إلكتروني، أو منشور، أو فاتورة مزيّفة. عندما تقرأ الكاميرا الرمز، يعرض هاتفك فتح العنوان، فيحمّل صفحة مصمّمة لتبدو كبنك أو خدمة طرود أو هيئة رسوم مرور أو شاشة تسجيل دخول. كل ما يلي المسح هو تصيّد عادي. رمز QR ما هو إلا الغلاف.

ذلك الغلاف هو الميزة كلها. أدوات الأمن التي تحمي بريدك ورسائلك تفحص النص بحثاً عن العناوين المعروفة بخبثها والمريبة، لكنها لا تستطيع قراءة ما بداخل الصورة من دون جهد إضافي، لذا فإن رابطاً مخفياً في رمز QR كثيراً ما يمرّ مباشرةً. كما ينقلك المسح من حاسوب عمل مراقَب إلى هاتف شخصي عادةً ما يكون فلتره أضعف وشاشته صغيرة تخفي الوجهة الحقيقية. للحصول على شرح كامل لفحص أي عنوان، يتكامل دليلنا حول ما إذا كان الموقع موثوقاً بشكل جيد مع كل ما هنا.

المواضع الستة التي تضرب فيها رموز QR المزيّفة الناس في 2026

يظهر الكويشينغ حيثما بات رمز QR شيئاً طبيعياً. وفقاً لتنبيهات مكتب التحقيقات الفيدرالي وهيئة التجارة الفيدرالية، هذه هي المواضع الستة التي تقود أكثر البلاغات في 2026:

نسخة الملصق المادي مكلفة بوجه خاص. في إحدى حالات 2025، تسبّبت ملصقات QR مزيّفة وُضعت فوق رموز شرعية في نحو 200 موقع متجر في انخفاض بنسبة 15% في عمليات المسح الحقيقية وحوالي 2.3 مليون دولار من تكاليف احتواء الضرر. يكلّف الملصق قروشاً، ويحوّل سطحاً موثوقاً إلى فخ دفع.

كيف يعمل استبدال ملصق QR والكويشينغ عبر الرسائل النصية فعلياً

هناك أسلوبان مهيمنان، ومعرفة كليهما هي كيف تبقى متقدّماً عليهما. الأول هو استبدال الملصق. يطبع المهاجم رمز QR يشير إلى نطاق يتحكّم به، غالباً نسخة شبه مطابقة لصفحة دفع حقيقية، ثم يغطّي مادياً الرمز الشرعي على عدّاد أو قائمة أو ملصق. ولأن اللافتة المحيطة حقيقية، يبقى حذرك منخفضاً. تمسح الرمز، فتحمّل الصفحة المزيّفة، فتُدخل بيانات بطاقة أو حساب تتدفّق مباشرةً إلى المجرم.

الثاني هو الكويشينغ عبر الرسائل النصية، وهو قريب من عمليات التصيّد النصي (سميشينغ) الكلاسيكية. هنا يصل رمز QR في رسالة أو بريد إلكتروني مغلّف بالإلحاح: طرد لا يمكن تسليمه، رسم مرور متأخّر، حساب يحتاج إلى تحقّق. تتفادى صورة QR فلاتر الروابط التي كانت ستشير إلى رابط عادي، والشاشة الصغيرة للهاتف تخفي النطاق القبيح المكتوب خطأً الذي يشير إليه الرمز فعلاً.

لقطة مقرّبة لملصق رمز QR مزيّف يتقشّر عن عدّاد مواقف، وهاتف ذكي على وشك مسحه
لقطة مقرّبة لملصق رمز QR مزيّف يتقشّر عن عدّاد مواقف، وهاتف ذكي على وشك مسحه

العلامات الحمراء: كيف تكتشف رمز QR مزيّفاً قبل أن تمسحه

أي واحدة من هذه علامات سبب كافٍ للتوقّف. اجتماع اثنتين أو أكثر يعني أنك تنظر تقريباً بالتأكيد إلى احتيال كويشينغ برمز QR.

وصلك رمز QR أو رابط في رسالة يبدو مريباً؟ امسحه عبر Truvizy قبل أن تضغط أو تدفع.

كيف يكتشف Truvizy عمليات احتيال الكويشينغ برموز QR

اللحظة الخطيرة في الكويشينغ هي الثانية بين مسح الرمز وكتابة بيانات بطاقتك، وذلك بالضبط حيث صُمّم Truvizy ليساعد. عندما يرسلك رمز QR إلى صفحة مريبة، أو عندما تصل رسالة تحمل رمزاً وقصةً عن طرد أو رسم مرور، يمكنك تمرير الرسالة أو الرابط إلى نظام الكشف المدعوم بالذكاء الاصطناعي في Truvizy بدلاً من الوثوق به على عماية. يوازن تحليل Truvizy متعدّد الطبقات بين الوجهة والرسالة ونماذج الاحتيال المعروفة، فتحصل على حكم واضح قبل أن تغادر أي بيانات هاتفك.

ذلك الفحص المبكّر هو الغاية كلها. صفحة الكويشينغ مصمّمة لتبدو مطابقة للصفحة الحقيقية، والشاشة الصغيرة تخفي الدلائل التي كانت ستفضحها على سطح المكتب. أرسل الرسالة أو الرابط المريب على truvizy.app، وسيخبرك Truvizy ما إذا كنت تُدفَع نحو صفحة دفع أو تسجيل دخول مزيّفة بينما لا يزال بإمكانك الانسحاب سالماً. في سنة يعدّ فيها تصيّد QR من أسرع التهديدات نمواً على الإنترنت، يكون التحقّق قبل المسح هو الفرق بين تنهيدة وبطاقة مسروقة.

ماذا تفعل إذا مسحت رمز QR مزيّفاً

إذا كنت قد مسحت الرمز فقط وأغلقت الصفحة من دون إدخال أي شيء، فأنت على الأرجح بخير. احذف الرسالة وامضِ في شأنك. أما إذا أدخلت بيانات، فتحرّك بسرعة ولا تلُم نفسك، لأن هذه العمليات مصمّمة لتغلب على الأشخاص الحذرين.

اتصل ببنكك أو جهة إصدار بطاقتك فوراً. أبلغ عن المعاملة كاحتيال، واعترض على أي رسم بما في ذلك "الرسوم" الصغيرة، واطلب رقم بطاقة جديداً لإيقاف أي فوترة إضافية. حقوق استرداد المبالغ الفيدرالية هي أقوى حماية لك على بطاقة الائتمان.

أمّن أي حساب سجّلت دخوله. غيّر كلمة المرور على الموقع الحقيقي، وفعّل المصادقة الثنائية، ولا توافق أبداً على طلب تسجيل دخول أو تقرأ رمزاً لمرة واحدة لأي شخص يتصل بك بعد ذلك مدّعياً المساعدة.

بلّغ عنه. قدّم بلاغاً لدى هيئة التجارة الفيدرالية على reportfraud.ftc.gov ومركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي على ic3.gov، وهما يغذّيان قواعد البيانات التي يستخدمها المحقّقون. وإذا كان ملصق مزيّف على عدّاد أو قائمة عامة، أخبر النشاط التجاري كي يزيله ويحمي الشخص التالي.

شخص يتحقّق بهدوء من معاينة رابط على هاتفه قبل أن يقرّر عدم مسح رمز QR مريب
شخص يتحقّق بهدوء من معاينة رابط على هاتفه قبل أن يقرّر عدم مسح رمز QR مريب

Key Takeaways

ملاحظة تحليل الخبراء: انتقل الكويشينغ من حيلة هامشية إلى قناة احتيال رئيسية لأنه يستغل ثغرة لم تُصمَّم فلاتر البريد والرسائل النصية أصلاً لسدّها، وهي عنوان خبيث مخبّأ داخل صورة. نموّه الانفجاري في 2025، نحو خمسة أضعاف، يواكب انتقال المدفوعات اليومية إلى الهواتف المحمولة، حيث تخفي الشاشات الصغيرة الوجهة وتكون الثقة عالية. دور Truvizy وقائي: تحقّق من الرمز أو الرسالة قبل أن تمسح وتدفع، لأن رقم البطاقة بمجرد كتابته في صفحة مزيّفة، تكون الخسارة عادةً قد وقعت بالفعل.

تصلك رسالة نصية تقول إن طرداً لم يمكن تسليمه وعليك مسح رمز QR لدفع رسم إعادة تسليم قدره 1.99 دولار اليوم. ما هو التصرّف الأكثر أماناً؟

  1. امسح الرمز وادفع 1.99 دولار بسرعة كي لا يُعاد الطرد
  2. امسح الرمز فقط لرؤية الصفحة، ثم قرّر
  3. لا تمسحه، وتحقّق من الطرد مباشرةً في تطبيق شركة الشحن الرسمي أو موقعها
  4. ردّ بكلمة STOP على الرسالة وانتظر الطرد

Answer: شركات الشحن الحقيقية لا ترسل رمز QR عبر رسالة نصية تطالب برسم بسيط للإفراج عن طرد. الإلحاح ورمز QR معاً هما الاحتيال. لا تمسحه. اذهب مباشرةً إلى تطبيق شركة الشحن الرسمي أو موقعها، وعند الشك، امسح الرسالة عبر Truvizy أولاً.

الأسئلة الشائعة

ما هو الكويشينغ وكيف يختلف عن التصيّد العادي؟

الكويشينغ هو تصيّد يُرسَل عبر رمز QR بدلاً من رابط قابل للنقر. لأن العنوان الخبيث مُشفّر كصورة، فإنه يتجاوز فلاتر البريد المزعج والروابط التي تفحص البريد والرسائل بحثاً عن عناوين معروفة بأنها خبيثة. عندما تمسح الرمز، يفتح هاتفك صفحة دفع أو تسجيل دخول مزيّفة. الهدف هو نفسه كأي تصيّد، لكن صورة QR هي التمويه الذي يوصله إليك.

هل يمكن لمسح رمز QR أن يسرق معلوماتي فعلاً؟

المسح وحده يفتح عادةً صفحة ويب فقط، لكن تلك الصفحة هي الفخ. صفحة الكويشينغ تحاكي موقع بنك أو هيئة رسوم مرور أو خدمة طرود حقيقية وتطلب رقم بطاقتك أو بيانات تسجيل الدخول أو رمزاً لمرة واحدة. في اللحظة التي تُدخل فيها تلك البيانات، يلتقطها المجرمون. وفقاً لهيئة التجارة الفيدرالية (FTC)، يخفي المحتالون الروابط الضارة في رموز QR تحديداً كي يرسلوك إلى مواقع مصمّمة لسرقة معلوماتك.

كيف أعرف إن كان رمز QR على عدّاد مواقف أو قائمة طعام مزيّفاً؟

ابحث عن ملصق مُلصق فوق الرمز الأصلي، أو حواف متقشّرة، أو رمز لا يتطابق مع هوية المكان. بعد المسح، تحقّق من رابط المعاينة قبل أن يُحمَّل: رابط المواقف أو القائمة الشرعي يستخدم النطاق الرسمي، لا رابطاً مختصراً أو به خطأ إملائي. إذا طلبت الصفحة فوراً دفعاً أو تسجيل دخول لم تكن تتوقعه، أغلقها. عند الشك، ادفع عبر الجهاز نفسه أو اطلب من الموظفين الرابط الحقيقي.

هل رسالة QR الخاصة بـ"إعادة تسليم الطرد" أو "رسوم مرور غير مدفوعة" احتيال؟

في الغالب الأعم، نعم. شركات الشحن الشرعية وهيئات رسوم المرور لا ترسل رمز QR عبر رسالة نصية تطالب برسم بسيط للإفراج عن طرد أو تسوية رسم. هذه الرسائل تستغل الإلحاح لتدفعك إلى المسح والدفع بسرعة. لقد حذّر مكتب التحقيقات الفيدرالي (FBI) مراراً من رموز QR في الرسائل غير المتوقعة، كما نبّهت الإنتربول (INTERPOL) إلى انتشار هذا النوع من الاحتيال عبر الحدود، وهو أمر واضح بوجه خاص في منطقة الخليج والشرق الأوسط وشمال إفريقيا. لا تمسح الرمز. اذهب مباشرةً إلى شركة الشحن أو هيئة رسوم المرور عبر تطبيقها أو موقعها الرسمي للتحقق.

ماذا أفعل إذا أدخلت بياناتي بالفعل بعد مسح رمز QR؟

تصرّف بسرعة. اتصل ببنكك أو جهة إصدار بطاقتك، وأبلغ عن المعاملة كاحتيال، واعترض على أي رسم، واطلب رقم بطاقة جديداً. غيّر كلمة المرور لأي حساب سجّلت دخوله على الصفحة المزيّفة وفعّل المصادقة الثنائية. انتبه لمكالمات أو رسائل احتيال لاحقة، وبلّغ عن الاحتيال لدى هيئة التجارة الفيدرالية على reportfraud.ftc.gov ومكتب التحقيقات الفيدرالي على ic3.gov.

احتيالات رموز QR: كيف يمكن للمسح أن يستنزف حسابك البنكي — المشهد الأوسع لاحتيال رموز QR وكيف تحمي نفسك

احتيالات التصيّد النصي (سميشينغ): كيف تكتشف رسالة نصية مزيّفة — لماذا تنجح رسائل الاحتيال والعلامات الحمراء في كل رسالة SMS مريبة

هل هذا الموقع موثوق؟ 7 طرق مجانية للتحقق من أي رابط — تحقّق من أي رابط أو وجهة قبل أن تُدخل بياناتك

FAQ

ما هو الكويشينغ وكيف يختلف عن التصيّد العادي؟

الكويشينغ هو تصيّد يُرسَل عبر رمز QR بدلاً من رابط قابل للنقر. لأن العنوان الخبيث مُشفّر كصورة، فإنه يتجاوز فلاتر البريد المزعج والروابط التي تفحص البريد والرسائل بحثاً عن عناوين معروفة بأنها خبيثة. عندما تمسح الرمز، يفتح هاتفك صفحة دفع أو تسجيل دخول مزيّفة. الهدف هو نفسه كأي تصيّد، لكن صورة QR هي التمويه الذي يوصله إليك.

هل يمكن لمسح رمز QR أن يسرق معلوماتي فعلاً؟

المسح وحده يفتح عادةً صفحة ويب فقط، لكن تلك الصفحة هي الفخ. صفحة الكويشينغ تحاكي موقع بنك أو هيئة رسوم مرور أو خدمة طرود حقيقية وتطلب رقم بطاقتك أو بيانات تسجيل الدخول أو رمزاً لمرة واحدة. في اللحظة التي تُدخل فيها تلك البيانات، يلتقطها المجرمون. وفقاً لهيئة التجارة الفيدرالية (FTC)، يخفي المحتالون الروابط الضارة في رموز QR تحديداً كي يرسلوك إلى مواقع مصمّمة لسرقة معلوماتك.

كيف أعرف إن كان رمز QR على عدّاد مواقف أو قائمة طعام مزيّفاً؟

ابحث عن ملصق مُلصق فوق الرمز الأصلي، أو حواف متقشّرة، أو رمز لا يتطابق مع هوية المكان. بعد المسح، تحقّق من رابط المعاينة قبل أن يُحمَّل: رابط المواقف أو القائمة الشرعي يستخدم النطاق الرسمي، لا رابطاً مختصراً أو به خطأ إملائي. إذا طلبت الصفحة فوراً دفعاً أو تسجيل دخول لم تكن تتوقعه، أغلقها. عند الشك، ادفع عبر الجهاز نفسه أو اطلب من الموظفين الرابط الحقيقي.

هل رسالة QR الخاصة بـ"إعادة تسليم الطرد" أو "رسوم مرور غير مدفوعة" احتيال؟

في الغالب الأعم، نعم. شركات الشحن الشرعية وهيئات رسوم المرور لا ترسل رمز QR عبر رسالة نصية تطالب برسم بسيط للإفراج عن طرد أو تسوية رسم. هذه الرسائل تستغل الإلحاح لتدفعك إلى المسح والدفع بسرعة. لقد حذّر مكتب التحقيقات الفيدرالي (FBI) مراراً من رموز QR في الرسائل غير المتوقعة، كما نبّهت الإنتربول (INTERPOL) إلى انتشار هذا النوع من الاحتيال عبر الحدود، وهو أمر واضح بوجه خاص في منطقة الخليج والشرق الأوسط وشمال إفريقيا حيث تشيع رسائل الطرود ورسوم المرور المزيّفة. لا تمسح الرمز. اذهب مباشرةً إلى شركة الشحن أو هيئة رسوم المرور عبر تطبيقها أو موقعها الرسمي للتحقق.

ماذا أفعل إذا أدخلت بياناتي بالفعل بعد مسح رمز QR؟

تصرّف بسرعة. اتصل ببنكك أو جهة إصدار بطاقتك، وأبلغ عن المعاملة كاحتيال، واعترض على أي رسم، واطلب رقم بطاقة جديداً. غيّر كلمة المرور لأي حساب سجّلت دخوله على الصفحة المزيّفة وفعّل المصادقة الثنائية. انتبه لمكالمات أو رسائل احتيال لاحقة، وبلّغ عن الاحتيال لدى هيئة التجارة الفيدرالية على reportfraud.ftc.gov ومكتب التحقيقات الفيدرالي على ic3.gov. في منطقة الخليج والشرق الأوسط وشمال إفريقيا، يمكنك أيضاً إبلاغ الشرطة المحلية والاستعانة بقنوات الإنتربول (INTERPOL) عبر السلطات الوطنية.