QR কোড কুইশিং কেলেঙ্কারি ২০২৬: কীভাবে একটি নকল QR কোড কয়েক সেকেন্ডে আপনার পেমেন্ট হাইজ্যাক করে

কুইশিং একটি QR কোডের ভেতরে ফিশিং লুকিয়ে রাখে যা আপনার স্প্যাম ফিল্টার এড়িয়ে যায়। ২০২৬ সালে নকল QR কোড যে ৬টি জায়গায় আঘাত হানছে তা জানুন এবং স্ক্যান করার আগে কীভাবে একটি লিঙ্ক যাচাই করবেন শিখুন।

TL;DR

একটি QR কোড কুইশিং কেলেঙ্কারি একটি QR কোডের ভেতরে একটি ফিশিং লিঙ্ক লুকিয়ে রাখে যাতে এটি ইমেল ও টেক্সট স্প্যাম ফিল্টার এড়িয়ে যায়, তারপর আপনাকে একটি নকল পেমেন্ট বা লগইন পেজে পাঠায়। নকল QR স্টিকার এখন পার্কিং মিটার, রেস্তোরাঁর মেনু এবং প্যাকেজ "পুনরায় ডেলিভারি" টেক্সট ঢেকে দিচ্ছে, এবং ২০২৫ সালে QR ফিশিং প্রায় পাঁচগুণ বেড়েছে। স্ক্যান করার আগে সম্পূর্ণ URL প্রিভিউ করুন, আপনি আশা করেননি এমন কোড থেকে কখনও কার্ডের তথ্য দেবেন না, এবং প্রথমে Truvizy দিয়ে একটি সন্দেহজনক বার্তা বা লিঙ্ক স্ক্যান করুন।

আপনি একটি পার্কিং স্পটে গাড়ি ঢোকান, এবং মিটারে একটি পরিপাটি QR কোড আপনাকে স্ক্যান করে ফোনে পেমেন্ট করতে বলে। আপনি স্ক্যান করেন, একটি পরিচিত-দেখতে পেমেন্ট পেজ খোলে, আপনি আপনার কার্ড নম্বর টাইপ করেন, এবং চলে যান। দুদিন পর এমন চার্জ দেখা যায় যা আপনি কখনও করেননি। কোডটি ছিল একটি স্টিকার, যা কোনো অচেনা লোক আসলটির উপর বসিয়ে দিয়েছিল, এবং আপনি সবেমাত্র একটি QR কোড কুইশিং কেলেঙ্কারিকে আপনার কার্ড তুলে দিয়েছেন। এটি এই মুহূর্তে ফিশিংয়ের সবচেয়ে দ্রুত-বর্ধনশীল কৌশল: একটি বিন্দুর বর্গক্ষেত্রের ভেতরে ভাঁজ করা একটি ক্ষতিকর লিঙ্ক যা আপনার স্প্যাম ফিল্টার কখনও দেখতেই পায় না।

কুইশিং কাজ করে কারণ এটি আক্রমণটিকে সেই চ্যানেলগুলো থেকে সরিয়ে নেয় যেগুলোকে আমরা অবিশ্বাস করতে শিখেছি এবং যে ডিভাইসটিকে আমরা সবচেয়ে বেশি বিশ্বাস করি তার দিকে নিয়ে যায়। ইমেল গেটওয়ে ও টেক্সট ফিল্টারগুলো সন্দেহজনক URL ধরতে প্রশিক্ষিত, কিন্তু একটি QR কোড হলো একটি ছবি, তাই বিপজ্জনক ঠিকানাটি অপঠিত অবস্থায় ঢুকে পড়ে। ২০২৫ সালের এক সময়ে, QR-ভিত্তিক ফিশিং ইমেল আগস্টে প্রায় ৪৭,০০০ থেকে নভেম্বরে ২,৪৯,০০০-এর বেশিতে বেড়ে যায়, এবং ২০২৫ সালের শুরুর দিকের বিশ্লেষণ ৪২ লক্ষেরও বেশি QR ফিশিং হুমকি শনাক্ত করে। FBI ও FTC উভয়েই টেক্সট, ইমেল এবং পাবলিক জায়গায় অযাচিত QR কোড স্ক্যান করার বিরুদ্ধে সতর্ক করে ভোক্তা সতর্কতা জারি করেছে।

দ্রুত উত্তর

কুইশিং কেলেঙ্কারি কী? (এবং কেন একটি QR কোড স্প্যাম ফিল্টারকে হারায়)

একটি কুইশিং কেলেঙ্কারি, যা QR-কোড ফিশিংয়ের সংক্ষিপ্ত রূপ, একটি লিখিত লিঙ্কের পরিবর্তে একটি স্ক্যানযোগ্য কোডের মাধ্যমে একটি ফিশিং আক্রমণ বিতরণ করে। অপরাধী একটি ক্ষতিকর ওয়েব ঠিকানাকে একটি QR ছবি হিসেবে এনকোড করে এবং এমন কোথাও রাখে যেখানে আপনি এটি স্ক্যান করার সম্ভাবনা আছে: একটি ছাপানো স্টিকার, একটি টেক্সট বার্তা, একটি ইমেল, একটি লিফলেট, বা একটি নকল ইনভয়েস। আপনার ক্যামেরা যখন কোডটি পড়ে, আপনার ফোন ঠিকানাটি খোলার প্রস্তাব দেয়, যা একটি ব্যাংক, একটি পার্সেল সার্ভিস, একটি টোল কর্তৃপক্ষ, বা একটি লগইন স্ক্রিনের মতো দেখতে তৈরি একটি পেজ লোড করে। স্ক্যানের পরে সবকিছুই সাধারণ ফিশিং। QR কোডটি কেবল মোড়ক।

সেই মোড়কটিই পুরো সুবিধা। আপনার ইনবক্স ও বার্তাগুলো রক্ষা করা সিকিউরিটি টুলগুলো পরিচিত-খারাপ ও সন্দেহজনক URL-এর জন্য টেক্সট স্ক্যান করে, কিন্তু বাড়তি প্রচেষ্টা ছাড়া একটি ছবির ভেতরে কী আছে তা তারা পড়তে পারে না, তাই একটি QR কোডে লুকানো একটি লিঙ্ক প্রায়ই সোজা পার হয়ে যায়। স্ক্যানটি আপনাকে একটি নিরীক্ষিত অফিস কম্পিউটার থেকে একটি ব্যক্তিগত ফোনে লাফ দিয়ে নিয়ে যায়, যেখানে সাধারণত দুর্বল ফিল্টারিং থাকে এবং একটি ছোট স্ক্রিন থাকে যা আসল গন্তব্য লুকিয়ে রাখে। যেকোনো ঠিকানা যাচাইয়ের সম্পূর্ণ ধাপে ধাপে নির্দেশনার জন্য, একটি ওয়েবসাইট বৈধ কিনা সম্পর্কে আমাদের গাইড এখানকার সবকিছুর সাথে ভালো মেলে।

২০২৬ সালে নকল QR কোড যে ৬টি জায়গায় মানুষকে আঘাত করছে

কুইশিং সেখানেই দেখা দেয় যেখানে একটি QR কোড ইতিমধ্যেই স্বাভাবিক মনে হয়। FBI ও FTC-এর পরামর্শ অনুসারে, ২০২৬ সালে সবচেয়ে বেশি রিপোর্ট চালিত এই ছয়টি জায়গা:

শারীরিক-স্টিকার সংস্করণটি বিশেষভাবে ব্যয়বহুল। ২০২৫ সালের একটি ঘটনায়, প্রায় ২০০টি দোকানের বৈধ কোডের উপর বসানো নকল QR স্টিকার আসল স্ক্যানে ১৫% হ্রাস এবং প্রায় ২৩ লক্ষ ডলারের ক্ষতি-নিয়ন্ত্রণ খরচ ঘটিয়েছিল। একটি স্টিকারের দাম নগণ্য, এবং এটি একটি বিশ্বস্ত পৃষ্ঠকে একটি পেমেন্ট ফাঁদে পরিণত করে।

QR স্টিকার অদলবদল এবং টেক্সট-ভিত্তিক কুইশ আসলে কীভাবে কাজ করে

দুটি প্রধান পদ্ধতি আছে, এবং উভয়ই জানা হলো কীভাবে আপনি এগুলোর থেকে এগিয়ে থাকবেন। প্রথমটি হলো স্টিকার অদলবদল। একজন আক্রমণকারী একটি QR কোড ছাপায় যা তাদের নিয়ন্ত্রিত একটি ডোমেইনের দিকে নির্দেশ করে, প্রায়ই একটি আসল পেমেন্ট পেজের প্রায়-নিখুঁত অনুলিপি, তারপর একটি মিটার, মেনু, বা পোস্টারে বৈধ কোডটি শারীরিকভাবে ঢেকে দেয়। যেহেতু আশপাশের চিহ্নটি আসল, আপনার সতর্কতা কমে থাকে। আপনি স্ক্যান করেন, নকল পেজটি লোড হয়, এবং আপনি কার্ড বা অ্যাকাউন্টের তথ্য প্রবেশ করান যা সোজা অপরাধীর কাছে প্রবাহিত হয়।

দ্বিতীয়টি হলো টেক্সট-ভিত্তিক কুইশ, ক্লাসিক স্মিশিং টেক্সট কেলেঙ্কারির একটি জ্ঞাতি। এখানে QR কোড একটি বার্তা বা ইমেলে আসে, জরুরি ভাবে মোড়ানো: একটি প্যাকেজ ডেলিভারি করা যাচ্ছে না, একটি টোল বকেয়া, একটি অ্যাকাউন্ট যাচাই করা দরকার। QR ছবিটি সেই URL ফিল্টারগুলোকে এড়িয়ে যায় যা একটি সাধারণ লিঙ্ককে চিহ্নিত করত, এবং ছোট ফোন স্ক্রিনটি সেই কুৎসিত, ভুল বানানের ডোমেইন লুকিয়ে রাখে যেটির দিকে কোডটি আসলে নির্দেশ করে।

একটি পার্কিং মিটার থেকে খোসা উঠতে থাকা একটি নকল QR কোড স্টিকারের ক্লোজ-আপ, একটি স্মার্টফোন সেটি স্ক্যান করতে যাচ্ছে
একটি পার্কিং মিটার থেকে খোসা উঠতে থাকা একটি নকল QR কোড স্টিকারের ক্লোজ-আপ, একটি স্মার্টফোন সেটি স্ক্যান করতে যাচ্ছে

সতর্কতার লক্ষণ: স্ক্যান করার আগে কীভাবে একটি নকল QR কোড শনাক্ত করবেন

এগুলোর যেকোনো একটিই থামার কারণ। দুটি বা তার বেশি একসাথে থাকার অর্থ আপনি প্রায় নিশ্চিতভাবেই একটি QR কোড কুইশিং কেলেঙ্কারির দিকে তাকিয়ে আছেন।

একটি টেক্সটে একটি QR কোড বা লিঙ্ক পেয়েছেন যা সন্দেহজনক মনে হচ্ছে? ট্যাপ বা পেমেন্ট করার আগে Truvizy-তে এটি স্ক্যান করুন।

Truvizy কীভাবে QR কোড কুইশিং কেলেঙ্কারি শনাক্ত করে

কুইশিংয়ের বিপজ্জনক মুহূর্তটি হলো একটি কোড স্ক্যান করা এবং আপনার কার্ড টাইপ করার মধ্যকার সেকেন্ডটি, এবং ঠিক সেখানেই সাহায্য করার জন্য Truvizy তৈরি করা হয়েছে। যখন একটি QR কোড আপনাকে একটি সন্দেহজনক পেজে পাঠায়, বা যখন একটি টেক্সট একটি কোড এবং একটি পার্সেল বা টোল সম্পর্কে একটি গল্প নিয়ে আসে, আপনি অন্ধভাবে বিশ্বাস করার পরিবর্তে বার্তা বা লিঙ্কটি Truvizy-এর AI-চালিত শনাক্তকরণের কাছে দিতে পারেন। Truvizy-এর বহু-স্তরীয় বিশ্লেষণ গন্তব্য ও বার্তাটিকে পরিচিত কেলেঙ্কারি প্যাটার্নের বিপরীতে যাচাই করে, তাই আপনার ফোন থেকে কোনো তথ্য বেরিয়ে যাওয়ার আগেই আপনি একটি স্পষ্ট রায় পান।

সেই আগাম পরীক্ষাটিই পুরো উদ্দেশ্য। একটি কুইশিং পেজ আসল জিনিসের হুবহু দেখতে ডিজাইন করা হয়, এবং ছোট স্ক্রিনটি সেই ইঙ্গিতগুলো লুকিয়ে রাখে যা একটি ডেস্কটপে এটিকে ধরিয়ে দিত। truvizy.app-এ সন্দেহজনক বার্তা বা লিঙ্কটি জমা দিন, এবং Truvizy আপনাকে জানাবে যে আপনি একটি নকল পেমেন্ট বা লগইন পেজের দিকে চালিত হচ্ছেন কিনা, যখন আপনি এখনও পরিষ্কারভাবে সরে যেতে পারেন। এমন একটি বছরে যখন QR ফিশিং অনলাইনে সবচেয়ে দ্রুত-বর্ধনশীল হুমকিগুলোর একটি, স্ক্যান করার আগে যাচাই করাই একটি কাঁধ ঝাঁকানো এবং একটি চুরি হওয়া কার্ডের মধ্যে পার্থক্য।

একটি নকল QR কোড স্ক্যান করে ফেললে কী করবেন

আপনি যদি শুধু কোডটি স্ক্যান করে থাকেন এবং কিছু প্রবেশ না করেই পেজটি বন্ধ করে থাকেন, তাহলে আপনি প্রায় নিশ্চিতভাবেই ঠিক আছেন। বার্তাটি মুছে ফেলুন এবং এগিয়ে যান। আপনি যদি তথ্য প্রবেশ করিয়ে থাকেন, তাহলে দ্রুত পদক্ষেপ নিন এবং নিজেকে দোষ দেবেন না, কারণ এই কেলেঙ্কারিগুলো সতর্ক মানুষদের হারানোর জন্যই তৈরি করা।

অবিলম্বে আপনার ব্যাংক বা কার্ড ইস্যুকারীকে কল করুন। লেনদেনটিকে জালিয়াতি হিসেবে রিপোর্ট করুন, ছোট "ফি" সহ যেকোনো চার্জ নিয়ে আপত্তি জানান, এবং আরও বিলিং বন্ধ করতে একটি নতুন কার্ড নম্বরের অনুরোধ করুন। ফেডারেল চার্জব্যাক অধিকার একটি ক্রেডিট কার্ডে আপনার সবচেয়ে শক্তিশালী সুরক্ষা।

আপনি যে অ্যাকাউন্টে লগইন করেছেন তা লক করুন। আসল সাইটে পাসওয়ার্ড পরিবর্তন করুন, টু-ফ্যাক্টর অথেন্টিকেশন চালু করুন, এবং পরে সাহায্য করার দাবি করে যে কেউ আপনাকে কল করে তার কাছে কখনও একটি লগইন প্রম্পট অনুমোদন করবেন না বা একটি ওয়ান-টাইম কোড পড়ে শোনাবেন না।

এটি রিপোর্ট করুন। reportfraud.ftc.gov-এ FTC-তে এবং ic3.gov-এ FBI ইন্টারনেট ক্রাইম কমপ্লেইন্ট সেন্টারে অভিযোগ দাখিল করুন, যেগুলো তদন্তকারীদের ব্যবহৃত ডেটাবেসে খোরাক যোগায়। যদি একটি পাবলিক মিটার বা মেনুতে একটি নকল স্টিকার থাকে, তাহলে ব্যবসাটিকে জানান যাতে তারা এটি সরাতে পারে এবং পরবর্তী ব্যক্তিকে রক্ষা করতে পারে।

একজন ব্যক্তি একটি সন্দেহজনক QR কোড স্ক্যান না করার সিদ্ধান্ত নেওয়ার আগে শান্তভাবে তার ফোনে একটি URL প্রিভিউ পরীক্ষা করছেন
একজন ব্যক্তি একটি সন্দেহজনক QR কোড স্ক্যান না করার সিদ্ধান্ত নেওয়ার আগে শান্তভাবে তার ফোনে একটি URL প্রিভিউ পরীক্ষা করছেন

Key Takeaways

বিশেষজ্ঞ বিশ্লেষণ নোট: কুইশিং একটি সীমিত কৌশল থেকে একটি মূলধারার জালিয়াতি চ্যানেলে পরিণত হয়েছে কারণ এটি এমন একটি ফাঁক কাজে লাগায় যা ইমেল ও টেক্সট ফিল্টার কখনও বন্ধ করার জন্য ডিজাইন করা হয়নি, একটি ছবির ভেতরে লুকানো একটি ক্ষতিকর ঠিকানা। এর বিস্ফোরক ২০২৫ বৃদ্ধি, প্রায় পাঁচগুণ, দৈনন্দিন পেমেন্টের মোবাইল ফোনে স্থানান্তরের সাথে মিলে যায়, যেখানে ছোট স্ক্রিন গন্তব্য লুকিয়ে রাখে এবং বিশ্বাস বেশি থাকে। Truvizy-এর ভূমিকা প্রতিরোধমূলক: স্ক্যান ও পেমেন্ট করার আগে কোড বা বার্তা যাচাই করুন, কারণ একবার একটি কার্ড নম্বর একটি নকল পেজে টাইপ করা হলে, ক্ষতিটি সাধারণত ইতিমধ্যেই হয়ে গেছে।

আপনি একটি টেক্সট পান যে একটি প্যাকেজ ডেলিভারি করা যায়নি এবং আপনাকে আজ ১.৯৯ ডলার পুনরায় ডেলিভারি ফি পরিশোধ করতে একটি QR কোড স্ক্যান করতে হবে। সবচেয়ে নিরাপদ পদক্ষেপ কোনটি?

  1. কোডটি স্ক্যান করুন এবং দ্রুত ১.৯৯ ডলার পরিশোধ করুন যাতে পার্সেলটি ফেরত না যায়
  2. শুধু পেজটি দেখতে কোডটি স্ক্যান করুন, তারপর সিদ্ধান্ত নিন
  3. এটি স্ক্যান করবেন না, এবং ক্যারিয়ারের অফিসিয়াল অ্যাপ বা ওয়েবসাইটে সরাসরি পার্সেলটি পরীক্ষা করুন
  4. টেক্সটে STOP লিখে জবাব দিন এবং প্যাকেজের জন্য অপেক্ষা করুন

Answer: আসল ক্যারিয়ারগুলো একটি পার্সেল ছাড়াতে ছোট ফি দাবি করে QR কোড টেক্সট করে না। জরুরি ভাব এবং QR কোড একসাথে হলো কেলেঙ্কারি। এটি স্ক্যান করবেন না। সরাসরি ক্যারিয়ারের অফিসিয়াল অ্যাপ বা ওয়েবসাইটে যান, এবং নিশ্চিত না হলে, প্রথমে Truvizy-তে বার্তাটি স্ক্যান করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

কুইশিং কী এবং এটি সাধারণ ফিশিং থেকে কীভাবে আলাদা?

কুইশিং হলো একটি ক্লিকযোগ্য লিঙ্কের পরিবর্তে একটি QR কোডের মাধ্যমে বিতরণ করা ফিশিং। যেহেতু ক্ষতিকর ঠিকানাটি একটি ছবি হিসেবে এনকোড করা থাকে, এটি সেই স্প্যাম ও লিঙ্ক ফিল্টার এড়িয়ে যায় যেগুলো পরিচিত খারাপ URL-এর জন্য ইমেল ও টেক্সট স্ক্যান করে। আপনি যখন কোডটি স্ক্যান করেন, আপনার ফোন একটি নকল পেমেন্ট বা লগইন পেজ খোলে। লক্ষ্য ফিশিংয়ের মতোই, কিন্তু QR ছবিটি হলো সেই ছদ্মবেশ যা এটিকে আপনার সামনে নিয়ে আসে।

একটি QR কোড স্ক্যান করলে কি সত্যিই আমার তথ্য চুরি হতে পারে?

শুধু স্ক্যান করলে সাধারণত একটি ওয়েব পেজই খোলে, কিন্তু সেই পেজটিই ফাঁদ। একটি কুইশিং পেজ একটি আসল ব্যাংক, টোল বা পার্সেল সাইটের নকল করে এবং আপনার কার্ড নম্বর, লগইন বা একটি ওয়ান-টাইম কোড চায়। আপনি যে মুহূর্তে সেই তথ্যগুলো টাইপ করেন, অপরাধীরা সেগুলো ধরে ফেলে। FTC অনুসারে, প্রতারকরা আপনাকে আপনার তথ্য চুরি করার জন্য তৈরি সাইটে পাঠাতে ঠিক এই কারণেই QR কোডে ক্ষতিকর লিঙ্ক লুকিয়ে রাখে।

একটি পার্কিং মিটার বা মেনুতে থাকা QR কোড নকল কিনা তা আমি কীভাবে বুঝব?

মূল কোডের উপর বসানো একটি স্টিকার, খোসা ওঠা প্রান্ত, বা এমন একটি কোড খুঁজুন যা প্রতিষ্ঠানের ব্র্যান্ডিংয়ের সাথে মেলে না। স্ক্যান করার পর, লোড হওয়ার আগে প্রিভিউ URL পরীক্ষা করুন: একটি বৈধ পার্কিং বা মেনু লিঙ্ক অফিসিয়াল ডোমেইন ব্যবহার করে, কোনো সংক্ষিপ্ত বা ভুল বানানের নয়। যদি পেজটি সঙ্গে সঙ্গেই এমন পেমেন্ট বা লগইন দাবি করে যা আপনি আশা করেননি, তাহলে সেটি বন্ধ করুন। নিশ্চিত না হলে, মেশিনে পেমেন্ট করুন বা কর্মীদের কাছে আসল লিঙ্ক চান।

সেই "প্যাকেজ পুনরায় ডেলিভারি" বা "অপরিশোধিত টোল" QR টেক্সট কি একটি কেলেঙ্কারি?

প্রায় সবসময়ই, হ্যাঁ। বৈধ ক্যারিয়ার ও টোল সংস্থাগুলো একটি পার্সেল ছাড়াতে বা একটি চার্জ পরিশোধ করতে ছোট ফি দাবি করে QR কোড টেক্সট করে না। এই বার্তাগুলো আপনাকে স্ক্যান ও পেমেন্ট করতে তাড়াহুড়ো করানোর জন্য জরুরি ভাব কাজে লাগায়। FBI অপ্রত্যাশিত টেক্সটে QR কোড নিয়ে বারবার সতর্ক করেছে। এটি স্ক্যান করবেন না। পরীক্ষা করতে সরাসরি ক্যারিয়ার বা টোল কর্তৃপক্ষের অফিসিয়াল অ্যাপ বা ওয়েবসাইটে যান।

একটি QR কোড স্ক্যান করার পর আমি যদি ইতিমধ্যে আমার তথ্য দিয়ে ফেলি তাহলে আমার কী করা উচিত?

দ্রুত পদক্ষেপ নিন। আপনার ব্যাংক বা কার্ড ইস্যুকারীকে কল করুন, লেনদেনটিকে জালিয়াতি হিসেবে রিপোর্ট করুন, যেকোনো চার্জ নিয়ে আপত্তি জানান, এবং একটি নতুন কার্ড নম্বরের অনুরোধ করুন। নকল পেজে যে অ্যাকাউন্টে আপনি লগইন করেছেন তার পাসওয়ার্ড পরিবর্তন করুন এবং টু-ফ্যাক্টর অথেন্টিকেশন চালু করুন। পরবর্তী প্রতারণামূলক কল বা বার্তার জন্য সতর্ক থাকুন, এবং reportfraud.ftc.gov-এ FTC-কে এবং ic3.gov-এ FBI-কে জালিয়াতির রিপোর্ট করুন।

QR কোড কেলেঙ্কারি: কীভাবে স্ক্যান করা আপনার ব্যাংক অ্যাকাউন্ট খালি করে দিতে পারে — QR কোড জালিয়াতির বিস্তৃত পরিসর এবং কীভাবে নিজেকে রক্ষা করবেন

স্মিশিং টেক্সট কেলেঙ্কারি: কীভাবে একটি নকল টেক্সট বার্তা শনাক্ত করবেন — কেন প্রতারণামূলক টেক্সট কাজ করে এবং প্রতিটি সন্দেহজনক SMS-এ সতর্কতার লক্ষণ

এই ওয়েবসাইটটি কি বৈধ? যেকোনো URL পরীক্ষা করার ৭টি বিনামূল্যের উপায় — আপনার তথ্য প্রবেশ করানোর আগে যেকোনো লিঙ্ক বা গন্তব্য যাচাই করুন

FAQ

কুইশিং কী এবং এটি সাধারণ ফিশিং থেকে কীভাবে আলাদা?

কুইশিং হলো একটি ক্লিকযোগ্য লিঙ্কের পরিবর্তে একটি QR কোডের মাধ্যমে বিতরণ করা ফিশিং। যেহেতু ক্ষতিকর ঠিকানাটি একটি ছবি হিসেবে এনকোড করা থাকে, এটি সেই স্প্যাম ও লিঙ্ক ফিল্টার এড়িয়ে যায় যেগুলো পরিচিত খারাপ URL-এর জন্য ইমেল ও টেক্সট স্ক্যান করে। আপনি যখন কোডটি স্ক্যান করেন, আপনার ফোন একটি নকল পেমেন্ট বা লগইন পেজ খোলে। লক্ষ্য ফিশিংয়ের মতোই, কিন্তু QR ছবিটি হলো সেই ছদ্মবেশ যা এটিকে আপনার সামনে নিয়ে আসে।

একটি QR কোড স্ক্যান করলে কি সত্যিই আমার তথ্য চুরি হতে পারে?

শুধু স্ক্যান করলে সাধারণত একটি ওয়েব পেজই খোলে, কিন্তু সেই পেজটিই ফাঁদ। একটি কুইশিং পেজ একটি আসল ব্যাংক, টোল বা পার্সেল সাইটের নকল করে এবং আপনার কার্ড নম্বর, লগইন বা একটি ওয়ান-টাইম কোড চায়। আপনি যে মুহূর্তে সেই তথ্যগুলো টাইপ করেন, অপরাধীরা সেগুলো ধরে ফেলে। FTC অনুসারে, প্রতারকরা আপনাকে আপনার তথ্য চুরি করার জন্য তৈরি সাইটে পাঠাতে ঠিক এই কারণেই QR কোডে ক্ষতিকর লিঙ্ক লুকিয়ে রাখে।

একটি পার্কিং মিটার বা মেনুতে থাকা QR কোড নকল কিনা তা আমি কীভাবে বুঝব?

মূল কোডের উপর বসানো একটি স্টিকার, খোসা ওঠা প্রান্ত, বা এমন একটি কোড খুঁজুন যা প্রতিষ্ঠানের ব্র্যান্ডিংয়ের সাথে মেলে না। স্ক্যান করার পর, লোড হওয়ার আগে প্রিভিউ URL পরীক্ষা করুন: একটি বৈধ পার্কিং বা মেনু লিঙ্ক অফিসিয়াল ডোমেইন ব্যবহার করে, কোনো সংক্ষিপ্ত বা ভুল বানানের নয়। যদি পেজটি সঙ্গে সঙ্গেই এমন পেমেন্ট বা লগইন দাবি করে যা আপনি আশা করেননি, তাহলে সেটি বন্ধ করুন। নিশ্চিত না হলে, মেশিনে পেমেন্ট করুন বা কর্মীদের কাছে আসল লিঙ্ক চান।

সেই "প্যাকেজ পুনরায় ডেলিভারি" বা "অপরিশোধিত টোল" QR টেক্সট কি একটি কেলেঙ্কারি?

প্রায় সবসময়ই, হ্যাঁ। বৈধ ক্যারিয়ার ও টোল সংস্থাগুলো একটি পার্সেল ছাড়াতে বা একটি চার্জ পরিশোধ করতে ছোট ফি দাবি করে QR কোড টেক্সট করে না। এই বার্তাগুলো আপনাকে স্ক্যান ও পেমেন্ট করতে তাড়াহুড়ো করানোর জন্য জরুরি ভাব কাজে লাগায়। FBI অপ্রত্যাশিত টেক্সটে QR কোড নিয়ে বারবার সতর্ক করেছে। এটি স্ক্যান করবেন না। পরীক্ষা করতে সরাসরি ক্যারিয়ার বা টোল কর্তৃপক্ষের অফিসিয়াল অ্যাপ বা ওয়েবসাইটে যান।

একটি QR কোড স্ক্যান করার পর আমি যদি ইতিমধ্যে আমার তথ্য দিয়ে ফেলি তাহলে আমার কী করা উচিত?

দ্রুত পদক্ষেপ নিন। আপনার ব্যাংক বা কার্ড ইস্যুকারীকে কল করুন, লেনদেনটিকে জালিয়াতি হিসেবে রিপোর্ট করুন, যেকোনো চার্জ নিয়ে আপত্তি জানান, এবং একটি নতুন কার্ড নম্বরের অনুরোধ করুন। নকল পেজে যে অ্যাকাউন্টে আপনি লগইন করেছেন তার পাসওয়ার্ড পরিবর্তন করুন এবং টু-ফ্যাক্টর অথেন্টিকেশন চালু করুন। পরবর্তী প্রতারণামূলক কল বা বার্তার জন্য সতর্ক থাকুন, এবং reportfraud.ftc.gov-এ FTC-কে এবং ic3.gov-এ FBI-কে জালিয়াতির রিপোর্ট করুন।