ایمیلی با QR دریافت کردید؟ مراقب باشید!

29 مهر 1402 ایمیلی با QR دریافت کردید؟ مراقب باشید!

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ روز به روز بیشتر شاهد مواردی هستیم که کاربران ایمیل‌هایی ظاهراً از جانب شرکت‌های اینترنتی بزرگ (مانند مایکروسافت یا سرویس کلودِ آن، آفیس) دریافت می‌کنند که حاوی کدهای کیو آر هستند. همه این ایمیل‌ها چنین تن‌مایه‌ای دارند: کد کیو آر را اسکن کن تا دسترسی به اکانتت از بین نرود. در این مقاله قرار است به این مسئله بپردازیم که آیا واکنش به چنین پیام‌هایی ارزش دارد یا نه. با ما همراه باشید.

کد QR را اسکن کن یا....

ایمیل‌هایی از این نوع حاوی نوتیفی هستند که می‌گوید پسورد اکانت شما در حال منقضی شدن است و بعدش هم دسترسی به میل‌باکس خود را از دست خواهید داد. برای همین پسورد باید تغییر کند و برای انجام شدن این امر نیاز است کد کیو آر در ایمیل اسکن شده و از دستورات نیز پیروی گردد.

ایمیل دیگر می‌تواند به دریافت‌کننده هشدار دهد سشن احراز آن‌ها امروز فرضاً منقضی می‌شود. برای جلوگیری از این اتفاق، به کاربر توصیه می‌شود سریعاً کد کیو آر را با اسمارت‌فونش اسکن کند تا امنیت پسوردش تأیید شود. در غیر این صورت دسترسی به میل‌باکس می‌تواند از بین برود.

مثالی دیگر: این پیام با لحنی مهربان به خواننده اطلاع می‌دهد که: این ایمیل از منبع مورد اعتمادی است (و ما قبلاً توضیح داده‌ایم چرا یاید با ایمیل‌های وریفای‌شده با احتیاط برخورد کرد). هدف این پیام این است که ظاهراً "3 ایمیل مهم" به دلیل عدم وجود نوعی اعتبار سنجی نمی‌توانند به کاربر تحویل داده شود. البته اسکن کد QR زیر مشکل را برطرف می‌کند.

واضحاً نویسندگان این ایمیل‌ها می‌خواهند کاربران بی‌تجربه را با لفظ قلم حرف زدن اذیت کنند. همچنین احتمالاً امید دارند گیرنده چیزی در مورد اپ‌های احرازگر هم –که قطعاً از کدهای کیو آر استفاده می‌کنند- شنیده باشد تا در ذهنشان یک‌سری تداعی‌های مبهم ایجاد شود.

اگر کد QR در ایمیل اسکن شود چه اتفاقی می‌افتد؟

لینک داخل کد کیو آر شما را به کپی نسبتاً قانع‌کننده‌ای از پیج لاگین مایکروسافت می‌برد. البته که همه اطلاعات محرمانه واردشده روی چنین صفحات فیشینگ در نهایت به دست مجرمان سایبری می‌افتد. و این اکانت‌ کاربرانی را که گول این ترفندها را می‌خورند به خطر می‌اندازد. نکته جالب اینکه برخی لینک‌های فیشینگ در کدهای کیو آر به منابع IPFS منتج می‌شوند. IPFS (InterPlanetary File System) پروتکل ارتباطی است مخصوص اشتراک‌گذاری فایل که با تورنت‌ها وجوه مشترک دارد. این پروتکل به شما اجازه می‌دهد تا هر فایلی را در اینترنت بدون ثبت دامنه، میزبانی یا سایر پیچیدگی‌ها نشر دهید. به بیانی دیگر، صفحه فیشینگ مستقیم در کامپیوتر فیشر قرار دارد و از لینکی با دروازه ویژه IPFS قابل دسترسی است. فیشرها از پروتکل IPFS استفاده می‌کنند چون راحت‌تر می‌شود فایل‌ها را نشر داد و حذف یک صفحه فیشینگ بسیار سخت‌تر از مسدود کردن یک وب سایت مخرب "معمولی" است. به این ترتیب، لینک‌ها عمر طولانی‌تری دارند.

مبارزه با کدهای فیشینگ

هیچ سیستم احراز هویت مناسبی اسکن یک کد QR را به عنوان تنها گزینه پیشنهاد نمی‌کند. بنابراین، اگر ایمیلی دریافت کردید که از شما می‌خواهد، مثلاً چیزی را تأیید کنید، یا دوباره وارد حساب کاربری خود شوید، یا رمز عبور خود را ریست کنید، یا اقدامی مشابه انجام دهید و این ایمیل فقط حاوی یک کد QR باشد، احتمالاً با فیشینگ سر و کار دارید! می‌توانید با خیال راحت چنین ایمیلی را نادیده بگیرید و حذف کنید.

و برای مواقعی که نیاز به اسکن کد QR از منبع ناشناخته دارید، راهکار امنیتی خود را با عملکرد اسکنر کد QR ایمن آن توصیه می‌کنیم. این راهکار محتویات کدهای QR را بررسی و در صورت وجود چیزی جعلی در داخل به شما هشدار می‌دهد.

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    6,818,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,231,000 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,557,750 ریال10,231,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,142,500 ریال24,570,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    68,243,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    9,652,500 ریال19,305,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    13,841,750 ریال27,683,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    14,807,000 ریال29,614,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد