كشفت شركة كاسبرسكي للأمن السيبراني عن ارتفاع كبير في هجمات رموز QR الاحتيالية خلال النصف الثاني من عام 2025، حيث ازداد عدد الحالات المكتشفة من 46,969 حالة في أغسطس إلى 249,723 حالة في نوفمبر. يبرز هذا النمو الخماسي كيفية استغلال المجرمين السيبرانيين المتزايد لرموز الاستجابة السريعة لإخفاء المواقع الخبيثة وتجنب أنظمة الحماية التقليدية.
آلية عمل هجمات رموز QR الاحتيالية
يدمج المهاجمون رموز QR مباشرة في نصوص رسائل البريد الإلكتروني، أو بشكل أكثر شيوعاً ضمن مرفقات PDF. يخدم هذا الأسلوب هدفين: إخفاء الروابط الاحتيالية من أنظمة الكشف وتشجيع المستخدمين على مسح الرموز باستخدام الأجهزة المحمولة التي تمتلك حماية أضعف من الحواسيب المكتبية.
تظهر رموز QR الخبيثة في حملات التصيد الجماعية والهجمات الموجهة، وتقود الضحايا إلى وجهات احتيالية مختلفة مصممة لسرقة المعلومات الحساسة.

أساليب الهجمات الشائعة
- صفحات تسجيل دخول مزيفة تنتحل شخصية حسابات مايكروسوفت أو البوابات المؤسسية لسرقة بيانات المستخدمين
- إشعارات موارد بشرية احتيالية تحث الموظفين على مراجعة جداول الإجازات أو قوائم الموظفين المفصولين
- فواتير ومؤكدات شراء مزيفة مترافقة مع تكتيكات التصيد الصوتي التي تخدع الضحايا للاتصال بأرقام محددة
تستغل هذه الأساليب ثقة المستخدمين في الاتصالات التجارية الروتينية، مما يؤدي إلى سرقة بيانات الاعتماد والاستيلاء على الحسابات واختراق البيانات والاحتيال المالي.
تطورت رموز QR الخبيثة لتصبح من أشد أدوات التصيد الاحتيالية فعالية خلال العام، لا سيما عند إخفائها ضمن ملفات PDF أو تمويهها كمراسلات أعمال مشروعة.
رومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي

توصيات الحماية والحلول المتاحة
لمواجهة هذا التهديد المتنامي، توصي كاسبرسكي بتطبيق حلول أمنية شاملة لخوادم البريد مثل Kaspersky Security for Mail Server. تقدم هذه الحلول تحليلاً متقدماً للصور عند بوابات البريد الإلكتروني وتحمي من البريد العشوائي والملفات الخبيثة ومحاولات التصيد واختراق البريد المؤسسي وهجمات رموز QR.
يجب على المؤسسات تطبيق ممارسات مسح آمنة وضمان توفر تدابير أمنية كافية للأجهزة المحمولة، حيث يبرز الارتفاع في نوفمبر كيفية استغلال المهاجمين لثغرات الأجهزة المحمولة لتجاوز الحماية التقليدية للحواسيب المكتبية.





