Quishing क्या है?

Quishing QR कोड के ज़रिए की जाने वाली फिशिंग है। हमलावर एक QR कोड बनाता है जिसे स्कैन करने पर आप किसी दुर्भावनापूर्ण वेबसाइट पर पहुँच जाते हैं — जो आपके लॉगिन क्रेडेंशियल चुराने, मैलवेयर इंस्टॉल करने या नकली पेमेंट पेज दिखाने के लिए बनाई गई होती है। यह शब्द 'QR' और 'phishing' को मिलाकर बना है, और यह तेज़ी से बढ़ रहा है क्योंकि लोग QR कोड पर बिना सोचे भरोसा करते हैं।

QR कोड विशेष रूप से खतरनाक क्यों है

साधारण लिंक पर आप माउस घुमाकर URL देख सकते हैं। लेकिन QR कोड के साथ आप तब तक गंतव्य नहीं देख सकते जब तक स्कैनर उसे डीकोड न करे — और कई कैमरा ऐप बिना पता दिखाए सीधे ब्राउज़र खोल देते हैं। यह पल एक दुर्भावनापूर्ण साइट को आपका डिवाइस ट्रैक करने के लिए काफी होता है।

QR कोड स्पैम फ़िल्टर को भी पूरी तरह बाईपास कर देते हैं। फ़िल्टर संदिग्ध टेक्स्ट या ज्ञात खतरनाक URL खोजता है, लेकिन QR कोड की तस्वीर बिल्कुल निर्दोष लगती है। इसीलिए फिशिंग ईमेल तेज़ी से अपने पुराने हाइपरलिंक की जगह QR कोड का उपयोग कर रहे हैं।

वास्तविक जीवन में Quishing पार्किंग मीटर पर असली कोड के ऊपर लगाए गए स्टिकर, नकली रेस्टोरेंट मेनू, लेटरबॉक्स में डाले गए नकली पार्सल नोटिस और 'भुगतान के लिए स्कैन करें' कहने वाले नकली सार्वजनिक चार्जिंग स्टेशनों में दिखता है।

स्कैन करने से पहले ध्यान देने योग्य संकेत

  • मूल कोड के ऊपर स्टिकर। किसी और QR के ऊपर चिपका QR स्टिकर एक क्लासिक बदलाव है। कोने को हल्के से उठाएँ — अगर निकल आए तो स्कैन न करें।
  • अज्ञात फ्लायर पर अत्यावश्यकता की भाषा। 'अभी स्कैन करें और पुरस्कार पाएँ' या 'आपका पार्सल रोका गया — पुनर्शेड्यूल के लिए स्कैन करें' मनोवैज्ञानिक दबाव की रणनीतियाँ हैं।
  • अनचाहा ईमेल या पत्र। बैंक, डिलीवरी कंपनी या सरकारी एजेंसी का अप्रत्याशित संदेश जिसमें QR कोड मुख्य कार्यवाही है, एक मजबूत चेतावनी संकेत है।

स्कैन के बाद और खोलने से पहले जाँचें

  • क्या डोमेन आपकी उम्मीद के अनुसार है? अगर आपने बैंक में QR स्कैन किया तो URL आधिकारिक डोमेन पर होना चाहिए।
  • क्या यह URL शॉर्टनर है? bit.ly या tinyurl.com जैसी सेवाएँ असली गंतव्य छुपाती हैं। विज़िट से पहले URL एक्सपैंडर सेवा से असली पता जाँचें।
  • गलत स्पेलिंग या नकली डोमेन। paypa1.com (L की जगह संख्या 1) या g00gle.com (O की जगह शून्य) से सावधान रहें। हर अक्षर ध्यान से पढ़ें।
  • संदिग्ध सब-डोमेन। login.secure.amazon-delivery-in.com वैध लगता है, लेकिन असली डोमेन amazon-delivery-in.com है, amazon.com नहीं।

QR Code Reader Without Ads कैसे मदद करता है

QR Code Reader Without Ads कुछ भी खोलने से पहले पूरा URL प्रीव्यू दिखाता है, जिससे आपको लिंक जाँचने का मौका मिलता है। अगर पता संदिग्ध लगे तो बस 'Open' टैप न करें। ऐप आपके डिवाइस पर स्थानीय रूप से स्कैन इतिहास सहेजता है, कोई डेटा एकत्र नहीं करता और कोई विज्ञापन नहीं दिखाता। App Store या Google Play पर 'QR Code Reader Without Ads' खोजें।

QR Code Reader Without Ads को iOS या Android पर मुफ़्त डाउनलोड करें — कोई विज्ञापन नहीं, कोई ट्रैकिंग नहीं, और यह पूरी तरह ऑफ़लाइन काम करता है।