Egidio
ملف · 2026

رموز QR المزيّفة وأسلوب Quishing

رمز QR لا يملك عنوانًا مرئيًا — وهذا بالضبط ما يجعله أداة احتيال عملية. إليك ما يوثّقه FBI وFTC عن هذه الوسيلة المتنامية.

احمِ هاتفي مع Egidio مجاني للمكالمات · 100% على هاتفك · بدون حساب

تحذير رسمي، لا إشاعة

FBI — مركز شكاوى جرائم الإنترنت (IC3)، تحذير PSA250731

نُشر في 31 يوليو 2025، ويصف هذا التحذير مخططًا محددًا: طرود غير مطلوبة تُسلَّم للأفراد، تحتوي على مذكرة برمز QR يدعو لمسحه ضوئيًا "لمزيد من المعلومات" — وسيلة لبدء مخططات احتيال عبر وسيط مادي غير متوقَّع.

FTC (لجنة التجارة الفيدرالية) — تحذيرات المستهلكين

نشرت FTC ثلاثة تحذيرات منفصلة حول هذا الموضوع: في ديسمبر 2023، بشأن المحتالين الذين يخفون روابط خبيثة داخل رموز QR؛ وفي يناير 2025، تحذير خاص بشأن رموز QR المُستلَمة مع طرود غير متوقَّعة، توجّه إلى مواقع تصيّد إلكتروني مصمَّمة لسرقة بيانات الدخول أو أرقام البطاقات المصرفية؛ وفي أبريل 2026، تحذير جديد بشأن رسائل نصية تحاكي إشعارًا بمخالفة مرورية، تتضمّن رمز QR يُمسَح ضوئيًا لدفع غرامة أو حضور جلسة استماع وهميتين.

نسخة رسوم الطرق ومواقف السيارات: الرابط المخفي داخل صورة

تبدو الرسالة النصية كإشعار رسمي — ختم ولاية، رقم ملف — وتقترح خيارين: الحضور إلى "جلسة استماع" محدَّدة، أو دفع الغرامة بمسح رمز QR ضوئيًا. ما يوثّقه تحذير FTC الصادر في أبريل 2026 بدقة: تخدم هذه التقنية أيضًا في تفادي فلاتر البريد المزعج، التي ترصد رابطًا مكتوبًا كنص لكن ليس رابطًا مخفيًا داخل صورة. يؤدي مسح الرمز ضوئيًا إلى صفحة دفع تلتقط البيانات المصرفية، حتى قبل الحديث عن خطر برمجية خبيثة تُثبَّت أثناء ذلك.

المصدر: FTC Consumer Advice — «That text about a traffic violation is probably a scam»، أبريل 2026.

82.6%
من رسائل التصيّد الإلكتروني التي جرى تحليلها استخدمت الذكاء الاصطناعي التوليدي، بارتفاع 53.5% خلال عام — السياق الأوسع الذي يندرج فيه صعود أسلوب Quishing.
KnowBe4، 2025 Phishing Threat Trends Report. تاريخ الاطلاع 14/07/2026.

لماذا تنجح هذه الوسيلة

يمكن تمرير المؤشر فوق رابط عادي في بريد إلكتروني للتحقق من العنوان قبل النقر. أما رمز QR فلا: يجب مسحه ضوئيًا لمعرفة وجهته، وتُخفي كاميرا الهاتف خطوة التحقق التي تعلّمها كثيرون للروابط النصية. لهذا السبب بالضبط تستهدف FTC وFBI هذه الوسيلة تحديدًا في تحذيراتهما الأخيرة — الطرود، مواقف السيارات، الملصقات في الأماكن العامة: يمنح الوسيط المادي شرعية لا يملكها الرابط وحده.

🔒 رابط مخفيّ خلف رمز QR يوجّه غالبًا إلى رسالة تأكيد نصية أو مكالمة "تحقق" بعد ذلك — وهنا يتدخّل Egidio، بربط ما يحدث بعد المسح الضوئي بالقنوات الأخرى. راجع التقرير العالمي لعمليات الاحتيال.

أسئلة متكررة

ما هو أسلوب Quishing؟

دمج بين «رمز QR» و«التصيّد الإلكتروني»: احتيال يعتمد على رمز QR مزيّف، غالبًا مُلصَق على وسيط حقيقي (طرد، موقف سيارات، ملصق)، يوجّه الضحية إلى موقع احتيالي بدل الموقع الشرعي.

هل حذّر FBI فعلًا من هذا الموضوع؟

نعم. نشر مركز شكاوى FBI (IC3) في 31 يوليو 2025 تحذيرًا خاصًا بشأن طرود غير مطلوبة تحتوي على رموز QR تُستخدم لبدء مخططات احتيال.

كيف يمكن اكتشاف رمز QR مزيّف؟

الحذر الدائم أمام أي رمز QR يصل بالبريد، أو مُلصَق على وسيط موجود، أو يرافق رسالة تخلق شعورًا بالإلحاح. أضمن تصرّف: عدم مسح أي رمز QR غير متوقَّع، والتحقق من العنوان الظاهر قبل المتابعة إن قمت بالمسح رغم ذلك.

هل يُستخدم رمز QR أيضًا في رسائل نصية مزيّفة لرسوم طرق أو مخالفات؟

نعم. نشرت FTC في أبريل 2026 تحذيرًا بشأن رسائل نصية تحاكي إشعارًا بمخالفة مرورية، تتضمّن رمز QR يُمسَح ضوئيًا لدفع غرامة أو حضور جلسة استماع وهميتين — وهو نسخة تُخفي الرابط الاحتيالي داخل صورة بدل النص، تحديدًا لتفادي فلاتر البريد المزعج التي ترصد الروابط المكتوبة.

📌 آخر تحقّق: 30 أغسطس 2026 — أُضيفت نسخة رسوم الطرق ومواقف السيارات التي وثّقتها FTC في أبريل 2026، حيث يكون الرابط الاحتيالي مخفيًا داخل صورة رمز QR بدل النص.

أسواق أخرى نغطيها

رموز QR المزيّفة ليست ظاهرة محصورة بمكان واحد — السعودية تحذّر من أسلوب نصي يتفادى فلاتر البريد الإلكتروني، والإمارات تحذّر من رموز مُلصَقة في الأماكن العامة. لمحة موجزة عن الاثنتين.

🇸🇦السعودية: رموز QR نصية تتفادى فلاتر البريد الإلكتروني

في 7 يونيو 2026، نشرت جريدة الرياض تحذيرًا من أسلوب Quishing جديد يعتمد على "رموز QR نصية" مُركَّبة من رموز وحروف بدل الصور التقليدية، لتفادي أنظمة حماية البريد الإلكتروني التي تكتشف الروابط الخبيثة داخل الصور. ونقلت الجريدة عن Kaspersky ارتفاعًا بلغ خمسة أضعاف في هجمات التصيّد عبر رموز QR خلال النصف الثاني من 2025. الرسائل تنتحل صفة جهات موثوقة وتطلب مسح الرمز "للاطلاع على مستند" عبر منصات مثل DocuSign، لتوجيه الضحية إلى صفحة مزيّفة تسرق بيانات الدخول.

المصدر: جريدة الرياض، 07/06/2026 (نقلًا عن Kaspersky). تاريخ الاطلاع 16/07/2026.

🌏الإمارات: رموز QR في الأماكن العامة والرسائل النصية

في 18 أبريل 2026، حذّرت شرطة دبي من رموز QR مزيّفة تُوزَّع عبر الرسائل النصية والبريد الإلكتروني، أو تُلصَق في الأماكن العامة، وتَعِد بجوائز أو خصومات لإغراء المستخدم بمسحها — قبل أن تُوجِّهه إلى مواقع احتيالية تطلب بيانات مصرفية أو شخصية حساسة. التحذير يهمّ بشكل خاص الجاليات الآسيوية الكبيرة المقيمة في الإمارات، التي تتعامل يوميًا مع رموز QR لتحويل الرواتب أو الدفع في المتاجر.

المصدر: شرطة دبي، عبر Gulf News، 18/04/2026. تاريخ الاطلاع 16/07/2026.

لمزيد من المعرفة