ادارتیخطرات

\"کوشنگ\": QR کوڈز اور SMS میں لنکس کے فراڈ

پارکنگ میٹر، ریسٹورنٹ کے مینو یا پارسل والے SMS کا QR۔ فراڈیے QR کوڈز اور چھوٹے لنکس استعمال کرتے ہیں تاکہ چھپا سکیں کہ آپ کو کہاں لے جا رہے ہیں۔ ہم بتاتے ہیں کہ دبانے سے پہلے انہیں کیسے جانچیں۔

N
بذریعہ NoCall ٹیم
NoCall ادارتی
5 منٹ پڑھیں

NoCall

مشکوک کالز اور پیغامات پر عمل کے لیے واضح قدم بہ قدم گائیڈز۔

#کوشنگ، QR کوڈ، سمشنگ، چھوٹے لنکس، پارکنگ

آپ QR کوڈ اسکین کرتے ہیں اور موبائل سیدھا ایک ویب سائٹ کھول دیتا ہے۔ آپ نے کوئی پتہ نہیں پڑھا، کچھ ٹائپ نہیں کیا، یہ فیصلہ نہیں کیا کہ کہاں جانا ہے: QR نے آپ کی جگہ فیصلہ کیا۔ یہی سہولت وہ ہے جس کا کوشنگ (QR + فشنگ) فائدہ اٹھاتا ہے: QR کوڈز اور چھوٹے لنکس جو اپنی منزل چھپاتے ہیں تاکہ آپ کو جعلی ویب سائٹس پر لے جائیں جہاں آپ کا ڈیٹا یا پیسہ چرایا جائے۔

کوشنگ سمشنگ سے الگ تکنیک نہیں (جیسے DGT کے جرمانے والا جعلی SMS): یہ وہی دھوکہ ہے جس میں لنک بہتر چھپا ہوا ہے۔ جہاں DGT یا پارسل والا جعلی SMS غور سے دیکھنے پر مشکوک ڈومین نظر آنے دیتا ہے، وہاں QR اسکین کرنے تک کچھ نظر نہیں آنے دیتا۔

جعلی QR کہاں ظاہر ہوتے ہیں

  • پارکنگ میٹر اور پارکنگ زون۔ میونسپلٹی یا ادائیگی کی ایپ کے اصلی QR پر چسپاں جعلی QR والے اسٹیکرز۔ آپ اسکین کرتے ہیں، پارکنگ کی ادائیگی کی نقل کرنے والی سائٹ پر پہنچتے ہیں اور کارڈ درج کرتے ہیں۔ یہ وہ قسم ہے جو اسپین میں سب سے زیادہ بڑھی ہے۔
  • ریسٹورنٹ کے مینو اور چھتیں۔ اصل پر چسپاں QR۔ یہاں مقصد عام طور پر جعلی ایپ انسٹال کرانا یا کسی بہانے فشنگ سائٹ پر لے جانا ہوتا ہے۔
  • ونڈ اسکرین پر جرمانے اور نوٹس۔ "رعایت کے ساتھ ادائیگی کے لیے" QR والے جعلی جرمانے کے نوٹس۔ وہی چارہ جو جرمانے والے جعلی SMS کا ہے، کاغذ پر۔
  • پارسل اور ڈیلیوری۔ اسٹیکرز یا SMS میں QR ("ڈیلیوری دوبارہ طے کرنے کے لیے اسکین کریں")، پارسل فراڈ کی ایک قسم۔
  • QR والے ای میل اور SMS۔ پیغام لنک دبانے کے بجائے QR اسکین کرنے کو کہتا ہے، کبھی "دو مرحلہ تصدیق" یا "سیکیورٹی" کے بہانے۔ یہ اینٹی فشنگ فلٹرز سے بچنے کا بھی کام دیتا ہے، جو لنکس تو جانچتے ہیں مگر تصاویر نہیں۔
  • کرپٹو کرنسی اور ادائیگیاں۔ ایسے QR جن میں بظاہر ادائیگی کا پتہ یا "رقم واپسی" ہو۔ ایک بار پیسہ بھیجا تو واپسی نہیں۔

اصول: داخل ہونے سے پہلے منزل دیکھیں

عام لنک کے ساتھ دبانے سے پہلے پتہ پڑھا جا سکتا ہے۔ QR کے ساتھ نہیں، اس لیے یہ قدم خود بڑھانا پڑتا ہے:

  1. اسکین کریں، مگر ابھی داخل نہ ہوں۔ اکثر موبائل کھولنے سے پہلے مکمل URL دکھاتے ہیں۔ فیصلے کا وہی لمحہ ہے: اسے پورا پڑھیں، بغیر جلدی کے۔
  2. ڈومین چیک کریں۔ وہ سروس کا سرکاری ڈومین ہونا چاہیے، بغیر اضافی ہائفن یا عجیب ایکسٹینشن کے۔ اگر پارکنگ میٹر کا QR آپ کو ایسے ڈومین پر لے جائے جو میونسپلٹی یا سرکاری ایپ کا نہیں، تو وہ جعلی ہے۔
  3. اگر کچھ میل نہ کھائے تو داخل نہ ہوں: سرکاری ذریعے پر خود جائیں۔ پارکنگ، بینک یا دکان کی سرکاری ایپ کھولیں اور کام وہیں کریں۔ وہی طریقہ جو اپنے بینک کی کال یا SMS کی تصدیق کے لیے ہے۔
  4. جلدی والے QR سے بچیں۔ "ابھی اسکین کریں"، "آخری نوٹس"، "آپ کا پارسل آج واپس ہو رہا ہے"۔ عجلت فراڈ کی دستخط ہے، QR میں ویسے ہی جیسے SMS میں۔

اور سڑک پر چسپاں QR کے لیے جسمانی مشورہ: دیکھیں کہیں اسٹیکر پر اسٹیکر تو نہیں۔ اگر پارکنگ میٹر کا QR ایسے اسٹیکر پر ہے جو بعد میں لگایا لگتا ہے، یا نیچے کوئی اور کوڈ ڈھانپتا ہے، تو اسے استعمال نہ کریں۔ نصب شدہ سرکاری ایپ سے ادائیگی کریں۔

اگر آپ اسکین کر کے ڈیٹا دے چکے ہیں تو کیا کریں

  • منزل والی سائٹ پر کارڈ درج کیا: ابھی اپنے بینک کو کال کریں، کارڈ بلاک کرائیں اور نیا مانگیں۔ آنے والے ہفتوں میں چارجز پر نظر رکھیں۔
  • QR سے ایپ ڈاؤن لوڈ کی: اسے ان انسٹال کریں، موبائل کا اینٹی وائرس چلائیں اور دی گئی اجازتیں دیکھیں (SMS، رسائی اور اطلاعات خطرناک ہیں)۔
  • صرف اسکین کیا اور بند کر دیا: تقریباً یقینی ہے کہ کچھ نہیں ہوا۔ اکیلا اسکین کچھ انسٹال نہیں کرتا نہ ڈیٹا دیتا؛ خطرہ تب شروع ہوتا ہے جب آپ سائٹ سے تعامل کرتے ہیں۔
  • QR کی تصاویر کے ساتھ (اگر سڑک پر تھا تو اسٹیکر اور اس کی جگہ کی تصویر) اور سائٹ کے اسکرین شاٹس کے ساتھ پولیس میں شکایت درج کرائیں۔ INCIBE کی 017 لائن مفت رہنمائی دیتی ہے۔
  • اگر QR آپ کو SMS یا کال سے ملا تو نمبر رپورٹ کریں اسپام نمبروں کی ڈائریکٹری میں۔

فوری سوالات

کیا QR اسکین کرنے سے میرا موبائل ہیک ہو سکتا ہے؟ اکیلا اسکین نہیں: QR میں صرف متن ہوتا ہے (عام طور پر URL)۔ خطرہ اس سائٹ میں ہے جہاں وہ لے جاتا ہے اور اس میں جو آپ وہاں کرتے ہیں: ڈیٹا درج کرنا، فائلیں ڈاؤن لوڈ کرنا یا اجازتیں دینا۔ اسی لیے دفاع داخل ہونے سے پہلے منزل جانچنا ہے۔

کیا چھوٹے لنکس (bit.ly وغیرہ) وہی چیز ہیں؟ وہی مسئلہ، جی ہاں: منزل چھپاتے ہیں۔ جائز چھوٹا کرنے والے پیش نظارہ کی اجازت دیتے ہیں (کئی URL کے آخر میں "+" سے)، مگر عملی اصول وہی ہے: اگر معلوم نہ ہو کہ کہاں جاتا ہے اور دبانے کی جلدی مچائے تو نہ دبائیں اور سرکاری ذریعے پر خود جائیں۔

کیا میرا بینک مجھے جائز QR بھیج سکتا ہے؟ جی ہاں، مثلاً ایپ جوڑنے یا لین دین کی تصدیق کے لیے... ایسے عمل میں جو آپ نے خود شروع کیے ہوں۔ بینک کا QR جو بغیر مانگے آئے عام اصول پر چلتا ہے: اسے استعمال نہ کریں اور سرکاری ایپ میں خود جائیں۔

میں کسی بزرگ کو اس سے کیسے بچاؤں؟ ایک جملے سے: "سڑک کا QR اسکین کر کے کچھ ادا نہ کریں؛ وہی ایپ استعمال کریں جو پہلے سے ہے"۔ پارکنگ میٹر سب سے عام رابطے کا مقام ہیں۔ مزید مشورے بزرگوں کو ٹیلی فون فراڈ سے کیسے بچائیں میں ملیں گے۔

خلاصہ ایک سطر میں سماتا ہے: QR ایسا لنک ہے جسے آپ پڑھ نہیں سکتے، اس لیے داخل ہونے سے پہلے اسے پڑھیں۔ اسکین کریں، URL دیکھیں، اور اگر سرکاری ڈومین نہ ہو تو بند کر کے سرکاری ذریعے پر خود جائیں۔ ایک سیکنڈ کا توقف پورے کوشنگ کو ختم کر دیتا ہے۔

ذرائع اور جائزہ

جائزہ لیا گیا:

نمبرنگ، ٹیلی کام کمپنیوں کے ٹولز اور رپورٹ کرنے کے طریقہ کار بدل سکتے ہیں۔ حساس اقدامات کی تصدیق دیے گئے لنک پر سرکاری ادارے سے کریں۔

مضمون کی تفصیلات

مشکوک کالز اور پیغامات کو پہچاننے کے لیے عملی سیاق و سباق کے ساتھ NoCall کے ذریعے جائزہ شدہ ادارتی مواد۔

مصنف: NoCall ٹیم5 منٹ پڑھیں

کوئی مشکوک کال موصول ہوئی؟

ڈیٹا شیئر کرنے، واپس کال کرنے یا کسی لنک پر کلک کرنے سے پہلے NoCall میں نمبر تلاش کریں۔

کسی فون نمبر یا کمپنی کا نام (K-Electric، Jazz اور Zong...) تلاش کریں تاکہ معلوم ہو سکے کہ آیا اسے اسپام کے طور پر رپورٹ کیا گیا ہے۔

\"کوشنگ\": QR کوڈز اور SMS میں لنکس کے فراڈ | NoCall