وقد يعتمد المحتالون على ما ساهم في الصيد عبر رموز QR، حيث يتم وضع رمز مزيف فوق رمز أصلي أو توزيعه البريد الإلكتروني والرسائل النصية والمنشورات والمواقع الإلكترونية. وأنت تقوم بالمسح الرمزي، يمكن أن تنقل المستخدم إلى صفحة إلكترونية مميزة تبدو وكأنها تابعة لبنك أو شركة أو خدمة معروفة.
بعض الحالات، لا يوجد مستخدم الخداع، خصوصًا إذا كان الارتباط طويل الظاهر بعد المسح أو غير مألوف، فيُدخل بيانات تسجيل الدخول أو معلومات البطاقة المصرفية، ويتوجه مباشرة إلى المحتالين.
ولا يوجد منها على اختلافها كلمات المرور أو البيانات المالية. تحتوي على بعض المؤلفات الخاصة بتنزيل تطبيقات أو ملفات برمجيات خبيثة، ما قد يمنحنا إمكانية الوصول إلى المعلومات الحساسة على الجهاز.
ويستغل المحتالون كذلك عنصر الثقة، فالمستخدم غالبا لا يعترف برمز QR فقط ورابطًا يمكن أن يكون ضارًا، بل يتصرف باسم وسيلة آلية ويصل إلى الخدمة المطلوبة.
خبراء خبراء الأمن السيبراني بدون مسح أي رمز QR مجهول المصدر، خصوصًا إذا ظهر في رسالة غير متوقعة أو كان ملصقًا فوق رمز آخر في مكان عام. وبعد المسح، يجب التحقق من عنوان الموقع حسب نوع البيانات الشخصية أو المصرفية.
كما تهدف إلى الوصول إلى الخدمات المصرفية، مثل الخدمات، عبر تطبيقها الرسمي أو كتابة عنوان الموقع بدل الاعتماد على رمز QR متصل من مصدر غير موثوق.(إرم نيوز)