Verdetto
العربية

كيف تفحص رابط رمز QR قبل أن تفتحه

حُدّث في 2026-09-04. نحو أربع دقائق للقراءة.

باختصار. قبل أن تفتح رابطًا من رمز QR: اقرأ النطاق لا العنوان كله؛ واعتبر الروابط المختصرة غير معروفة حتى تُفكّ؛ وابحث عن الأسماء المتشابهة؛ وتحقق من https ومن عدم وجود منفذ غير معتاد؛ ولا تثبّت أبدًا شيئًا يمدّه إليك رمز؛ واسأل لماذا الرمز في مكانه. يستطيع القارئ أن يعرض لك كل ذلك. ولا يستطيع أن يقول لك إن الصفحة آمنة.

رمز QR مجرد طريقة لكتابة رابط كي لا تكتبه أنت. والمشكلة أن الرابط غير مرئي حتى يقرأه شيء ما، وكثير من تطبيقات المسح تفتحه في اللحظة التي تقرؤه فيها. والرموز المزيفة على عدّادات مواقف السيارات وموائد المطاعم والملصقات وحتى في رسائل البريد تعتمد على ذلك تحديدًا. والحل بسيط: انظر إلى الرابط قبل أن تفتحه. وإليك ما تنظر إليه، بالترتيب.

1. اقرأ النطاق لا الرابط كله

النطاق هو الجزء بعد https:// وقبل أول شرطة مائلة مفردة. في https://accounts.example.com/login?ref=qr النطاق هو accounts.example.com، والجزء الأهم هو آخر جزأين، example.com. وكل ما بعد الشرطة المائلة قد يقول أي شيء؛ فالنطاق هو الذي يقرر أين تصل. والقارئ الجيد يعرض النطاق وحده بخط كبير، فلا تضطر إلى البحث عنه في سلسلة طويلة.

2. اعتبر الروابط المختصرة غير معروفة

الروابط عبر bit.ly وt.co وtinyurl والخدمات المشابهة تخفي وجهتها عن قصد. والرمز الذي يعرض واحدًا منها لا يقول لك شيئًا حتى يُفكّ. إما أن تفكّه أولًا بقارئ يتبع الرابط المختصر ويعرض لك أين ينتهي، أو لا تفتحه.

3. ابحث عن الأسماء المتشابهة

أقدم حيلة هي نطاق يُقرأ كنطاق مألوف. انتبه إلى رقم يحل محل حرف (paypa1.com)، وكلمة أو شرطة زائدة (paypal-secure.com)، واسم مألوف في المكان الخطأ (paypal.com.example.net، حيث النطاق هو example.net)، وحروف من أبجدية أخرى ترسم الشكل نفسه. وإذا بدا الاسم صحيحًا تقريبًا، فاعتبره خطأ حتى تكتب الاسم الحقيقي بنفسك.

4. تحقق من الاتصال والمنفذ

الرابط الذي يبدأ بـ http:// بدلًا من https:// يرسل كل ما تكتبه مكشوفًا. والرابط الذي يحمل رقمًا بعد النطاق، مثل example.com:8080، يتحدث إلى شيء آخر غير موقع ويب عادي. ولا يثبت أي منهما احتيالًا، لكن لا مكان لأي منهما على رمز يطلب منك تسجيل الدخول أو الدفع.

5. لا تثبّت ما يمدّه إليك رمز

الرابط الذي ينتهي بـ .apk برنامج أندرويد لا صفحة. والتطبيقات تأتي من المتجر لا من الملصقات. وينطبق الأمر نفسه على الروابط التي تطلب الإذن بتثبيت «تحديث» أو «عارض» قبل أن ترى أي شيء.

6. اسأل لماذا الرمز هنا

رمز QR ملصق فوق رمز QR آخر، ورمز على عدّاد مواقف فيه محطة دفع أصلًا، ورمز في رسالة نصية من رقم لا تعرفه، ورمز يعدك باسترداد مال أو بجائزة: المكان هو التحذير. يطبع المحتالون الملصقات لأن الملصقات زهيدة. وعندما يظهر رمز حيث لا يكون رمز عادةً، فتجاوزه واستخدم التطبيق الرسمي أو الموقع الرسمي مباشرة.

ما يستطيع القارئ أن يقوله لك وما لا يستطيع

يستطيع القارئ أن يعرض لك الرابط كاملًا، ويفكّ الرابط المختصر، ويعلّم على الأنماط أعلاه، ويقارن العنوان بقوائم مواقع التصيّد والاحتيال المعروفة. وما لا يستطيعه هو أن يفتح الصفحة ويحكم عليها بدلًا منك، ولا توجد قائمة كاملة. ولهذا يقول Verdetto «لم يُعثر على تحذيرات» بدلًا من «آمن»: فذلك يعني أن أي فحص من فحوصاته لم يتطابق، والفحص الأخير هو الذي تجريه أنت بقراءة العنوان. وإذا طلب منك رمز تسجيل الدخول أو إدخال بيانات بطاقة أو تثبيت شيء، فأغلقه واذهب إلى الموقع الذي تعرفه أصلًا.

إذا كنت قد فتحت واحدًا بالفعل

أغلق الصفحة. وإن كتبت كلمة مرور، فغيّرها على الموقع الحقيقي وفي كل مكان آخر استخدمتها فيه. وإن أدخلت بيانات بطاقة، فأبلغ بنكك. وإن ثبّتت شيئًا، فأزله وشغّل فحصًا ببرنامج الحماية الموجود على الهاتف أصلًا. ثم احذف الرمز من سجلك كي لا تفتحه مرة أخرى عن طريق الخطأ.

يعرض Verdetto كل رابط قبل أن يُفتح، ويفكّ الروابط المختصرة وروابط الإحالة عند تفعيل البحث عبر الإنترنت، ويعلّم على كل نمط من الأنماط أعلاه على هاتفك. مجاني، بلا إعلانات، يدفع ثمنه من يستخدمونه. شاهد ماذا يفعل.