Verdetto
हिन्दी

आसपास के नक़ली QR कोड

पार्किंग मीटर पर स्टिकर, ईमेल और पार्सल में कोड, मेन्यू और पोस्टर: पुलिस और उपभोक्ता एजेंसियों द्वारा बताए गए पैटर्न, और भुगतान या लॉगिन से पहले क्या देखें।

Verdetto · 2026-09-06

QR कोड छापना सस्ता है और आँख से पढ़ना नामुमकिन, इसलिए यह लिंक छिपाने की अच्छी जगह है; इस चाल को अक्सर क्विशिंग कहते हैं। नीचे के पैटर्न पुलिस विभागों और उपभोक्ता एजेंसियों ने बताए हैं; बचाव सबके लिए एक ही है: खुलने से पहले पता देखें, और उसी ऐप या साइट से भुगतान या लॉगिन करें जिस पर आप पहले से भरोसा करते हैं।

पार्किंग मीटर पर स्टिकर

3 सितंबर 2026 को अमेरिका के संघीय व्यापार आयोग ने ड्राइवरों से कहा कि पार्किंग मीटर पर मिले कोड को उसके खोले जाने वाले पते को पढ़े बिना स्कैन न करें, क्योंकि ठगों ने असली कोड अपने कोड से ढक दिए थे। यह पैटर्न नया नहीं है: 2021 के अंत और 2022 की शुरुआत में टेक्सास में सैन एंटोनियो पुलिस और ऑस्टिन परिवहन विभाग ने चेतावनी दी कि दोनों शहरों के पे-स्टेशनों पर धोखाधड़ी वाले QR कोड के स्टिकर लगाए गए थे, ऑस्टिन में लगभग 900 में से 29 पर, जो ड्राइवरों को असली विक्रेता के पते से मिलते-जुलते पते पर बने नक़ली भुगतान पेज पर ले जाते थे। असली पे-स्टेशन अपने निर्देश छपे हुए दिखाता है और शहर के अपने ऐप या मशीन से भुगतान लेता है; छपे कोड पर चिपका स्टिकर ही पहचान है।

ईमेल और पार्सल में कोड

फ़िशिंग ईमेल QR कोड इसलिए रखते हैं क्योंकि तस्वीर उन फ़िल्टरों से बच निकलती है जो लिंक पढ़ते हैं। कोड किसी बैंक, ईमेल सेवा या डिलीवरी सेवा की नक़ल करने वाले लॉगिन पेज तक ले जाता है। संघीय व्यापार आयोग ने दिसंबर 2023 में इस पैटर्न पर उपभोक्ता चेतावनी प्रकाशित की, और FBI के इंटरनेट क्राइम कंप्लेंट सेंटर ने जनवरी 2022 में छेड़छाड़ किए गए QR कोड पर सार्वजनिक चेतावनी जारी की। जो पार्सल आपने मँगाया ही नहीं उस पर कोड, या "डिलीवरी छूट गई" की पर्ची जिसमें दोबारा समय तय करने का कोड हो, उसी परिवार के हैं।

मेन्यू, पर्चे और पोस्टर

मेन्यू या पर्चे पर छपे कोड को सेकंडों में स्टिकर से बदला जा सकता है। जो पेज खुलता है वह असली जैसा दिख सकता है और कार्ड माँग सकता है। जहाँ भी कोई कोड पैसा या पासवर्ड माँगे, सवाल यह नहीं कि पेज सही दिखता है या नहीं, बल्कि यह कि पता वही है या नहीं जिसकी आपको उम्मीद थी।

क्या देखें

  • पूरा पता: paypa1, paypal नहीं है, और ग़लत जगह रखा जाना-पहचाना नाम (paypal.com.example.net) जानी-पहचानी साइट नहीं है।
  • छपे कोड के ऊपर चिपका स्टिकर।
  • छोटा लिंक, वहाँ जहाँ कोई कंपनी अपना ही लिंक छापती।
  • ऐसा पेज जो स्कैन करते ही पासवर्ड या कार्ड माँगे।
  • शक हो तो बंद करें और सेवा को उसके अपने ऐप से खोलें।

Verdetto कुछ भी खुलने से पहले पूरा पता दिखाता है, मिलते-जुलते नामों को चिह्नित करता है, ऑनलाइन लुकअप चालू होने पर छोटे लिंक को उनकी मंज़िल तक पीछा करता है, और पते को फ़ोन पर रखी चेतावनी सूची से मिलाता है। यह कभी नहीं कहता कि कोड सुरक्षित है; यह बताता है कि क्या जाँचा और क्या मिला।

ऐसा कोड मिला? रिपोर्ट पेज लिंक लेता है, और हर रिपोर्ट को एक व्यक्ति देखता है।

स्रोत

संबंधित: QR कोड के लिंक की जाँच कैसे करें · सिर्फ़ कैमरा ऐप क्यों नहीं?