आसपास के नक़ली QR कोड
QR कोड छापना सस्ता है और आँख से पढ़ना नामुमकिन, इसलिए यह लिंक छिपाने की अच्छी जगह है; इस चाल को अक्सर क्विशिंग कहते हैं। नीचे के पैटर्न पुलिस विभागों और उपभोक्ता एजेंसियों ने बताए हैं; बचाव सबके लिए एक ही है: खुलने से पहले पता देखें, और उसी ऐप या साइट से भुगतान या लॉगिन करें जिस पर आप पहले से भरोसा करते हैं।
पार्किंग मीटर पर स्टिकर
3 सितंबर 2026 को अमेरिका के संघीय व्यापार आयोग ने ड्राइवरों से कहा कि पार्किंग मीटर पर मिले कोड को उसके खोले जाने वाले पते को पढ़े बिना स्कैन न करें, क्योंकि ठगों ने असली कोड अपने कोड से ढक दिए थे। यह पैटर्न नया नहीं है: 2021 के अंत और 2022 की शुरुआत में टेक्सास में सैन एंटोनियो पुलिस और ऑस्टिन परिवहन विभाग ने चेतावनी दी कि दोनों शहरों के पे-स्टेशनों पर धोखाधड़ी वाले QR कोड के स्टिकर लगाए गए थे, ऑस्टिन में लगभग 900 में से 29 पर, जो ड्राइवरों को असली विक्रेता के पते से मिलते-जुलते पते पर बने नक़ली भुगतान पेज पर ले जाते थे। असली पे-स्टेशन अपने निर्देश छपे हुए दिखाता है और शहर के अपने ऐप या मशीन से भुगतान लेता है; छपे कोड पर चिपका स्टिकर ही पहचान है।
ईमेल और पार्सल में कोड
फ़िशिंग ईमेल QR कोड इसलिए रखते हैं क्योंकि तस्वीर उन फ़िल्टरों से बच निकलती है जो लिंक पढ़ते हैं। कोड किसी बैंक, ईमेल सेवा या डिलीवरी सेवा की नक़ल करने वाले लॉगिन पेज तक ले जाता है। संघीय व्यापार आयोग ने दिसंबर 2023 में इस पैटर्न पर उपभोक्ता चेतावनी प्रकाशित की, और FBI के इंटरनेट क्राइम कंप्लेंट सेंटर ने जनवरी 2022 में छेड़छाड़ किए गए QR कोड पर सार्वजनिक चेतावनी जारी की। जो पार्सल आपने मँगाया ही नहीं उस पर कोड, या "डिलीवरी छूट गई" की पर्ची जिसमें दोबारा समय तय करने का कोड हो, उसी परिवार के हैं।
मेन्यू, पर्चे और पोस्टर
मेन्यू या पर्चे पर छपे कोड को सेकंडों में स्टिकर से बदला जा सकता है। जो पेज खुलता है वह असली जैसा दिख सकता है और कार्ड माँग सकता है। जहाँ भी कोई कोड पैसा या पासवर्ड माँगे, सवाल यह नहीं कि पेज सही दिखता है या नहीं, बल्कि यह कि पता वही है या नहीं जिसकी आपको उम्मीद थी।
क्या देखें
- पूरा पता: paypa1, paypal नहीं है, और ग़लत जगह रखा जाना-पहचाना नाम (paypal.com.example.net) जानी-पहचानी साइट नहीं है।
- छपे कोड के ऊपर चिपका स्टिकर।
- छोटा लिंक, वहाँ जहाँ कोई कंपनी अपना ही लिंक छापती।
- ऐसा पेज जो स्कैन करते ही पासवर्ड या कार्ड माँगे।
- शक हो तो बंद करें और सेवा को उसके अपने ऐप से खोलें।
Verdetto कुछ भी खुलने से पहले पूरा पता दिखाता है, मिलते-जुलते नामों को चिह्नित करता है, ऑनलाइन लुकअप चालू होने पर छोटे लिंक को उनकी मंज़िल तक पीछा करता है, और पते को फ़ोन पर रखी चेतावनी सूची से मिलाता है। यह कभी नहीं कहता कि कोड सुरक्षित है; यह बताता है कि क्या जाँचा और क्या मिला।
ऐसा कोड मिला? रिपोर्ट पेज लिंक लेता है, और हर रिपोर्ट को एक व्यक्ति देखता है।
स्रोत
- FBI Internet Crime Complaint Center, public service announcement I-011822-PSA, January 18, 2022: Cybercriminals Tampering with QR Codes to Steal Victim Funds
- Federal Trade Commission consumer alert, September 3, 2026: See a QR code parked somewhere? Don't scan it…yet!
- Federal Trade Commission consumer alert, Alvaro Puig, December 6, 2023: Scammers hide harmful links in QR codes to steal your information
- KVUE, January 2022: Fraudulent QR codes found on Downtown Austin parking pay stations
- KSAT, December 20, 2021: SAPD warns of QR code scam targeting public parking spots
संबंधित: QR कोड के लिंक की जाँच कैसे करें · सिर्फ़ कैमरा ऐप क्यों नहीं?