এয়ারপোর্টে বোর্ডিং পাসে একটি কিউআর (QR) কোড থাকে। এটি স্ক্যান করে যাত্রীদের প্লেনে উঠানো হয়। আবার, কনসার্টের টিকিট চেক করতেও এখন কিউআর কোড স্ক্যান করে দর্শকদের প্রবেশ করানো হয়। পার্কিং, জেনারেল স্টোর, অনলাইন পেমেন্ট কিংবা কোনো বিজ্ঞাপনে এসএমএস বা কোনো ওয়েবসাইট লিংক ব্রাউজ করতেও আমরা কিউআর কোড ব্যবহার করি।
কিউআর কোড মূলত বর্গাকার একটি নকশা যাতে একটি ইউআরএল লিংক থাকে যা খালি চোখে দেখতে পাবেন না। এখন বিশ্বের প্রায় সব প্রান্তেই আর্থিক লেনদেনে কিউআর কোড ব্যবহার করা হয়। এক্ষেত্রে কিউআর কোডটি একটি নির্দিষ্ট পেমেন্ট অ্যাপে নিয়ে যায়। এরপর ক্রেতা বা সেবাগ্রহীতা ওই অ্যাপের মাধ্যমে অর্থ প্রদান করেন। অতি সহজে ও নগদ অর্থ বহণের ঝামেলা ছাড়াই আপনি কিছু কেনা থেকে শুরু করে রাইড শেয়ারিং অ্যাপ সবক্ষেত্রেই এর মাধ্যমে পেমেন্ট সার্ভিস চালানো সম্ভব। তবে এতেও রয়েছে ফিশিংয়ের ঝুঁকি। কিউআর কোডের মাধ্যমে ফিশিং করাকে কুইশিং (Quishing) বলে। যেহেতু আর্থিক লেনদেন করার ক্ষেত্রে কিউআর কোড সহজেই ব্যবহারযোগ্য একটি সার্ভিস, সেহেতু মানুষকে প্রতারিত করে আর্থিক ক্ষতি করার ক্ষেত্রে কুইশিংয়ের ব্যবহারও প্রকট।
সম্প্রতি বিবিসির এক প্রতিবেদনে এসেছে, ইংল্যান্ডে লেস হাওয়ার্ড নামের এক ব্যক্তি গাড়ি পার্কিং করতে গিয়ে খেয়াল করেন, তার কাছে নগদ টাকা নেই। সেখানে এক বোর্ডে কিউআর কোড দেখতে পেয়ে তা স্ক্যান করেন, যা তাকে একটি অ্যাপে নিয়ে যায়। সেখানে তার ব্যাংকিং ডিটেইলস চায়। কিন্তু সামান্য কার পার্কিংয়ের জন্য এত ঝামেলা পোহাতে চাননি। ফলে অ্যাপটি ডিলেট করে অন্য জায়গায় তার গাড়ি পার্ক করেন।
তবে অ্যাপটি ইনস্টল করার কারণে তার ব্যাংক থেকে সঙ্গে সঙ্গেই এক ইউরো কেটে ফেলা হয়েছিল। পরের দিন আবার তার অ্যাকাউন্ট থেকে ৬০ ইউরো কেটে নেওয়ার নোটিফিকেশন আসে। অর্থাৎ অ্যাপ ইনস্টল করার মাধ্যমে তিনি স্ক্যামের শিকার হয়েছেন। অর্থাৎ, কিউআর কোডের মাধ্যমে ফিশিং করা হচ্ছে। একই ঘটনা নিউইয়র্কের একটি কার পার্কিংয়েও ঘটেছে। আবার মালয়েশিয়ার একটি প্রতিবেদনেও উঠে এসেছে, বর্তমানে কিউআর কোড স্ক্যান করে প্রতারণা খুব বেড়েছে! মালয়েশিয়ার স্ট্রেইটস টাইমস পত্রিকা অনুযায়ী, ২০২৬ সালের প্রথম দিকেই ৯৪ লাখ ডলারের ক্ষতি হয়েছে।
উল্লেখিত ঘটনাগুলো বলে দিচ্ছে, কিউআর কোড স্ক্যানিংয়ের মাধ্যমে ফিশিং বা প্রতারণা এখন বিশ্বের নানা প্রান্তেই হচ্ছে এবং ক্রমশ এর মাত্রা বাড়ছে। অফিসের এইচআর (HR), আইটি (IT) বা ব্যাংকিং সেবার পরিচয় দিয়ে সিকিউরিটি আপডেট বা পাসওয়ার্ড রিসেটের জন্য কিউআর কোড স্ক্যান করতে বলা হয়। আবার, কুরিয়ার বা পার্সেল ডেলিভারি নোটিশ হিসেবে ভুয়া পার্সেলের মেসেজ বা স্লিপ পাঠিয়ে বলা হয় কিউআর কোড স্ক্যানের মাধ্যমে ডেলিভারি নিশ্চিত করতে। যেহেতু কিউআর কোডে কোন লিংক রয়েছে সেটা আগে জানার সুযোগ নেই, সেহেতু এটি কোন ওয়েবসাইটে নিয়ে যাচ্ছে তা বোঝা মুশকিল। আর এর সুযোগ নিচ্ছে হ্যাকাররা। তারা বিভিন্ন জায়গায় কিউআর কোড বসিয়ে নকল ব্যাংকিং বা পেমেন্ট অ্যাপ তৈরি করে মানুষকে প্রতারণা করছে এবং তাদের কার্ড বা ব্যাংক থেকে অর্থ কেটে নিচ্ছে।
যেকোনো ক্ষেত্রেই কোনো যাচাই-বাছাই ছাড়া আর্থিক লেনদেন করা বিপজ্জনক। অনলাইন লেনদেন ঝামেলামুক্ত হলেও এটি ব্যক্তির সকল ব্যক্তিগত ও আর্থিক তথ্য সংরক্ষণ করে রাখে। বেশিরভাগ ক্ষেত্রেই প্রতিষ্ঠান বা ট্রেডার্স এসব লেনদেন থার্ড পার্টি দ্বারা সম্পন্ন করে। ফলে আর্থিক বিষয়সংক্রান্ত যত তথ্য, ফাইল বা নথি রয়েছে, সব কিছু তাদের ডেটাবেজে সংরক্ষিত থাকে। এই ডেটাবেজ ব্রিচ বা তথ্য চুরির ঘটনা ঘটলে তখন এই তথ্য ব্যবহার করে যে কাউকে আর্থিকভাবে ক্ষতি করা সম্ভব। কিউআর কোড স্ক্যানের সাহায্যে ব্যক্তি নিজেই তার ব্যাংকিং তথ্য দিয়ে দিচ্ছে লেনদেন সম্পন্ন করতে। ফলে হ্যাকাররা সহজেই অর্থ আত্মসাৎ করে নিতে পারছে।
কুইশিং বা কিউআর কোড ফিশিং থেকে বাঁচতে সাবধানতার কোনো বিকল্প নেই। রাস্তাঘাট বা বাজারে বিজ্ঞাপন বা দেয়ালে যেকোনো জায়গাতেই নকল বা প্রতারণার ফাঁদ হিসেবে কিউআর কোড দেওয়া থাকতে পারে। অনেক সময় প্রয়োজনীয় কিউআর কোডের উপর নকল কিউআর কোড প্রিন্ট করে বা স্টিকার হিসেবে লাগিয়ে রাখা হয়। ফলে মানুষ বুঝতে পারে না যে সে প্রতারণার শিকার হচ্ছে! এজন্য কিউআর কোড স্ক্যান করার আগে আপনার মোবাইল ফোনের ক্যামেরা চালু করে এর মধ্যে থাকা ইউআরএলটি চেক করা প্রয়োজন। অনেক সময় কিউআর কোডটি একটি নকল বা ভুল বানানযুক্ত ওয়েবসাইটে নিয়ে যায় যেখানে আপনার তথ্য চাওয়া হয় লগইন প্রক্রিয়ার মাধ্যমে। ফলে এসব ক্ষেত্রে আপনাকে সতর্ক থাকা প্রয়োজন। অচেনা কোনো ওয়েবসাইটে লগইন না করা বুদ্ধিমানের কাজ। পাশাপাশি কোথাও কিউআর কোড স্ক্যানের মাধ্যমে পেমেন্ট করতে গেলেও লিংকটি সঠিক কি না বা ওয়েবসাইটটি আসল কি না আগেই যাচাই করে নিতে হবে। ইমেইলের স্প্যাম সেকশনে আসা কোনো ভুয়া পার্সেল সংগ্রহের জন্য কিউআর কোড স্ক্যান করতে বলা হলেও সেটি এড়িয়ে যেতে হবে।
কিউআর কোডের মাধ্যমে ফিশিংয়ের শিকার হলে সঙ্গে সঙ্গে আপনার লগইন তথ্য বদলাবেন এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু রাখবেন। এতে হ্যাকার আপনার অ্যাকাউন্টে লগইন করতে গেলেও আপনার কাছে নোটিফিকেশন আসবে। এক্ষেত্রে এটি অতিরিক্ত সুরক্ষা দেবে। এছাড়া, ব্যাংকিং তথ্য জেনে গেলে সরাসরি ব্যাংকে যোগাযোগ করতে হবে। এতে তারা আপনার অনুমতি ছাড়া অন্য যেকোনো লেনদেন বন্ধ করে দেবে। ফলে হ্যাকাররা আর আর্থিক লেনদেন করতে পারবে না।
আপনি ফিশিংয়ের ক্ষেত্রে যেভাবে অচেনা-অজানা লিংক এড়িয়ে চলেন বা ব্রাউজ করার ক্ষেত্রে প্রথমেই যাচাই করেন, কিউআর কোডের ক্ষেত্রেও তেমনটি করতে হবে। যেকোনো কিউআর কোড সন্দেহজনক হিসেবেই যাচাই করতে হবে এবং কিউআর কোড স্ক্যানের যেকোনো সার্ভিস ব্যবহারের ক্ষেত্রে সবসময় সতর্ক থাকতে হবে।