QR kod dolandırıcılığı, sahte karekodlarla kullanıcıları zararlı sitelere yönlendiren bir saldırı türüdür. Menü, ödeme, Wi-Fi ve kargo etiketlerinde sık görülür. Kodun kaynağını kontrol etmek, tıklamadan önce adresi okumak temel korunma yoludur.
QR kod dolandırıcılığı, karekodun içine zararlı bağlantı yerleştirilerek yapılır. Kullanıcı kamerayı kodun üzerine tuttuğunda tarayıcı veya uygulama, sahte ödeme, sahte giriş ya da zararlı yazılım sayfasına gider. Restoran menüsü, otopark, kargo paketi, duyuru afişi ve Wi-Fi paylaşım kartları en sık kullanılan noktalardır. Saldırı, fiziksel ortamda güvenilir göründüğü için fark edilmesi zorlaşır. Kodun nereye gittiğini okumadan onaylamak, hesap ve kart bilgilerinin ele geçirilmesine yol açabilir.
QR kod dolandırıcılığı nasıl çalışır?
Saldırgan gerçek bir QR kodun üzerine etiket yapıştırır veya benzer bir afiş basar. Kod, oltalama sitesine, sahte banka sayfasına veya kötü amaçlı dosya indirmesine yönlendirir. Mobil cihazlar kodu otomatik açtığı için kullanıcı çoğu zaman adresi görmez. “Ödeme yap”, “Wi-Fi bağlan”, “Fatura görüntüle” gibi acil görünen metinler tıklamayı hızlandırır. Bazı kodlar kısa süre sonra başka adrese yönlenecek şekilde hazırlanır. Bu yüzden aynı yerdeki kodun bir gün önce güvenli olması, o an da güvenli olduğu anlamına gelmez.
Sahte QR kod nasıl anlaşılır?
Kodun üzerine yapıştırılmış etiket, kaymış çıktı, düşük baskı kalitesi ve çevresindeki orijinal kodun üzerinin kapatılması şüphe işaretidir. Kamerayı tuttuğunuzda çıkan adres banka, kargo veya restoran alan adıyla uyuşmuyorsa işlem durdurulmalıdır. Kısa bağlantılar, rakam-harf karışımı tuhaf alan adları ve https yerine sıradan http kullanımı risk taşır. Resmi uygulamadaki ödeme veya menü seçeneği dururken duvardaki koda yönlendirilmek de uyarıdır. Mümkünse adresi tarayıcıya elle yazmak veya işletmenin kendi uygulamasını kullanmak daha güvenlidir.
QR kod taramasında nelere dikkat edilmeli?
Taramadan önce cihazın önizlemede tam adresi gösterdiğinden emin olun. Tanımadığınız afiş, el ilanı ve paketteki kodları taramayın. Ödeme için her zaman uygulamanın kendi karekodunu veya POS cihazını tercih edin. Kamera uygulamasında “bağlantıyı aç” yerine önce adresi kopyalayıp kontrol edin. İşletme değiştiyse veya kod yeni basılmışsa personelden doğrulama isteyin. Güncel sistem ve tarayıcı kullanmak, bazı zararlı sayfaların uyarı vermesini sağlar. QR kod pratiktir; kaynak belirsizse taramamak en net korumadır.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




