QR Kod Dolandırıcılığı (Quishing) Nedir? Nasıl Korunursunuz?

Kısa yanıt: Quishing (QR + phishing), sahte QR kodları aracılığıyla yapılan oltalama dolandırıcılığıdır. Kurban kodu okuttuğunda sahte bir siteye gider ve kişisel ya da ödeme bilgileri çalınır. Korunmanın altın kuralı: taramadan sonra açılan adresi (URL) kontrol etmek, şüpheli sayfalara bilgi girmemek ve üzerine yapıştırılmış QR etiketlerine güvenmemek.

QR kodlar hayatımızı kolaylaştırdıkça, dolandırıcıların da ilgisini çekti. Son yıllarda hızla yayılan quishing (QR kod ile oltalama), sahte kodlar üzerinden kişisel ve finansal bilgileri çalmayı hedefliyor. İyi haber: birkaç basit alışkanlıkla bu tuzaklardan korunmak mümkün. Bu rehberde quishing'in nasıl çalıştığını ve hem bireyler hem işletmeler için korunma yollarını anlatıyoruz.

Quishing nedir?

Quishing, İngilizce "QR" ve "phishing" (oltalama) kelimelerinin birleşiminden gelir. Klasik oltalamada dolandırıcı sahte bir bağlantıyı e-posta veya SMS ile gönderir; quishing'de ise aynı sahte bağlantı bir QR kodun içine saklanır. Kullanıcı kodu masum sanıp okuttuğunda, gerçeğine çok benzeyen sahte bir siteye yönlendirilir. Burada girilen kullanıcı adı, şifre veya kart bilgisi doğrudan dolandırıcıya gider.

QR kodun tehlikeli yanı, içeriğinin çıplak gözle görünmemesidir. Bir bağlantıya bakıp "bu şüpheli" diyebilirsiniz; ama bir QR kodun nereye gittiğini taramadan anlayamazsınız. Dolandırıcılar tam da bu görünmezlikten faydalanır.

Dolandırıcılar nasıl çalışır?

Tipik bir quishing saldırısı şöyle ilerler:

  1. Sahte kod hazırlanır: Dolandırıcı, gerçeğine benzeyen sahte bir ödeme/giriş sayfası kurar ve adresini bir QR koda gömer.
  2. Kod yerleştirilir: Bu kod, gerçek bir kodun üzerine etiketle yapıştırılır (otopark ödeme makinesi, restoran masası, afiş) ya da sahte e-posta/SMS ile gönderilir.
  3. Kurban okutur: Kullanıcı kodu okutur ve sahte siteye gider.
  4. Bilgi çalınır: Sayfa, giriş bilgisi veya kart numarası ister; girilen veriler dolandırıcıya ulaşır.

Sık karşılaşılan senaryolar

7 adımda korunma

  1. Açılan adresi kontrol edin. Çoğu telefon, taramadan sonra hedef URL'yi önizler. Beklenmedik veya tuhaf bir alan adı görürseniz açmayın.
  2. Üzerine yapıştırılmış etiketlere dikkat edin. Kodun üstünde sökülebilir bir sticker varsa şüphelenin; altında gerçek kod olabilir.
  3. Acele ettiren mesajlara güvenmeyin. "Hemen ödeyin, hesabınız kapanacak" gibi baskı, klasik dolandırıcılık taktiğidir.
  4. Hassas bilgi isteyen sayfalara bilgi girmeyin. QR'dan açılan bir sayfa şifre veya kart bilgisi istiyorsa durun ve doğrulayın.
  5. Resmi kanalı kullanın. Banka/kurum işlemlerini QR yerine resmî uygulama veya doğrudan adresten yapın.
  6. Ekstra "QR tarayıcı" uygulamalarından kaçının. Telefonun yerleşik kamerası yeterlidir; gereksiz uygulamalar risk ekler. (Bkz. QR kod nasıl okutulur.)
  7. Cihazınızı güncel tutun. Güncel tarayıcı ve işletim sistemi, sahte sitelere karşı uyarı verir.
🛡️ Altın kural: QR kod yalnızca bir kapıdır; tehlike kapının ardındaki sahte sitededir. Taradıktan sonra adrese bakmadan hiçbir yere bilgi girmeyin.

İşletmeler ne yapmalı?

Müşterilerine QR kod sunan işletmeler, hem müşterilerini hem itibarlarını korumak için önlem almalı:

Güvenilir, yönetilebilir QR kodlar oluşturun

Markalı tasarım, dinamik güncelleme ve tarama analitiğiyle müşterilerinizi koruyan profesyonel QR kodları için teknoloji partnerimiz QRbug'ı kullanın.

QRbug'ı Ücretsiz Dene

Sık sorulan sorular

Quishing nedir?

"QR" ve "phishing" birleşimidir; sahte QR kodları aracılığıyla yapılan oltalama dolandırıcılığıdır. Kullanıcı kodu okuttuğunda sahte siteye yönlendirilir ve bilgileri çalınmaya çalışılır.

QR kod taramak güvenli mi?

Güvenilir kaynaklardaki kodlar genellikle güvenlidir. Risk, kodun yönlendirdiği sahte sitelerden gelir; taramadan sonra açılan adresi kontrol edin.

Sahte QR kodunu nasıl anlarım?

Üzerine yapıştırılmış etiket, beklenmedik bir adres, acele ettiren mesajlar ve giriş/ödeme isteyen sayfalar uyarı işaretidir.

QR kodu okuttum, bilgi girmedim. Risk var mı?

Sadece taramak ve bir sayfa görmek genellikle zararsızdır. Asıl risk, açılan sahte sayfaya bilgi girmek veya bir dosya indirmektir.

Q
qrkodolustur.tr Editör Ekibi
QR kod ve dijital güvenlik üzerine içerik üretiyoruz. Editöryel politikamız · Teknoloji partnerimiz QRbug.