QR kodlar günlük hayatın her yerinde: menüler, otopark makineleri, afişler, paket etiketleri... Kolaylık arttıkça kötü niyetli kişiler de bu alışkanlığı kullanmaya başladı. QR kod dolandırıcılığına (İngilizce "quishing") karşı bilinçli olmak artık herkes için gerekli. Bu rehberde riskleri ve alabileceğiniz önlemleri anlatıyoruz.

Quishing Nedir?

Quishing, "QR" ve "phishing" (oltalama) kelimelerinden türetilmiş bir saldırı türüdür. Saldırgan, sahte bir web sitesine yönlendiren bir QR kod hazırlar; kurban kodu okutup sahte sayfada kart, şifre veya kişisel bilgi girer. QR kodun içeriği gözle okunamadığı için sahte bağlantıyı fark etmek zordur.

Sık Görülen Saldırı Senaryoları

  • Üzerine yapıştırılmış sahte etiket: Park makinesi, restoran masası veya şarj istasyonundaki orijinal QR kodun üstüne sahte bir etiket yapıştırılır.
  • Sahte e-posta ve mesajlar: "Hesabınız doğrulanmalı" benzeri mesajlarda QR kod gönderilir; amaç, güvenlik filtrelerini aşmaktır.
  • Ödeme ve kargo bahaneleri: Kapıya bırakılan sahte "kargo teslim edilemedi" notlarında QR kod bulunur.
  • Sahte kampanya afişleri: Çekiliş veya indirim vaat eden afişlerdeki kodlar kişisel veri toplamayı hedefler.

QR Kod Okutmadan Önce 7 Güvenlik İpucu

1. Önce bağlantıyı görün

Telefon kameranız QR kodu okuyunca genellikle bir bağlantı önizlemesi gösterir. Açmadan önce alan adını dikkatle okuyun. Tanımadığınız veya yazımı bozuk bir adres şüphelidir.

2. Kısaltılmış bağlantılara dikkat edin

Gerçek adresi gizleyen kısaltma servislerinden gelen bağlantılara karşı temkinli olun.

3. Fiziksel kodun üstüne yapıştırma var mı bakın

Kodun kenarlarını inceleyin; üst üste yapıştırılmış, sonradan eklenmiş görünen etiketler uyarı işaretidir.

4. Şifre ve kart bilgisi istenen sayfalardan kaçının

Bir QR kodu okuttuktan sonra açılan sayfa giriş bilgisi, kart numarası veya doğrulama kodu istiyorsa durun; resmî uygulamanızdan veya adresi kendiniz yazarak girin.

5. Adres çubuğunda https ve doğru alan adını kontrol edin

Güvenli bağlantı simgesi tek başına yeterli değildir; alan adının beklediğiniz kuruma ait olduğundan emin olun.

6. Bilinmeyen kaynaktan gelen kodları açmayın

E-posta, mesaj veya sokakta bulduğunuz bir kâğıttaki kodu okutmak yerine, şüpheli durumda kuruma doğrudan ulaşın.

7. Telefonunuzu ve tarayıcınızı güncel tutun

Güncellemeler bilinen güvenlik açıklarını kapatır; mümkünse güvenlik uyarısı veren bir tarayıcı kullanın.

Kendi QR Kodunuzu Güvenli Paylaşmak

QR kod kullanan taraf olarak da güven oluşturabilirsiniz. Örneğin Kişisel QR sticker'larında bağlantının adresi (kisiselqr.com) etiketin üzerinde yazılıdır; böylece okutan kişi, kodun nereye gideceğini baştan görür. Profilinizde hangi bilginin (telefon, e-posta, sağlık bilgisi vb.) herkese açık olacağını siz seçersiniz; gizlediğiniz alanlar profilde görünmez. Ayrıca araç camı etiketi gibi kullanımlarda telefon numaranız paylaşılmadan size ulaşılabilir.

Sıkça Sorulan Sorular

QR kodu okutmak tek başına telefonuma zarar verir mi?

Kodu okutmak genellikle yalnızca bağlantıyı gösterir; asıl risk, bağlantıyı açıp sahte sayfada bilgi girmek veya zararlı dosya indirmektir.

QR kodun güvenli olduğunu nasıl anlarım?

Mutlak bir garanti yoktur; ancak tanıdığınız bir alan adına gidiyorsa, kod üzerine yapıştırma izi yoksa ve sayfa gereksiz bilgi istemiyorsa risk düşüktür.

Sahte bir QR koda bilgi girdiysem ne yapmalıyım?

İlgili hesabın şifresini hemen değiştirin, kart bilgisi paylaştıysanız bankanızı arayın ve kartı bloke ettirin. Gerekirse yetkili mercilere başvurun.

Kişisel QR kodum başkaları tarafından kötüye kullanılabilir mi?

QR kodunuz yalnızca profil sayfanıza gider ve orada hangi bilginin görüneceğini siz belirlersiniz. Yine de paylaşmak istemediğiniz bilgileri profilinizde gizli tutmanız önerilir.

İlgili İçerikler

QR kod temellerini öğrenmek için Kişisel QR Nedir? yazımıza, dijital kartvizit mantığı için Dijital Kartvizit Nedir? rehberimize göz atabilirsiniz.

Sonuç

QR kodlar hayatı kolaylaştırır, ancak her kodu okutmadan önce birkaç saniye düşünmek sizi büyük sorunlardan korur. Bağlantıyı görün, kaynağa güvenin ve gereksiz bilgi paylaşmayın. Kendi QR kodlarınızı da okuyanın ne göreceğini önceden bildiği, şeffaf bir şekilde paylaşın.