QR Kod Dolandırıcılığını Tanıyın ve Önleyin

QR kodları — başlangıçta hızlı erişim (Quick Response) amacıyla geliştirilmiş — genellikle web sitelerine bağlantılar içerir. Ancak dikkat: tek bir tarama tehlikeli olabilir.

QR kod nedir?

Bir QR kodu 4000'e kadar karakter içerebilir — bu, sadece bir bağlantıdan çok daha fazlasıdır. Zararlı dosyalar (.exe, APK veya JAR gibi) içeren web sitelerine yönlendirebilir veya cihazınızda otomatik olarak işlemler gerçekleştirebilir.

Özellikle tehlikeli olan: bazı kodlar fark ettirmeden kişi bilgilerini ekleyebilir veya arka planda sizin adınıza e-posta gönderebilir.

Kural 1: QR kodlarını yalnızca kaynağa tamamen güveniyorsanız tarayın!

Sahte QR kodları nasıl tanınır?

  • Orijinalin üzerine yapıştırılmış kodlar, örneğin menülerde veya afişlerde.
  • Web sitelerinde sahte QR kodları — özellikle sahte alışveriş sitelerinde.
  • Spam e-postalarda, şüpheli çekilişlerde veya anketlerde yer alan QR kodları.
Kural 2: Devam etmeden önce her zaman hedef URL'yi kontrol edin — şüpheli görünüyorsa veya orijinalden farklıysa, hemen işlemi iptal edin.

Sosyal medyada tehlikeler

Sosyal medyada influencer'lar veya şüpheli kaynaklar tarafından paylaşılan pek çok QR kodu dolaşıyor — bu kodlar genellikle kişisel verilerinizi toplar veya izleme komut dosyaları çalıştırır.

Kural 3: Sosyal medyadaki hiçbir QR koduna güvenmeyin, "güvenilir" görünse bile.

Şüpheli bir durumda ne yapılmalı?

  1. Özellikle çevrim içi bankacılık ve ödeme hizmetleri için tüm şifrelerinizi hemen değiştirin.
  2. Şüpheli işlemleri durdurmak için bankanızla iletişime geçin.
  3. Kodun bulunduğu yeri (örneğin restoran, mağaza) bilgilendirin.
Kural 4: Ne kadar hızlı hareket ederseniz, zarar o kadar az olur.

Ek öneriler

Kimlik hırsızlığının işaretlerine dikkat edin: yabancı e-postalar, açıklanamayan faturalar veya alışılmadık giriş denemeleri. Tüm hesaplarınızda iki faktörlü kimlik doğrulama (2FA) etkinleştirin.