Quishing nasıl çalışır
Bir quishing saldırısında QR kod, sıradan oltalamada bulunan şüpheli linkin yerini alır. Kod bir e-postayla, kısa mesajla, mektupla veya flyerla gelebilir ya da kamusal bir yerde gerçek bir kodun üstüne yapıştırılabilir. İnsanlar bir QR kodu gözle okuyamadığı için genellikle sayfa açılana kadar hedefi görmez.
Sahte sayfa genellikle bir banka, kargo şirketi, otopark ödeme sitesi veya iş yeri girişi gibi tanıdık bir şeyi taklit eder. Sonra bir parola, kart numarası veya başka ayrıntılar ister ya da bir ödemeye iter.
Yetkililer neyi uyardı
Ocak 2022'de FBI'ın Internet Crime Complaint Center'ı, suçluların kurbanları kötü amaçlı sitelere yönlendirip para çalmak için QR kodlarla oynadığı konusunda uyardı. Aralık 2023'te ABD Federal Ticaret Komisyonu, tüketicileri dolandırıcıların park sayaçlarındaki ve beklenmedik e-postalardaki ve mesajlardaki kodlar dahil QR kodlara zararlı linkler sakladığı konusunda uyardı. Birçok şehirde otopark ödeme istasyonlarında sahte çıkartmalar bildirildi.
- Hesabı doğrulamanızı veya bir teslimatı düzeltmenizi isteyen QR kodlu e-postalar
- Park sayaçlarındaki ve tabelalardaki gerçek kodların üstüne yerleştirilen çıkartmalar
- Ödenmemiş bir fatura veya ceza iddia eden mesajlar veya mektuplar
- Cezadan kaçınmak için acil işlem yapmaya çağıran kodlar
Kendinizi nasıl korursunuz
En iyi savunma, taranan bir kodu açmadan önce link önizlemesini okumak ve beklenmedik kodlara beklenmedik linklerle aynı şüpheyle yaklaşmaktır. İstenmeyen bir e-posta veya mesajla gelen kod üzerinden ödeme yapmayın veya giriş yapmayın. Şüphede kaldığınızda kod yerine doğrudan kuruluşun web sitesine veya uygulamasına gidin.