Quishing (QR oltalaması)

Diğer adları: QR phishing, QR kod oltalaması, QR kod dolandırıcılığı, quishing

Tanım

Quishing, QR kod üzerinden yapılan oltalamadır (phishing): bir dolandırıcı, insanları parolaları, ödeme bilgilerini veya kişisel bilgileri çalan ya da istenmeyen yazılım yükleyen sahte bir web sitesine göndermek için kod kullanır.

Quishing nasıl çalışır

Bir quishing saldırısında QR kod, sıradan oltalamada bulunan şüpheli linkin yerini alır. Kod bir e-postayla, kısa mesajla, mektupla veya flyerla gelebilir ya da kamusal bir yerde gerçek bir kodun üstüne yapıştırılabilir. İnsanlar bir QR kodu gözle okuyamadığı için genellikle sayfa açılana kadar hedefi görmez.

Sahte sayfa genellikle bir banka, kargo şirketi, otopark ödeme sitesi veya iş yeri girişi gibi tanıdık bir şeyi taklit eder. Sonra bir parola, kart numarası veya başka ayrıntılar ister ya da bir ödemeye iter.

Yetkililer neyi uyardı

Ocak 2022'de FBI'ın Internet Crime Complaint Center'ı, suçluların kurbanları kötü amaçlı sitelere yönlendirip para çalmak için QR kodlarla oynadığı konusunda uyardı. Aralık 2023'te ABD Federal Ticaret Komisyonu, tüketicileri dolandırıcıların park sayaçlarındaki ve beklenmedik e-postalardaki ve mesajlardaki kodlar dahil QR kodlara zararlı linkler sakladığı konusunda uyardı. Birçok şehirde otopark ödeme istasyonlarında sahte çıkartmalar bildirildi.

  • Hesabı doğrulamanızı veya bir teslimatı düzeltmenizi isteyen QR kodlu e-postalar
  • Park sayaçlarındaki ve tabelalardaki gerçek kodların üstüne yerleştirilen çıkartmalar
  • Ödenmemiş bir fatura veya ceza iddia eden mesajlar veya mektuplar
  • Cezadan kaçınmak için acil işlem yapmaya çağıran kodlar

Kendinizi nasıl korursunuz

En iyi savunma, taranan bir kodu açmadan önce link önizlemesini okumak ve beklenmedik kodlara beklenmedik linklerle aynı şüpheyle yaklaşmaktır. İstenmeyen bir e-posta veya mesajla gelen kod üzerinden ödeme yapmayın veya giriş yapmayın. Şüphede kaldığınızda kod yerine doğrudan kuruluşun web sitesine veya uygulamasına gidin.

Sık sorulan sorular

Quishing nedir?

Quishing, tıklanabilir link yerine QR kod kullanan, insanları kimlik bilgilerini, ödeme ayrıntılarını veya kişisel bilgileri çalan sahte bir siteye yönlendiren oltalamadır.

QR kod taramak telefonumu hackleyebilir mi?

Yalnızca taramak sadece veriyi okur. Risk, linki açıp ardından ayrıntı girmekten, ödeme yapmaktan veya sayfanın istediği bir şeyi yüklemekten gelir.

Dolandırıcılar e-postalarda neden QR kod kullanır?

QR kod hedefi okuyucudan gizler ve sıradan linkleri denetleyen e-posta filtrelerini aşabilir; ayrıca kurbanı adres çubuğunun incelenmesinin daha zor olduğu bir telefona taşır.

Kaynaklar ve standartlar

Tüm terimler