QR Kod Oltalaması
QR kod oltalaması, gerçek kodun üstüne sahte bir kod yapıştırılarak telefonunuzun sahte bir ödeme sayfasına götürüldüğü bir dolandırıcılıktır.
Şu adla da bilinir quishing QR kod dolandırıcılığı sahte QR kod
Tanım
QR kod, bir web adresinin resminden başka bir şey değildir, bu yüzden telefonunuz resmi okur ve gösterdiği sayfayı açar. Nereye gittiğini ancak vardıktan sonra görürsünüz ve saldırının tamamı bu boşlukta gizlidir. QR kod oltalaması, bazılarının quishing dediği yöntem, insanların iyi bir kod beklediği yere kötü bir kod koymaktan ibarettir.
İşin püf noktası etikettir, çünkü biri ucuz folyoya bir kod basar ve gerçek kodun üstüne yapıştırır. Bu, parkmatikte, restoran masasında, şarj noktasında ya da basılı bir faturada olabilir ve açılan sayfa beklediğiniz ödeme ekranına benzer. Sürücü bir saatlik park ücretini öder ve aynı anda kart numarasının tamamını teslim eder. Cihazın kendisinde hiçbir şey değişmediği için de haftalarca kimse fark etmez.
Telefon, sizi kurtaracak tek şeyi gizler, çünkü adres çubuğu kısadır, sayfa ekranı kaplar ve uzun bir adres ortadan kesilir. pay-parking-city.co gibi bir ad, okuyabildiğiniz tek parça oysa kolayca kabul görür. Bilgisayarda çoğu kişi durup bakardı, ama telefonda durup bakılacak bir şey yoktur.
İki kontrol beş saniye sürer ve birincisi, taramadan önce başparmağınızı tabelanın üstünde gezdirmektir. Etiketin üstüne yapıştırılan etiketin tırnağınıza takılan bir kenarı olur, böylece sahtesini daha açmadan fark edersiniz. İkincisi, telefonun gösterdiği adresi okuyup yalnızca ilk eğik çizgiden önceki son iki kelimeye bakmaktır, çünkü sayfanın gerçek sahibini söyleyen kısım orasıdır. Öncesindeki her şeyi isteyen istediği gibi yazabilir.
Şirketler bu sorunu istemeden büyütür, çünkü rastgele bir ödeme bağlantısına giden bir kod, müşterilere düşünmeden tarayıp ödemeyi öğretir. Kodun altına adresi açık açık, kendi alan adınızla yazdırın ve para isteyen bir belgeye asla kod koymayın. Linkysoft bir web tasarım ve geliştirme projesinde site kurarken ödeme sayfalarının ana alan adında kalmasının sebebi tam olarak budur.
Bir kod çoktan tarandıysa ve kart bilgileri girildiyse, bunu dikkatsizlik değil kart hırsızlığı sayın. Bankayı arayın ve kartı iptal ettirin, sonra da ekstrede küçük bir deneme işlemi olup olmadığına bakın. Basılı kodlar bugün Linkysoft'un siber güvenlik ekibine parolalardan daha sık soruluyor.
QR Kod Oltalaması hakkında sorular
Restoran masasındaki QR kodu taramak güvenli mi?
Bir QR kodun nereye götürdüğünü açmadan nasıl görürüm?
Şirketim faturalara QR kod bassın mı?
Sahte bir kodu taradım ve kart bilgilerimi yazdım, şimdi ne yapmalıyım?
Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?
Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.