QR Kod Oltalaması

Doğrusunun üstüne yapıştırılan ve telefonunuzu sahte bir ödeme sayfasına götüren kötü bir QR kod.

  • Siber Güvenlik

Şu adla da bilinir quishing QR kod dolandırıcılığı sahte QR kod

Tanım

QR kod, bir web adresinin resminden başka bir şey değildir. Telefonunuz resmi okur ve sayfayı açar. Nereye gittiğini ancak vardıktan sonra görürsünüz ve saldırının tamamı bu boşlukta gizlidir. QR kod oltalaması, bazılarının quishing dediği yöntem, insanların iyi bir kod beklediği yere kötü bir kod koymaktır.

İşin püf noktası etikettir. Biri ucuz folyoya bir kod basar ve gerçek kodun üstüne yapıştırır; parkmatikte, restoran masasında, şarj noktasında ya da basılı bir faturada. Açılan sayfa, beklediğiniz ödeme ekranına benzer. Sürücü bir saatlik park ücretini öder ve aynı anda kart numarasının tamamını teslim eder. Cihaza dokunulmadığı için haftalarca kimse fark etmez.

Telefon, sizi kurtaracak tek şeyi gizler. Adres çubuğu kısadır, sayfa ekranı kaplar ve uzun bir adres ortadan kesilir. pay-parking-city.co gibi bir ad, okuyabildiğiniz tek parça oysa kolayca kabul görür. Bilgisayarda çoğu kişi durup bakardı. Telefonda ise durup bakacak bir şey yoktur.

İki kontrol beş saniye sürer. Taramadan önce başparmağınızı tabelanın üstünde gezdirin, çünkü etiketin üstüne yapıştırılan etiketin tırnağınıza takılan bir kenarı olur. Sonra telefonun gösterdiği adresi okuyun ve yalnızca ilk eğik çizgiden önceki son iki kelimeye bakın, çünkü sayfanın gerçek sahibini söyleyen kısım orasıdır. Öncesindeki her şeyi isteyen istediği gibi yazabilir.

Şirketler bu sorunu istemeden büyütür. Rastgele bir ödeme bağlantısına giden bir kod basarsanız, müşterilerinize düşünmeden tarayıp ödemeyi öğretmiş olursunuz. Kodun altına adresi açık açık, kendi alan adınızla yazdırın ve para isteyen bir belgeye asla kod koymayın. Linkysoft bir web tasarım ve geliştirme projesinde site kurarken ödeme sayfalarını tam da bu yüzden ana alan adında tutar.

Bir kod çoktan tarandıysa ve kart bilgileri girildiyse, bunu dikkatsizlik değil kart hırsızlığı sayın. Bankayı arayın, kartı iptal ettirin ve ekstrede küçük bir deneme işlemi olup olmadığına bakın. Linkysoft'un siber güvenlik ekibine bugün basılı kodlar, parolalardan çok daha sık soruluyor.

QR Kod Oltalaması hakkında sorular

Restoran masasındaki QR kodu taramak güvenli mi?
Çoğunlukla evet, ama önce etikete bakın. Köşesi kalkıyorsa ya da başka bir etiketin üstündeyse taramayın ve görevliden yazılı adresi isteyin.
Bir QR kodun nereye götürdüğünü açmadan nasıl görürüm?
Çoğu telefon kamerası, dokunmadan önce adresi küçük bir çubukta gösterir. Adresi okuyun; kesikse ya da tuhaf kelimelerle doluysa kapatın. Adresi kendiniz yazmanın hiçbir maliyeti yoktur.
Şirketim faturalara QR kod bassın mı?
Ödeme için hayır. Bunun yerine kendi alan adınızdaki adresi açık yazın ve müşteri onu yazsın ya da her zamanki gibi hesabına girsin. Faturadaki bir kodu değiştirmek çok kolaydır.
Sahte bir kodu taradım ve kart bilgilerimi yazdım, şimdi ne yapmalıyım?
Hemen bankanızı arayın ve kartı iptal ettirin. Sonra ekstrede tanımadığınız küçük bir işlem var mı diye bakın, çünkü hırsızlar çalınan kartı önce çok küçük bir tutarla dener.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.