QR Kod Oltalaması

QR kod oltalaması, gerçek kodun üstüne sahte bir kod yapıştırılarak telefonunuzun sahte bir ödeme sayfasına götürüldüğü bir dolandırıcılıktır.

  • Siber Güvenlik

Şu adla da bilinir quishing QR kod dolandırıcılığı sahte QR kod

Tanım

QR kod, bir web adresinin resminden başka bir şey değildir, bu yüzden telefonunuz resmi okur ve gösterdiği sayfayı açar. Nereye gittiğini ancak vardıktan sonra görürsünüz ve saldırının tamamı bu boşlukta gizlidir. QR kod oltalaması, bazılarının quishing dediği yöntem, insanların iyi bir kod beklediği yere kötü bir kod koymaktan ibarettir.

İşin püf noktası etikettir, çünkü biri ucuz folyoya bir kod basar ve gerçek kodun üstüne yapıştırır. Bu, parkmatikte, restoran masasında, şarj noktasında ya da basılı bir faturada olabilir ve açılan sayfa beklediğiniz ödeme ekranına benzer. Sürücü bir saatlik park ücretini öder ve aynı anda kart numarasının tamamını teslim eder. Cihazın kendisinde hiçbir şey değişmediği için de haftalarca kimse fark etmez.

Telefon, sizi kurtaracak tek şeyi gizler, çünkü adres çubuğu kısadır, sayfa ekranı kaplar ve uzun bir adres ortadan kesilir. pay-parking-city.co gibi bir ad, okuyabildiğiniz tek parça oysa kolayca kabul görür. Bilgisayarda çoğu kişi durup bakardı, ama telefonda durup bakılacak bir şey yoktur.

İki kontrol beş saniye sürer ve birincisi, taramadan önce başparmağınızı tabelanın üstünde gezdirmektir. Etiketin üstüne yapıştırılan etiketin tırnağınıza takılan bir kenarı olur, böylece sahtesini daha açmadan fark edersiniz. İkincisi, telefonun gösterdiği adresi okuyup yalnızca ilk eğik çizgiden önceki son iki kelimeye bakmaktır, çünkü sayfanın gerçek sahibini söyleyen kısım orasıdır. Öncesindeki her şeyi isteyen istediği gibi yazabilir.

Şirketler bu sorunu istemeden büyütür, çünkü rastgele bir ödeme bağlantısına giden bir kod, müşterilere düşünmeden tarayıp ödemeyi öğretir. Kodun altına adresi açık açık, kendi alan adınızla yazdırın ve para isteyen bir belgeye asla kod koymayın. Linkysoft bir web tasarım ve geliştirme projesinde site kurarken ödeme sayfalarının ana alan adında kalmasının sebebi tam olarak budur.

Bir kod çoktan tarandıysa ve kart bilgileri girildiyse, bunu dikkatsizlik değil kart hırsızlığı sayın. Bankayı arayın ve kartı iptal ettirin, sonra da ekstrede küçük bir deneme işlemi olup olmadığına bakın. Basılı kodlar bugün Linkysoft'un siber güvenlik ekibine parolalardan daha sık soruluyor.

QR Kod Oltalaması hakkında sorular

Restoran masasındaki QR kodu taramak güvenli mi?
Çoğunlukla evet, ama önce etikete bakın. Köşesi kalkıyorsa ya da başka bir etiketin üstündeyse taramayın ve görevliden yazılı adresi isteyin.
Bir QR kodun nereye götürdüğünü açmadan nasıl görürüm?
Çoğu telefon kamerası, dokunmadan önce adresi küçük bir çubukta gösterir. Adresi okuyun; kesikse ya da tuhaf kelimelerle doluysa kapatın. Adresi kendiniz yazmanın hiçbir maliyeti yoktur.
Şirketim faturalara QR kod bassın mı?
Ödeme için hayır. Bunun yerine kendi alan adınızdaki adresi açık yazın ve müşteri onu yazsın ya da her zamanki gibi hesabına girsin. Faturadaki bir kodu değiştirmek çok kolaydır.
Sahte bir kodu taradım ve kart bilgilerimi yazdım, şimdi ne yapmalıyım?
Hemen bankanızı arayın ve kartı iptal ettirin. Sonra ekstrede tanımadığınız küçük bir işlem var mı diye bakın, çünkü hırsızlar çalınan kartı önce çok küçük bir tutarla dener.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.