41,7830$% 0,40
48,5895€% 0,78
55,8765£% 0,60
5.634,90%-0,58
4.018,32%1,05
10.720,36%-0,06
QR kodları üzerinden banka bilgilerini çalmayı amaçlayan “quishing”, son dönemde hızla yayılan ve kullanıcıların gözünden kaçan önemli bir siber tehdit haline geldi. Sokakta veya dijital ortamlarda karşılaşılan sahte QR kodlar, kullanıcıları gerçekçi görünen sahte ödeme sayfalarına yönlendirerek kart ve hesap bilgilerini ele geçiriyor.
Bir sosyal deneyde, insanlara sokakta “1 TL’ye pizza” gibi cazip bir teklif sunulup ödeme için QR kod okutuldu. Deneydeki katılımcıların yaklaşık üçte ikisi, hiçbir şüphe duymadan yönlendirildikleri sahte siteye kredi kartı bilgilerini girdi. Bu durum, quishing tuzağına düşmenin ne kadar kolay olabileceğini somut şekilde ortaya koydu.
Quishing, klasik kimlik avı saldırılarının QR kodu biçimine dönüşmüş hâlidir. Saldırganlar; parkmetre, afiş, reklam panosu gibi halka açık yüzeylere sahte QR kodlar yapıştırabilir; e-posta veya belgelerin içine gömülü QR kodlarla da zararlı sitelere yönlendirme yapabilirler. Kod okutulduğunda kullanıcı bilinçli olarak ya da fark etmeden sahte bir ödeme sayfasına veya kimlik bilgisi isteyen forma çıkarılır.
Bu yöntemin etkinliğinin arkasında psikolojik etkenler bulunuyor. QR kodları genellikle bir bağlantıdan daha güvenilir algılanıyor; ayrıca anlık cazip teklifler, acele ettiren mesajlar veya günlük hayatta sık kullanılan ödeme alışkanlıkları insanları sorgulamadan işlem yapmaya itebiliyor. Saldırganlar bu güven algısını kendi lehlerine kullanıyor.
Quishing vakalarındaki artış, istatistiklere de yansıyor: bazı bölgelerde sahte QR kodu bildirileri 2019’da 100 iken son yıllarda binin üzerine çıktı; bir yıl içinde ise vakalarda yüzde 25 civarında artış raporlandı. Genel siber olaylardaki yükselişle paralel olarak quishing vakalarının da yaygınlaştığı gözlemleniyor.
Bu basit ama dikkatli adımlar, saniyeler içinde ciddi maddi kayıplara yol açabilecek quishing saldırılarına karşı en etkili savunmayı sağlar. Genel bir kural olarak, herhangi bir işlem yapmadan önce durup adresi, tutarı ve kaynağı kontrol etmek hayat kurtarıcı olabilir.
Türkiye ile ABD arasında 100 milyar dolarlık ticaret için yeni dönem