Temassız ödeme sistemlerinin yaygınlaşmasıyla siber dolandırıcılar, ‘Quishing’ adı verilen sahte QR kod yöntemiyle kullanıcıların banka bilgilerini hedef alıyor. Uzmanlar, kamusal alanda karşılaşılan karekodlara karşı vatandaşları uyardı.
Günlük Hayatın Kolaylığı, Dolandırıcıların Yeni Tuzağı
Temassız teknolojilerin hayatımızın merkezine yerleşmesi, restoran menülerinden fatura ödemelerine kadar pek çok alanda karekod (QR) kullanımını standart hale getirdi. Ancak bu durum, siber dolandırıcılar için “Quishing” (QR Phishing – Karekod Oltalama) olarak adlandırılan yeni bir suç yönteminin doğmasına zemin hazırladı. Otoparklar, kiralık araçlar veya restoran masaları gibi kamusal alanlardaki orijinal kodların üzerine sahte etiketler yapıştıran kötü niyetli kişiler, vatandaşları zararlı yazılımlara veya sahte banka giriş sayfalarına yönlendiriyor.
Son dönemde artış gösteren ve dijital güvenlik raporlarında sıkça yer bulan oltalama saldırıları, kullanıcıların gözle göremeyeceği bu dijital tuzaklarla yeni bir boyut kazanmış durumda. Vatandaşların, kaynağını bilmedikleri bağlantılara tıklayarak kişisel verilerini ve finansal güvenliklerini tehlikeye attıkları belirtiliyor.

Hukuki Boyut: Tüketici Şifresini Paylaşırsa “Ağır Kusurlu” Sayılıyor
Karekod dolandırıcılığı vakalarında mağduriyet yaşayan tüketicilerin bilmesi gereken önemli yasal detaylar bulunuyor. 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu ile yerleşik Yargıtay içtihatlarına göre, bankaların sistem güvenliğini sağlama yükümlülüğü olsa da, kullanıcının kendi şifrelerini (özellikle telefona gelen tek kullanımlık SMS şifrelerini) sahte bir siteye kendi elleriyle girmesi “ağır kusur” olarak kabul ediliyor.
Bu tür durumlarda bankaların sorumluluğu ortadan kalkabiliyor ve zarar tamamen tüketicinin üzerinde kalabiliyor. Bu nedenle, Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında da bireylerin kendi dijital güvenliklerini sağlama konusunda azami özen göstermesi yasal bir zorunluluk niteliği taşıyor.
QR Kod Tuzağından Korunmanın 7 Temel Yolu
Bilişim uzmanları, dijital okuryazarlığın bu tür saldırılara karşı en büyük kalkan olduğunu vurgulayarak şu önlemlerin alınmasını tavsiye ediyor:
- Fiziksel Kontrol Yapın: Otopark, elektrik direği veya restoran masalarındaki QR kodları taratmadan önce yüzeyini kontrol edin. Eğer kod, orijinal zeminin üzerine sonradan yapıştırılmış bir çıkartma hissiyatı veriyorsa işlemi durdurun.
- Dahili Kameraları Kullanın: Akıllı telefonların (iOS ve Android) yerleşik kamera uygulamaları karekodları güvenle okuyabilir. Arka planda veri toplayan üçüncü parti okuyucu uygulamalarından uzak durun.
- Bağlantı Adresini İnceleyin: Kodu tarattığınızda ekranda beliren bağlantıya (URL) hemen tıklamayın. “bit.ly” gibi kısaltılmış linkler veya “http” ile başlayan şifresiz sayfalar ciddi risk taşır.
- Hassas İşlemleri Sınırlayın: Hiçbir banka veya kamu kurumu, karekod üzerinden doğrudan e-devlet şifresi veya kredi kartı bilgisi talep etmez. İşlemlerinizi doğrudan kurumun resmi mobil uygulamasını açarak yapın.
- Çift Aşama Doğrulamayı (2FA) Açın: Yanlışlıkla sahte bir siteye bilgi girseniz bile, iki faktörlü kimlik doğrulama sistemi hesabınızın ele geçirilmesini engelleyen en önemli bariyerdir.
- Sosyal Mühendislik Oyunlarına Kanmayın: “Hediye kazandınız”, “Çekilişe katılın” vaadiyle gelen mesajlardaki veya e-postalardaki şüpheli karekodları taratmayın.
- Mobil Güvenlik Yazılımı Edinin: Bilgisayarlarda olduğu gibi akıllı telefonlarda da güncel bir antivirüs programı kullanmak, zararlı web sitelerine yönlendirmeleri anında engelleyebilir.
Dijital dünyada atacağınız adımları saniyeler içinde kontrol etmek, aylarca sürecek hukuki ve maddi mağduriyetlerin önüne geçmenin en kesin yoludur.
