1. Haberler
  2. Genel
  3. Restoran ve Otoparklardaki Gizli Tehlike: Telefonunuzu ‘Quishing’ Tuzağından Nasıl Korursunuz?

Restoran ve Otoparklardaki Gizli Tehlike: Telefonunuzu ‘Quishing’ Tuzağından Nasıl Korursunuz?

Hızla yayılan QR kod dolandırıcılığı (quishing) yöntemlerine karşı verilerinizi korumanın yolları ve tüketicilerin yasal sorumlulukları haberimizde.

Otopark ödeme noktasındaki cihazın üzerine dolandırıcılar tarafından yapıştırılan sahte QR kodu (Quishing) ve akıllı telefonda beliren şüpheli bağlantı uyarısı.
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Temassız ödeme sistemlerinin yaygınlaşmasıyla siber dolandırıcılar, ‘Quishing’ adı verilen sahte QR kod yöntemiyle kullanıcıların banka bilgilerini hedef alıyor. Uzmanlar, kamusal alanda karşılaşılan karekodlara karşı vatandaşları uyardı.

Günlük Hayatın Kolaylığı, Dolandırıcıların Yeni Tuzağı

Temassız teknolojilerin hayatımızın merkezine yerleşmesi, restoran menülerinden fatura ödemelerine kadar pek çok alanda karekod (QR) kullanımını standart hale getirdi. Ancak bu durum, siber dolandırıcılar için “Quishing” (QR Phishing – Karekod Oltalama) olarak adlandırılan yeni bir suç yönteminin doğmasına zemin hazırladı. Otoparklar, kiralık araçlar veya restoran masaları gibi kamusal alanlardaki orijinal kodların üzerine sahte etiketler yapıştıran kötü niyetli kişiler, vatandaşları zararlı yazılımlara veya sahte banka giriş sayfalarına yönlendiriyor.

Son dönemde artış gösteren ve dijital güvenlik raporlarında sıkça yer bulan oltalama saldırıları, kullanıcıların gözle göremeyeceği bu dijital tuzaklarla yeni bir boyut kazanmış durumda. Vatandaşların, kaynağını bilmedikleri bağlantılara tıklayarak kişisel verilerini ve finansal güvenliklerini tehlikeye attıkları belirtiliyor.

Bir kafede masada yer alan qr kodlu dijital menüyü akıllı telefonuyla okutan ve bağlantı güvenliğini kontrol eden kullanıcı.

Hukuki Boyut: Tüketici Şifresini Paylaşırsa “Ağır Kusurlu” Sayılıyor

Karekod dolandırıcılığı vakalarında mağduriyet yaşayan tüketicilerin bilmesi gereken önemli yasal detaylar bulunuyor. 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu ile yerleşik Yargıtay içtihatlarına göre, bankaların sistem güvenliğini sağlama yükümlülüğü olsa da, kullanıcının kendi şifrelerini (özellikle telefona gelen tek kullanımlık SMS şifrelerini) sahte bir siteye kendi elleriyle girmesi “ağır kusur” olarak kabul ediliyor.

Bu tür durumlarda bankaların sorumluluğu ortadan kalkabiliyor ve zarar tamamen tüketicinin üzerinde kalabiliyor. Bu nedenle, Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında da bireylerin kendi dijital güvenliklerini sağlama konusunda azami özen göstermesi yasal bir zorunluluk niteliği taşıyor.

QR Kod Tuzağından Korunmanın 7 Temel Yolu

Bilişim uzmanları, dijital okuryazarlığın bu tür saldırılara karşı en büyük kalkan olduğunu vurgulayarak şu önlemlerin alınmasını tavsiye ediyor:

  • Fiziksel Kontrol Yapın: Otopark, elektrik direği veya restoran masalarındaki QR kodları taratmadan önce yüzeyini kontrol edin. Eğer kod, orijinal zeminin üzerine sonradan yapıştırılmış bir çıkartma hissiyatı veriyorsa işlemi durdurun.
  • Dahili Kameraları Kullanın: Akıllı telefonların (iOS ve Android) yerleşik kamera uygulamaları karekodları güvenle okuyabilir. Arka planda veri toplayan üçüncü parti okuyucu uygulamalarından uzak durun.
  • Bağlantı Adresini İnceleyin: Kodu tarattığınızda ekranda beliren bağlantıya (URL) hemen tıklamayın. “bit.ly” gibi kısaltılmış linkler veya “http” ile başlayan şifresiz sayfalar ciddi risk taşır.
  • Hassas İşlemleri Sınırlayın: Hiçbir banka veya kamu kurumu, karekod üzerinden doğrudan e-devlet şifresi veya kredi kartı bilgisi talep etmez. İşlemlerinizi doğrudan kurumun resmi mobil uygulamasını açarak yapın.
  • Çift Aşama Doğrulamayı (2FA) Açın: Yanlışlıkla sahte bir siteye bilgi girseniz bile, iki faktörlü kimlik doğrulama sistemi hesabınızın ele geçirilmesini engelleyen en önemli bariyerdir.
  • Sosyal Mühendislik Oyunlarına Kanmayın: “Hediye kazandınız”, “Çekilişe katılın” vaadiyle gelen mesajlardaki veya e-postalardaki şüpheli karekodları taratmayın.
  • Mobil Güvenlik Yazılımı Edinin: Bilgisayarlarda olduğu gibi akıllı telefonlarda da güncel bir antivirüs programı kullanmak, zararlı web sitelerine yönlendirmeleri anında engelleyebilir.

Dijital dünyada atacağınız adımları saniyeler içinde kontrol etmek, aylarca sürecek hukuki ve maddi mağduriyetlerin önüne geçmenin en kesin yoludur.

Quishing, “QR” ve “Phishing” (oltalama) kelimelerinin birleşiminden türetilen bir siber suç yöntemidir. Dolandırıcıların, meşru karekodların üzerine sahte etiketler yapıştırarak veya sahte e-postalar aracılığıyla kullanıcıları sahte banka sitelerine yönlendirip şifre ve kredi kartı bilgilerini ele geçirmesidir.
Özellikle restoran masaları, otopark ödeme noktaları veya elektrikli araç şarj istasyonları gibi kamusal alanlardaki kodları taratmadan önce parmağınızla yüzeyini kontrol edin. Kod, orijinal zeminin üzerine sonradan iliştirilmiş bir çıkartma (sticker) kabarıklığına sahipse veya altındaki yazıyı kapatıyorsa sahte olma ihtimali çok yüksektir.
Telefonunuzun kamerasıyla kodu taratmak tek başına cihazınıza virüs bulaştırmaz. Karekod sadece bir bağlantı (URL) içerir. Asıl tehlike, tarama sonrası ekranda beliren o şüpheli adrese tıklamak ve açılan sayfadaki dosyaları onaylayarak indirmektir. Bağlantıyı açmadan önce adresin doğruluğundan emin olmak gerekir.
Türkiye’deki güncel Yargıtay içtihatlarına göre, tüketicinin telefonuna gelen tek kullanımlık SMS şifresini (3D Secure vb.) kendi rızasıyla sahte bir siteye girmesi “ağır kusur” olarak değerlendirilmektedir. Bu senaryoda bankanın sistem güvenliği zafiyeti olmadığı kabul edildiğinden, çalınan tutarın iadesini almak hukuken oldukça zordur.
Harici bir uygulama indirmenize gerek yoktur. Güncel iOS ve Android işletim sistemine sahip akıllı telefonların kendi kamera uygulamaları en güvenli karekod okuyuculardır. Uygulama mağazalarındaki ücretsiz üçüncü parti okuyucular genellikle arka planda kullanıcı verilerini izler veya gereksiz reklamlar barındırır.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter