Pandemiyle birlikte restoranlar, kafeler hatta kartvizitlerde bile artık karekod (QR) kullanılıyor. Dolandırıcılar bu durumu da fırsata çevirmeye, QR kod üzerinden kişisel verileri ele geçirmeye başladı. Peki QR kod hırsızlığına karşı ne yapılmalı? Detaylar haberimizde…
Fiziksel ve dijital dünya arasında bir köprü olan QR kodların pandemi döneminde oldukça popüler bir hale gelmesi hacker’ların da dikkatini çekiyor. Siber saldırganların internet kullanıcılarını ağına düşürmek için sahte QR kodlarını giderek daha fazla kullandığına dikkat çeken uzmanlar uyarıda bulundu. QR kodlu kimlik avı dolandırıcılığı (Quishing) mağduru olunmaması için dikkat edilmesi gerekenler tüm detaylar…
QR KOD HIRSIZLIĞINA KARŞU NE YAPILMALI?
1- Bilinmeyen kaynaklardan gelen QR kodlu e-posta dikkat!
Siber saldırganlar e-posta iletileri aracılığıyla çeşitli kampanyalar ve fırsatlar sunarak kurbanlarını ağına düşürmeye çalışıyor. Tanımadığınız bir adresten gelen tekliflere karşı temkinli yaklaşın ve QR kodunu okutmaktan kaçının. Göndericiyle iletişime geçerek veya resmi web sitesini kontrol ederek her zaman göndericiyi doğrulayın. Şüpheli veya bilinmeyen kaynaklardan gelen QR kodlarını rastgele taramayın.
2- Kısa bağlantılara dikkat!
Siber saldırganlar kimlik avı web sitelerinin URL’sini gizleyerek sizin fark etmenizi zorlaştırmaya çalışıyor olabilir. Bu nedenle eğer bir QR kodunu taradığınızda karşınıza çıkan URL kısaltılmış bir bağlantı gibi görünürse şüpheyle yaklaşın çünkü kodun sizi nereye yönlendireceği belirsiz.
3- QR kod ile yapılan ödeme yöntemlerini kullanmayınız!
Günümüzde online ödeme yöntemleri oldukça revaçta ve bunu en hızlı bir şekilde yapmanın yeni bir yolu olan QR kodları, dolandırıcılara açık bir kapı bırakıyor. Size gelen e-posta iletilerin doğruluğunu teyit edin ve QR kod ile ödeme yapmanızı isteyen bağlantılardan uzak durun.
4- Güvenlik için bir QR tarayıcı kurabilirsiniz!
Bağlantının güvenliğini kontrol eden QR tarayıcı uygulamalarını kullanın. Bu uygulamalar, kimlik avı dolandırıcılarını ve diğer tehlikeli bağlantıları tespit ederek bir Quishing saldırısının mağduru olmanızın önüne geçer.
5- Çok faktörlü kimlik doğrulama sistemi kullanınız!
Hackerler gönderdikleri QR kodlu e-posta iletileriyle sizi kimlik avı web sitelerine yönlendirebilir. Çok faktörlü kimlik doğrulama, oturum açma etkinliği için ek kontroller gerektirdiğinden dolayı hesaplarınızı ve şifrelerinizi korumaya yardımcı olur.