ÖZEL HABER / ISPARTA (KFK Ajans) - Günlük yaşamın her alanında pratiklik sağlayan QR kodlar, restoran menülerinden dijital ödeme işlemlerine kadar hızla yaygınlaşırken, siber dolandırıcıların da yeni hedefi hâline geldi. Gerekli güvenlik önlemleri alınmadığında ciddi maddi kayıplara ve kişisel veri hırsızlığına kapı aralayabilen bu karekod tuzaklarına karşı dikkatli olunması gerekiyor.
Ödeme Adımlarında Tutar ve Kurum Kontrolü Hayati Önem Taşıyor
Ödeme işlemlerinde kullanılan QR kodların manipüle edilerek yüksek tutarların çekilebileceğine dikkati çeken Adli Bilişim Uzmanı Ömer Faruk Yakut, kullanıcıların ödeme ekranındaki miktar ile kurum adını mutlaka karşılaştırması gerektiğini belirtti:
"Ödeme yöntemi olarak kullanılan QR'lardır. Genelde bu ödemeyi yaptığımızda, ödeme yaptığımız tutarla gerçekten karşımıza çıkan tutarı karşılaştırmamız gerekiyor. Örneğin, 250 TL'lik bir alışveriş yaptınız ama QR'ı okuttuktan sonra karşınıza belki 250 değil de bir 0 fazla farklı rakamlarla karşılaşabiliyoruz. Buna dikkat etmemiz gerekiyor. Bu da genelde yurt dışında, yanlış hatırlamıyorsam Çek Cumhuriyeti'ydi, burada bir saldırı meydana gelmişti. Buradaki saldırı ödeme sistemiyle ilgiliydi. Kişilerle ilgili değil de POS cihazlarında saldırganlar o an QR oluşturulduğunda kendi oluşturdukları QR'ı gönderebiliyordu ki müşteriler bu ödemeyi yapmak isterken farkında olmadan çok yüksek meblağlarla ödeme yapmak zorunda kalmışlardı. Buna da dikkat edebilmek için ödeme miktarını ve ödeme yapmış olduğumuz kuruluşun ismini dikkat etmemizde fayda var."
Menü Yerine Bilgi Toplayan Sahte Formlara Dikkat
Adli Bilişim Uzmanı Ömer Faruk Yakut, QR kodlar aracılığıyla yapılan ödemelerin yanı sıra, kullanıcıların sahte formlar ve güvenilir olmayan internet siteleri yönlendirmeleriyle karşılaşabileceği diğer tehlikelere de dikkat çekti. Yalnızca bir iletişim bilgisine veya menüye ulaşmak amacıyla okutulan QR kodların kullanıcıları kişisel veri toplama amaçlı formlara yönlendirebileceğini belirten Yakut, bu tür yönlendirmelerde amaca uygunluk aranması gerektiğini ifade etti:
"Sadece bir iletişim bilgisine ulaşmak için bir QR hazırlanmışsa, bu QR'ı okuttuğunuzda sizi bir forma yönlendiriyorsa şüphelenmeniz gerekiyor. Yine amacınız bir menü listesine ulaşmak istemekse ve bu menüye ulaşmak için QR'ı okuttunuz ama sizi bir forma yönlendirdiyse kişisel bilgilerinizi çalmak için hazırlanmış bir tuzak olduğunu düşünebilirsiniz. Ama amacınız bir forma yönlendirilmekse ve okuttuğunuzda bir forma yönlendirildiyseniz o zaman da sorulan soruların o amaca uygun olması gerekiyor."
Güvenli Kullanım İçin Adres Doğrulaması Şart
QR kod okutulduktan sonra açılan internet adresinin hedeflenen amaçla uyumlu olup olmadığının kontrol edilmesinin siber tuzakları büyük ölçüde engellediğini vurgulayan Yakut, dijital güvenlikte uyanık olmanın önemine işaret etti:
"Önce QR'ın yönlendirmiş olduğu adrese dikkat etmemiz gerekir. Bu adres bizim gerçekten QR'ı okuturken yönlendirmek istediğimiz amacımıza uygun adres mi değil mi? Bunu kontrol ettikten sonra eğer ödeme yapacaksak ödediğimiz tutarla uyuşuyor mu? Ödeme yapmış olduğumuz kurumun ismiyle uyuşuyor mu? Ya da bir QR'ı okuttuğumuzdaki amacımızla bizim karşımıza gelen ekran amacımıza uygun mu? Bunlara dikkat ettiğimiz zaman ve bununla ilgili gerçekten sizin de tabir ettiğiniz gibi gözümüz açık olduğunda gerçekten kendimizi çok rahat koruyabiliriz."
Karekod teknolojisinin hayatın her alanına entegre olduğu bu dönemde bilinçli adımlar atmak, siber riskleri en aza indiren en güçlü savunma mekanizmasını oluşturuyor.






