Akıllı telefon teknolojisindeki hızlı ilerleme ve QR (Hızlı Yanıt) kodlarının kullanımının artmasıyla birlikte, bunlara olan ilgi ve dijital güvenliğe oluşturabilecekleri tehditler de artıyor.
Quishing (QR Phishing) saldırıları, posterlerden sokak reklamlarına kadar her yerde karşımıza çıkan QR kodlarıyla kullanıcı arasındaki güvenin kırılmasına dayanır. Bu yazıda size Quishing kavramı ve saldırganların bireyleri dolandırmak için QR kodlarını nasıl kullanabileceği hakkında derinlemesine bilgi vereceğiz.
Quishing saldırısı nedir? Bu istismar nasıl çalışıyor ve kendinizi hedef olmaktan korumak için ne yapabilirsiniz? Quishing'in cihazlarınızı ve verilerinizi nasıl riske attığını öğrenelim. Doğrulamak Sizi kimlik avı dolandırıcılıklarına karşı daha savunmasız hale getiren kişilik özellikleri.

Hızlı Linkler
Quishing nedir?

QR kimlik avı olarak da bilinen Quishing, potansiyel kurbanları kandırmak için QR kodlarını içeren bir kimlik avı tekniğidir. Diğer kimlik avı saldırılarında olduğu gibi amaç, hassas bilgileri çalmak, cihazınıza kötü amaçlı yazılım yüklemek veya kötü amaçlı bir web sitesini ziyaret etmenizi sağlamaktır.
Saldırgan, özellikle pandemi döneminde insanların kullanmaya alışmasıyla daha popüler hale gelen QR kodlarına güveniyor.
Quishing nasıl çalışır?
Bilgisayar korsanı ilk olarak masum görünen bir QR kodu oluşturarak bir kimlik sahtekarlığı saldırısı planlıyor. Çevrimiçi olarak birçok araç var QR kodu oluşturmak içinVe hatta yapabilirsin Android telefonunuzda bir QR kodu oluşturun.
QR kodları sizi sahte ödeme ağ geçitlerine, kötü amaçlı bağlantılara veya virüs bulaşmış belgeleri barındırmaya yönlendirebilir. Bilgisayar korsanı, kurbanların hedeflerine ulaşmak için onları tarayabileceği yerlere kötü amaçlı QR kodları yerleştirir. Dolayısıyla halka açık yerlerdeki posterlere, el ilanlarına ve sahte reklamlara yerleştirilen QR kodları, bir kimlik avı saldırısını gizleyebilir. Buna restoranlar, alışveriş merkezleri, parklar ve havaalanları da dahildir.
Quishing sizi nasıl etkileyebilir?

Bilgisayar korsanları QR kodlarını kullandıkları için Quishing saldırısının kurbanı olduğunuzu çok geç olana kadar fark edemeyebilirsiniz. Yani Quishing'in seni nasıl etkileyebileceğini bilmelisin.
1. Kimlik avı web sitesine yönlendirilebilirsiniz
Taranan bir QR kodu sizi, erişmeyi beklediğiniz içeriği taklit edecek şekilde tasarlanmış bir web sitesine yönlendirebilir. Bu şekilde bilgisayar korsanı sizi telefon numaranız, e-posta adresiniz veya kredi kartı numaranız gibi özel bilgileri sağlamaya ikna eder.
2. Kötü amaçlı yazılım saldırısı olabilir
QR kodları ayrıca kötü amaçlı yazılım, fidye yazılımı ve hatta Truva atları gibi içerikleri de barındırabilir. Bu, yalnızca QR kodunu tarayarak cihazınıza otomatik olarak indirip yükleyecek şekilde yapılandırılabilir. Bilgisayar korsanları cihazınıza yeni kötü amaçlı yazılım yükleyebilir, özel bilgileri çalabilir veya etkinliğinizi izleyebilir.
3. Sosyal medya hesaplarınızı kontrol edebilir
Cihazınıza kötü amaçlı yazılım yüklemenin yanı sıra, QR kodunu taramak sosyal medya hesaplarınızın kontrolünü kaybetmenize neden olabilir. Örneğin, bir QR kodunu taramak, hesabınızdan e-posta gönderen veya Instagram, WhatsApp vb. sosyal medya platformlarındaki kişilere mesaj gönderen özel bir uygulamanın yüklenmesini sağlayabilir.
Quishing saldırıları nasıl önlenir?

Herhangi bir QR kodunu tekrar taramamak biraz zor olabilir. Ancak kendinizi Quishing'den korumanın birkaç yolu vardır.
1. URL'yi önizleyin
QR kodu hedefine varmadan önce cihazınız bağlantıyı önizleyecektir. URL kısaltılmışsa ve hedefi söylemenin hiçbir yolu yoksa, oradan uzak durmak en iyisidir.
Ayrıca, çoğu güvenli web sitesi HTTP yerine HTTPS kullandığından güvenlik protokolünü kontrol edin.
2. QR kodunun hedefini kontrol edin
Web sitesine zaten eriştiyseniz URL'ye bir göz atın. Yanlış yazılmış kelimeler, kötü dil kullanımı veya düşük çözünürlüklü görseller fark ederseniz, bu muhtemelen bir kimlik avı web sitesidir. Ayrıca, bir web sitesinin içeriği aciliyet hissi yaratıyorsa veya hatta acil eylem gerektiriyorsa, en iyisi onu terk etmektir. Doğrulamak Kimlik avı saldırısı nedir ve kendinizi nasıl koruyabilirsiniz?
3. Yerleşik QR tarayıcıyı kullanın
Aceleniz olduğunda, QR kodunu taramak veya çevrimiçi bir tarayıcı aramak için üçüncü taraf bir uygulamayı indirebilirsiniz. Ancak bu araçlar bilgisayar korsanları tarafından Quishing saldırısı gerçekleştirmek için geliştirilip kullanılabilir. Bunu önlemek için telefonunuzun yerleşik QR tarayıcısını kameranızda kullanmanızı öneririz.
Sık sorulan sorular
S1. Quishing nedir?
Quishing, kullanıcıları manipüle etmek ve kişisel bilgilerini veya finansal verilerini çalmak için sahte QR kodları kullanan bir tür kimlik avı saldırısıdır.
Q2. Quishing nasıl çalışır?
S2. Kullanıcılar, orijinal görünen kısa mesajlar veya e-postalar aracılığıyla sahte QR kodlarına yönlendiriliyor. Bir kullanıcı akıllı telefonunu kullanarak kodu taradığında, bilgilerini ele geçirmek için sahte web sitelerine yönlendirilir.
S3. Kendimi Quishing'den nasıl koruyabilirim?
Taramadan önce kodların kaynağını kontrol edin. Güvenilir uygulamalar kullanın. Bilinmeyen QR kodları aracılığıyla ödeme bilgileri gibi hassas bilgileri paylaşmayın.
S4. Akıllı telefonlar Quishing'e karşı koruma sağlayabilir mi?
Evet, akıllı telefon uygulamaları ek koruma sağlayabilir. Güvenli olmayan QR kodlarını tespit etmenize yardımcı olması için antivirüs uygulamalarını ve güvenli yazılımları kullanın.
S5. Quishing yaygın mıdır?
Evet, Quishing zamanla daha popüler hale geliyor. Saldırılar sürekli olarak gelişmektedir, bu nedenle kullanıcıların dikkatli olması gerekir.
Quishing saldırıları riskiyle karşı karşıya kalabilirsiniz
Diğer kimlik avı saldırılarına benzer şekilde Quishing de bireyler ve işletmeler için ciddi bir tehdit oluşturmaktadır. Bir Quishing saldırısının kurbanıysanız bunu öğrenmeniz günler, hatta haftalar sürebilir. Bu nedenle, doğrulanmamış bir kaynaktan gelen QR kodunu taramadan önce iki kez düşünmelisiniz. Artık görüntüleyebilirsiniz Bilmeniz gereken çoğu kimlik avı saldırısı türü.









