QR kod dolandırıcılığı genellikle QR kodun kendisini hacklemekten çok, insanı yanlış yere yönlendirmek üzerine kuruludur.
🎯 En yaygın yöntem
Dolandırıcı sahte bir QR kod hazırlar ve bunu gerçek bir QR kodun yerine koyar.
Örneğin:
Gerçek QR → bankanın resmi ödeme sayfası
yerine
Sahte QR → dolandırıcının hazırladığı sahte site
Sen kodu okutunca telefon seni sahte sayfaya götürür.
🏦 Sahte giriş sayfası
Sayfa gerçek bir bankanın veya alışveriş sitesinin sayfasına benzeyebilir.
Senden:
- Kullanıcı adı
- Şifre
- Kart bilgileri
- SMS doğrulama kodu
gibi bilgiler isteyebilir.
Buradaki amaç QR kodu değil, senin girdiğin bilgileri ele geçirmektir.
💳 Sahte ödeme QR’ı
Özellikle ödeme yaparken dikkat etmek gerekir.
Örneğin bir yerde:
“Ödemek için QR kodu okut.”
denir.
Kod seni gerçek işletme yerine başka bir ödeme hesabına yönlendirebilir.
Bu nedenle ödeme ekranında alıcı adı ve tutarı kontrol etmek önemlidir.
📦 Paket/kargo bahanesi
“Paketiniz teslim edilemedi, QR kodu okutun” gibi mesajlar da kullanılabilir.
QR kod seni sahte bir siteye götürüp ödeme veya kişisel bilgi isteyebilir.
🧲 Fiziksel QR kodun üzerine sahte kod yapıştırma
Dolandırıcılar bazen gerçek bir QR kodun üzerine başka bir QR etiketi yapıştırabilir.
Özellikle:
- Otoparklarda
- Restoranlarda
- Ödeme noktalarında
- Afişlerde
dikkat etmek gerekir.
🛡️ Kendini nasıl korursun?
QR kodu okuttuktan sonra hemen işlem yapma.
Şunlara bak:
- Açılan web adresini kontrol et.
- Alan adının gerçekten ilgili kuruma ait olduğundan emin ol.
- Banka/ödeme işleminde alıcı adını ve tutarı kontrol et.
- QR kod üzerinden gelen link senden gereksiz yere şifre veya SMS kodu istiyorsa dur.
- Beklemediğin bir QR kodu mesaj veya e-postadan geldiyse özellikle şüphelen.
- Ödeme yaparken mümkünse kurumun resmî uygulamasını kendin aç.
En önemli kural: QR kodu güvenilir olduğu için güvenli değildir. QR kod sadece bir bağlantı veya bilgi taşıyıcısıdır. Asıl önemli olan okuttuktan sonra nereye götürdüğüdür.