Dolandırıcılıkta yeni yöntem: QR kod tuzağı

Dolandırıcılıkta yeni yöntem: QR kod tuzağı

Günlük yaşamın ayrılmaz bir parçası haline gelen QR kod (karekod) sistemi, siber suçluların yeni gözdesi oldu. Uzmanlar, tek bir kod taramasıyla cep telefonlarının tüm kontrolünün ele geçirilebileceği konusunda uyarırken; banka hesaplarından kişisel galeriye kadar her türlü verinin risk altında olduğunu vurguluyor.

Restoran menülerinden ödeme sistemlerine, reklam panolarından bankamatik işlemlerine kadar her alanda hız ve kolaylık sağlayan QR kodlar, beraberinde ciddi bir güvenlik açığını da getiriyor. "Quishing" (QR Phishing) olarak adlandırılan bu yeni nesil dolandırıcılık yönteminde, masum görünen bir karekodun ardına gizlenen zararlı yazılımlar, saniyeler içinde akıllı telefonları birer "açık hedef" haline getiriyor.

"MOBİL POS" GÖRÜNÜMLÜ SİBER SIZMA

NTV'nin haberine göre Bilişim Uzmanı Emre Çelikkol, dolandırıcıların özellikle kamusal alanlardaki manipülasyonlarına dikkat çekiyor. Sokaktaki bir reklam afişinin veya bir ağacın üzerine yapıştırılmış sahte bir broşürün üzerindeki QR kodun, aslında bir bankacılık sistemine değil, doğrudan zararlı bir yazılıma yönlendirebileceğini belirten Çelikkol, süreci şöyle özetliyor:

"Siz kodu okuttuğunuzda karşınıza çıkan ekran bir mobil POS veya bankacılık arayüzü gibi görünebilir. Ancak arka planda telefonunuza entegre edilen bir yazılım sistemi çalışmaya başlar. Bu yazılım; cihazın pil durumundan rehberine, SMS içeriklerinden WhatsApp kayıtlarına ve fotoğraf galerisine kadar tüm sisteme sızarak verileri üçüncü kişilere aktarır."

VERİ HIRSIZLIĞININ ÖTESİ: CİHAZ TAMAMEN ELE GEÇİRİLİYOR

Ele geçirilen veriler arasında en kritik olanı ise bankacılık uygulamalarına erişim sağlayan bilgiler. Zararlı yazılım cihazda aktif olduktan sonra, dolandırıcılar kullanıcı adına işlem yapabiliyor, gelen onay kodlarını (OTP) gizlice okuyabiliyor ve hesapları boşaltabiliyor.

KIRMIZI ALARM: TUZAĞA DÜŞTÜĞÜNÜZÜ ANLADIĞINIZDA NE YAPMALISINIZ?

Uzmanlar, mecbur kalmadıkça QR kod kullanımından kaçınılmasını, bankacılık işlemlerinde fiziksel kartların veya NFC (temassız ödeme) sistemlerinin tercih edilmesini öneriyor. Eğer şüpheli bir kod okuttuysanız, bilişim uzmanları şu acil eylem planını tavsiye ediyor:

  1. Cihazı İzole Edin: Telefonu vakit kaybetmeden uçak moduna alarak tüm veri akışını kesin.

  2. Parolaları Temizleyin: Uygulamalarda kayıtlı olan tüm şifre ve otomatik giriş bilgilerini silin.

  3. Güvenlik Taraması: Güvenilir bir antivirüs yazılımı ile derinlemesine tarama yapın.

  4. Fabrika Ayarları: En güvenli yol olarak cihazı tamamen sıfırlayın ve yeni bir e-posta adresi ile temiz bir kurulum gerçekleştirin.

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN