Restoran, otopark ve mağaza gibi birçok yerde kullanılan QR kodların güvenilir olup olmadığını yalnızca görüntüsüne bakarak anlamak her zaman mümkün değil. Bu nedenle asıl kontrolün, kod taratıldıktan sonra açılan bağlantı üzerinden yapılması gerekiyor.
GERÇEK QR KODUN ÜZERİNE SAHTE ETİKET KOYABİLİYORLAR
Dolandırıcıların başvurduğu yöntemlerden biri, ödeme noktalarında bulunan QR kodların üzerine kendi hazırladıkları kodları yerleştirmek.
Özellikle otopark sayaçları gibi herkesin erişebildiği alanlarda karşılaşılabilecek bu yöntemde kullanıcı, gerçek ödeme kodunu tarattığını düşünürken dolandırıcıların hazırladığı bir internet sitesine yönlendirilebiliyor.
Kodun üzerinde sonradan yapıştırılmış bir etiket bulunması, kenarlarının kalkması veya altında başka bir QR kodun görülmesi şüphe uyandırmalı. Ancak kod fiziksel olarak düzgün görünse bile bunun tek başına güvenli olduğu anlamına gelmediği unutulmamalı.
İstanbul ve Ankara'da sahte sağlık ürünü operasyonu: 13 gözaltı
QR KODUN GÜVENLİ OLUP OLMADIĞI NASIL KONTROL EDİLİR?
QR kodun kendisini gözle incelemek çoğu zaman yeterli değil. Telefon kodu okuduğunda ekrana gelen internet adresi, işlem yapmadan önce mutlaka kontrol edilmeli.
Ekonomim'de yer alan habere göre, ABD Federal Ticaret Komisyonu (FTC), kullanıcıların bağlantıyı açmadan önce alan adını incelemesini öneriyor. Adreste yazım hataları, değiştirilmiş harfler veya gerçek kuruma benzeyen ancak farklı bir alan adı bulunması sahte siteye işaret edebilir.
Örneğin bir şirketin internet adresindeki tek bir harfin değiştirilmesi, sahte adresin ilk bakışta gerçekmiş gibi görünmesine yol açabilir.
SAHTE SİTE KART VE BANKA BİLGİLERİNİ İSTEYEBİLİR
QR kodun yönlendirdiği sayfanın görünümü de yanıltıcı olabilir. Dolandırıcılar, bankaların, şirketlerin veya ödeme kuruluşlarının internet sitelerini taklit eden sayfalar hazırlayabiliyor.
Bu sayfalarda kart numarası, kullanıcı adı, parola ya da başka kişisel ve finansal bilgiler istenebiliyor. Bilgilerin girilmesi halinde bunlar dolandırıcıların eline geçebiliyor.
FBI da QR kodların sahte ödeme sayfalarına yönlendirme amacıyla kullanılabileceği ve bu yolla banka ile kredi kartı hesaplarının hedef alınabileceği konusunda uyarıyor.
Bu nedenle QR kodu taradıktan sonra açılan sayfanın beklenmedik şekilde parola veya hassas finansal bilgi istemesi önemli bir uyarı işareti olarak değerlendirilmeli.
QR KOD ÜZERİNDEN ZARARLI YAZILIM RİSKİ DE VAR
Risk yalnızca sahte ödeme sayfalarıyla sınırlı değil. Bazı dolandırıcılık yöntemlerinde kullanıcılar, QR kod aracılığıyla zararlı yazılım indirmeye yönlendirilebiliyor.
FBI, bu tür yazılımların telefondaki verilere erişmek amacıyla kullanılabileceğine dikkat çekiyor. Kurum ayrıca bilinmeyen kaynaklardan gelen QR kodların taranmamasını ve telefondaki uygulamaların sahip olduğu izinlerin kontrol edilmesini tavsiye ediyor.
ÖDEME YAPMADAN ÖNCE BU KONTROLLERİ YAPIN
QR kodla ödeme gerçekleştirmeden önce şu noktalara dikkat etmek riski azaltabilir:
Kodun üzerine sonradan başka bir etiket yapıştırılıp yapıştırılmadığını kontrol edin.
Telefonun gösterdiği internet adresini açmadan önce inceleyin.
Alan adındaki yazım hatalarına ve değiştirilmiş harflere dikkat edin.
Beklenmedik şekilde parola veya finansal bilgi isteyen sayfalara bilgi girmeyin.
Kaynağından emin olmadığınız QR kodları taramayın.
üphe duyduğunuzda kuruma QR kod üzerinden değil, bildiğiniz resmi internet adresinden ulaşın.
Telefonun işletim sistemi ve uygulamalarını güncel tutun.
Hesaplarınızda güçlü parolalar kullanın ve mümkünse çok faktörlü doğrulamayı etkinleştirin.
TÜRKİYE'DE DE SAHTE ÖDEME SAYFALARI KONUSUNDA UYARILAR YAPILIYOR
Türkiye'de de vatandaşların sahte ödeme sayfalarına yönlendirilmesine ilişkin uyarılar bulunuyor.
Ticaret Bakanlığı, 20 Mayıs 2026'da yaptığı açıklamada Hızlı Geçiş Sistemi (HGS) üzerinden gerçekleştirilen dolandırıcılık girişimlerine dikkat çekti. “Geçiş ihlaliniz bulunmaktadır, ödeme için tıklayınız” gibi mesajlarla kullanıcıların sahte ödeme sitelerine yönlendirilebildiği ve bu yolla hesap bilgilerinin ele geçirilmesinin hedeflendiği belirtildi.
SAHTE QR KODU TARADIYSANIZ NE YAPMALISINIZ?
Bir QR kodu yalnızca taramakla, açılan sayfaya banka veya kart bilgilerini girmek aynı düzeyde risk taşımıyor. Ancak şüpheli bir siteye kişisel ya da finansal bilgiler girildiyse vakit kaybetmeden önlem alınmalı.
Kullanıcı adı veya parola girildiyse ilgili parolanın değiştirilmesi ve aynı parolanın kullanıldığı diğer hesapların da güvenliğinin kontrol edilmesi gerekiyor. Banka ve kredi kartı hareketleri de yetkisiz işlemler açısından incelenmeli.
Kart veya banka bilgilerinin ele geçirildiğinden ya da şüpheli bir ödeme gerçekleştirildiğinden kuşkulanılması halinde ise bankayla veya ilgili ödeme kuruluşuyla mümkün olduğunca hızlı iletişime geçilmesi önem taşıyor.

