QR kod dolandırıcılığı nedir, nasıl anlaşılır? Sahte QR kodu okuttum, ne yapmalıyım?

Güvenlik ve dolandırıcılık · Ziynet Kuşaslan · Güncelleme:

QR kod dolandırıcılığında, gerçek bir QR kodun üstüne yapıştırılan ya da mesajla gönderilen sahte kod seni bankanın, kargo şirketinin ya da bir ödeme sayfasının taklidine götürür ve kart bilgilerini ister. Kodu okutmak tek başına çoğu zaman paranı almaz; tehlike, açılan sayfaya kart, şifre ya da SMS kodu girdiğinde başlar.

QR kod dolandırıcılığı nedir?

QR kod dolandırıcılığı, insanları sahte bir QR kodla taklit bir internet sayfasına yönlendirip kart bilgisi, şifre ya da onay kodu girmelerini sağlayarak para çalma yöntemidir. Yurt dışında "quishing" (QR ve phishing kelimelerinden) diye anılır.

Yöntemin işe yaramasının nedeni, QR kodun neye götürdüğünün gözle görülmemesidir. Bir SMS'teki tuhaf bağlantıdan şüphelenen biri, otopark makinesinin üstündeki ya da restoran masasındaki bir karekodu çoğu zaman düşünmeden okutur. Sahte SMS'lerle yapılan klasik yöntemleri kart dolandırıcılığı ve sahte SMS rehberinde anlattık; QR kod, aynı tuzağın görünmeyen bir bağlantıyla kurulmuş hâlidir.

Sahte QR kodlar en çok nerede karşına çıkar?

Sahte QR kodlar en çok ödeme yapmayı beklediğin yerlerde karşına çıkar: otopark, şarj istasyonu, restoran masası, kargo bildirimi ve fatura ödemesi.

NeredeNasıl kurulurDikkat işareti
Otopark ve şarj istasyonuGerçek kodun üstüne sahte etiket yapıştırılırEtiket üstte duruyor, kenarı kalkık ya da yamuk
Restoran ve kafe masasıMenü kodu değiştirilir, "ödeme" sayfası açılırMenü yerine doğrudan kart bilgisi isteyen sayfa
Kargo bildirimiKapıya bırakılan not ya da mesajdaki kod "gümrük" veya "adres" ücreti isterBeklemediğin bir gönderi, küçük bir ücret, acele
E-posta ve mesaj"Hesabınız askıya alındı, doğrulamak için kodu okutun"Bankanın ya da kurumun böyle bir yöntem kullanmaması
Broşür ve ilan"Kampanya", "hediye" ya da yüksek getirili yatırım vaadiGerçek olamayacak kadar iyi bir teklif

Kargo bahaneli tuzakların SMS ile yapılan türünü sahte kargo SMS'i rehberinde ayrıca bulabilirsin.

Sahte QR kod nasıl anlaşılır?

Sahte bir QR kodu anlamanın en güvenilir yolu, kodu okuttuktan sonra açılmadan önce gösterilen adresi okumaktır; kurumun gerçek alan adı değilse sayfayı açma. Telefonların çoğu kamera kodu tanıdığında bağlantıyı ekranda önizleme olarak gösterir.

  1. Adresi oku: Harf değiştirilmiş (ör. "bamka", "kargoo"), uzun ve anlamsız ya da kısaltılmış bir adres şüphelidir.
  2. Etikete dokun: Kamuya açık bir yerdeki kod, cihaza basılı değil de üstüne yapıştırılmışsa dikkat et.
  3. Ne istediğine bak: Menü ya da bilgi sayfası olması gereken bir kod kart bilgisi istiyorsa dur.
  4. Aciliyete kanma: "10 dakika içinde ödemezseniz ceza" gibi baskı, dolandırıcılığın klasik işaretidir.
  5. Resmî yolu kullan: Otopark ya da fatura ödemesini kodla değil, kurumun kendi uygulamasından ya da kasadan yapmak her zaman mümkündür.

QR kodu okuttum ama bir şey girmedim, tehlikeli mi?

Sahte bir QR kodu okutup açılan sayfaya hiçbir bilgi girmediysen ve bir dosya ya da uygulama indirmediysen, risk genellikle düşüktür. Dolandırıcılık çoğunlukla sayfaya kart numarası, şifre ya da SMS ile gelen onay kodu girildiğinde gerçekleşir.

Yine de sayfayı kapat, tarayıcı geçmişini temizle ve sayfa bir uygulama yüklemeni istediyse yükleme yapma. Telefonuna tanımadığın bir uygulama ya da "profil" yüklendiyse kaldır ve bankanın uygulamasına girip son işlemlerine bak. Bilinmeyen kaynaktan yüklenen uygulamalar ekranını okuyabilir ve gelen SMS'leri görebilir; bu durumda aşağıdaki adımları uygula.

Sahte QR kod sayfasına kart bilgimi girdim, ne yapmalıyım?

Kart bilgilerini sahte bir sayfaya girdiysen hemen bankanı arayıp kartını kullanıma kapattır; dakikalar önemlidir. Banka, kapatma talebinden sonraki işlemlerden seni sorumlu tutamaz; öncesi için sorumluluk sınırları kartın çalınması rehberinde anlatılıyor.

  1. Kartı kapattır: Bankanın müşteri hizmetlerini ara ya da mobil uygulamadan kartı geçici olarak kapat. Yeni kart iste.
  2. Şifrelerini değiştir: Sayfaya internet bankacılığı şifreni girdiysen hemen değiştir; aynı şifreyi kullandığın diğer hesaplarda da değiştir.
  3. İşlemlere itiraz et: Tanımadığın her harcama için bankana yazılı itiraz et (kart harcamasına itiraz).
  4. Kanıtları sakla: QR kodun fotoğrafını, açılan adresi, ekran görüntülerini ve işlem saatlerini kaydet.
  5. Suç duyurusunda bulun: Polise, jandarmaya ya da Cumhuriyet başsavcılığına başvur; banka itirazında da bu belgeyi isteyebilir.
  6. Sahte adresi bildir: Sahte sayfayı Ulusal Siber Olaylara Müdahale Merkezi'ne (USOM) bildirerek başkalarının da korunmasına yardım edebilirsin.

QR kod dolandırıcılığının cezası nedir?

Bilişim sistemleri ya da banka veya kredi kurumları araç olarak kullanılarak yapılan dolandırıcılık, Türk Ceza Kanunu md. 158'e göre nitelikli dolandırıcılıktır ve üç yıldan on yıla kadar hapis ile beş bin güne kadar adlî para cezası öngörülür. Sahte bir ödeme sayfası ve banka kartıyla yapılan QR kod dolandırıcılığı bu kapsama girer.

Kanunun ağır cezası paranı geri getirmez; bu yüzden asıl koruma önlemdir. Kendi adına başkalarına hesap ya da IBAN kullandırmak da bu suçlara ortak olma riskini taşır (hesap kiralama).

QR kodla güvenli ödeme için 5 alışkanlık

  • Telefonun kendi kamerasını kullan: Ayrı "QR okuyucu" uygulamaları gereksizdir ve bazıları reklam ya da zararlı yazılım taşır; kamera adresi önizleme olarak gösterir.
  • Ödemeyi uygulamadan yap: Bankanın, otoparkın ya da faturayı kesen kurumun resmî uygulamasını kullan.
  • İnternet alışverişi için sanal kart: Limiti düşük bir sanal kart, bilgilerin çalınsa bile zararı sınırlar (sanal kart nedir).
  • SMS onay kodunu oku: Bankadan gelen kodun mesajında hangi işyerine ve ne kadarlık bir işlem için olduğu yazar; okumadan girme.
  • Harcama bildirimlerini aç: Kartındaki her işlemden anında haberdar olursan yetkisiz işlemi dakikalar içinde fark edersin.

Kaynaklar

  1. 5237 sayılı Türk Ceza Kanunu, md. 158 (nitelikli dolandırıcılık; bilişim sistemleri, banka veya kredi kurumlarının araç olarak kullanılması) · Cumhurbaşkanlığı Mevzuat Bilgi Sistemi
  2. Zararlı bağlantı ve oltalama sayfası bildirimi · Ulusal Siber Olaylara Müdahale Merkezi (USOM)

Bütço ile takip et

Bütço banka hesabına bağlanmaz ve kart numaranı ya da şifreni istemez; harcamalarını sen girersin. Kartla yaptığın harcamaları girdiğinde ekstre gelmeden beklediğin tutarı bilirsin; ekstre toplamı girdiklerinden fazla çıktığında uygulama farkı "Sınıflandırılmamış" olarak gösterir, bu da tanımadığın bir işlemi fark etmeni kolaylaştırır.

Ücretsiz · iPhone için · Hesap yok, veriler yalnızca telefonunda

iPhone içinApp Store'dan indir

Sık sorulanlar

QR kod okutmak tehlikeli mi?

Kodu okutmak tek başına çoğu zaman paranı almaz. Tehlike, açılan sahte sayfaya kart bilgisi, şifre ya da SMS onay kodu girdiğinde ya da bilinmeyen bir uygulama yüklediğinde başlar. Okuttuktan sonra önizlemede çıkan adresi kontrol et.

Sahte QR kod nasıl anlaşılır?

Okuttuğunda gösterilen adres kurumun gerçek alan adı değilse, kod bir yerin üstüne sonradan yapıştırılmışsa ya da menü sayfası olması gereken kod kart bilgisi istiyorsa sahte olabilir.

Sahte siteye kart bilgimi girdim, ne yapmalıyım?

Hemen bankanı arayıp kartı kapattır ve yenisini iste, şifrelerini değiştir, tanımadığın işlemlere itiraz et, ekran görüntülerini saklayıp suç duyurusunda bulun.

Otoparktaki QR kodla ödeme güvenli mi?

Kod cihaza basılıysa ve gerçek adrese gidiyorsa genellikle güvenlidir. Üstüne yapıştırılmış bir etiket görürsen kodu okutma; ödemeyi otoparkın resmî uygulamasından ya da kasadan yap.

İlgili rehberler

Güvenlik ve dolandırıcılık rehberleri · Tüm rehberler (247)