2026'da Bilmeniz Gereken Endişe Verici QR Kodu Balıkçılığı İstatistikleri

Bu QR kodu dolandırıcılığı istatistikleri derlemesi, işletmeler ve bireyler üzerindeki endişe verici güvenlik tehditlerine ışık tutuyor.
Hiç kimse Hızlı Tepki (QR) kodu kullanmanın faydalarını inkar edemez ve kabul etmekten hoşlanmasak da, çevrimiçi suçlular da bunun farkında.
Ancak, siber güvenlik tehditlerini tanırsanız ve buna göre güvenlik önlemleri alırsanız, başarısız olmalarını engelleyebilirsiniz.
Bu düşünceyle, 2026'da herkesin dikkatli olması gereken QR kodu dolandırıcılığı hakkında temel gerçekleri ve trendleri topladık.
Bu istatistiklerin ne söylediğini, gerçek dünya örneklerini, alabileceğiniz önlemleri ve güvenilir QR kodu oluşturmanıza yardımcı olacak en iyi QR kodu oluşturucuyu öğrenin.
İçindekiler
- Quishing'ı (QR kodu dolandırıcılığı) ne kadar tehlikeli kılıyor?
- En son QR kodu dolandırıcılığı istatistikleri ve trendleri
- Quishing, 2026'nın başlarında en hızlı büyüyen saldırı vektörüdür.
- QR kodu dolandırıcılık saldırıları %51 arttı
- 2023 yılının 3 ayında 8.000'den fazla dolandırıcılık olayı yaşandı.
- Tüm taranan QR kodların neredeyse %2'si kötü niyetli
- Yalnızca QR kodu dolandırıcılığı olaylarının %36'sı doğru bir şekilde tanımlandı ve bildirildi.
- 26% balık avı kampanyalarının QR kodlara gömülü kötü amaçlı bağlantılar kullandığını
- Yarım milyon e-posta, PDF belgelerine gömülü olan dolandırıcılık amacıyla kullanılan QR kodları içeriyor
- Online bankacılık sayfaları da sıklıkla dolandırıcılık saldırılarına maruz kalabilir.
- İş yöneticileri, çalışanlardan 42 kat daha fazla quishing saldırısıyla karşılaşıyorlar
- 27% quishing saldırılarının çoklu faktörlü kimlik doğrulama (MFA) ile ilgili sahte bildirimler olduğu belirlenmiştir.
- %56'sı, Microsoft iki faktörlü kimlik doğrulaması (2FA) sıfırlamalarını içeren e-postalarla ilgilidir.
- Oyuncular, insan kaynakları ve BT ile ilgili e-postaları taklit ediyorlar.
- Enerji sektörü, gelen e-postaların %29'unu alırken, perakende sektörü hala en savunmasız kalan sektör olarak kalmaktadır.
- Gerçek hayat balık avı kodu örnekleri QR kodları kullanarak
- QR kodları güvenli mi?
- Quishing saldırılarını önlemek için ne yapmanız gerektiğini
- QR TIGER ile güvenli ve güvenilir QR kodları oluşturun
Quishing'ı (QR kodu dolandırıcılığı) ne kadar tehlikeli kılar?

Phishing, kötü niyetli bir Siber saldırıdır ve çevrimiçi kullanıcı adları, şifreler ve hatta finansal bilgiler gibi kişisel bilgileri çalmayı amaçlar.
Bu tür saldırılar, kurbanın isteyerek ancak farkında olmadan bu detayları kendisi sağlamasına dayanır.
Bugün, bu siber suçlular için yeni bir teknik ortaya çıktı: quishing.
Quishing eylemin QR kodları kullanarak kimlik avı , kişilerin akıllı telefon kullanarak kolayca tarama yapabileceği iki boyutlu barkodlardır.
QR kodları tehlikeli olabilir mi? Hiç de değil. Ancak, oluşturanın niyetine bağlı olarak, içinde gömülü olan bağlantı veya içerik diğerlerine zararlı olabilir.
Bu aynı zamanda daha da zor tanımlanmasıdır. QR kodu dolandırıcılığı E-posta yoluyla iletilerek alıcıları kötü niyetli bir siteye yönlendiren bir QR kod içeren bir belgeye ulaşılabilir.
Bu yüzden quishing çok tehlikelidir. Kötü niyetli kişiler basitçe meşru QR kodlarını sahte olanlarla değiştirebilir ve hatta endişeleri hedef alabilirler. Krediler kredi puanını etkiler.onları taramaya ikna etmek için
Hoxhunt'a göre, quishing olayları yıllık %25 artıyor.
En son QR kodu dolandırıcılığı istatistikleri ve trendleri

QR kodları, bilgi paylaşımı için pratik araçlardır, ancak quishing gibi siber saldırılarla, kötü niyetli bir QR kodu orta derecede bir tehdit oluşturabilir.
İşletmeler için, sahte e-posta saldırıları temizlemek için binlerce hatta milyonlarca dolar harcatabilecekleri ciddi bir endişedir. IBM'den gelen verilere göre, QR koduyla yapılan sahte e-posta saldırıları sonucu meydana gelen ihlallerin ortalaması 4.45 milyon dolar (USD) olabilir.
Eğer bir hedef olmaktan kaçınmak istiyorsanız, önemli Bilgisayar güvenliği konusunda kendinizi tanıyın ve bu saldırıların genellikle nasıl geliştiğini anlamak.
Bu konuyu kanıtlayan en son istatistikleri inceleyelim.
Quishing, 2026'nın başlarında en hızlı büyüyen saldırı vektörüdür.
2026'nın ilk çeyreğinde, Microsoft Tehdit İstihbaratı ve Microsoft Defender Güvenlik Araştırma Ekibi, balık avı e-postalarının toplam e-posta etkinliğinin %78'ini oluşturduğunu ve balık avı QR kodlarının kötü amaçlı kullanımında artış yaşandığını tespit etti.
Ocak ayında, bu saldırıların 7.6 milyonu e-postaları tehlikeye atmak için QR kodları kullandı. Bu sayı Mart ayında 18.7 milyona yükseldi ve kullanımda %146'lık bir artışı işaret etti.
Bu QR kodların birçoğu e-postalara ekli dosyalarda bulunur. Verilere göre, Ocak ayında ekli dosyalı e-postaların %65'i kötü amaçlı QR kodlarını iletmek için PDF dosyalarını kullanıyor. Öte yandan, DOC ve DOCX dosyaları aynı ay içindeki balık avı e-postalarının %31'inde kullanıldı.
Bu sayılar Mart ayında değişecek, QR kodlu PDF dosyalarının kullanımında %70 artış görülürken, DOC ve DOCX dosya kullanımı %24 düştü.
Saldırganlar ayrıca QR kodlarını doğrudan e-posta gövdesine eklemeye başvurdu, bu yöntem Mart ayında %336 artış gösterdi. Ancak, veriler aynı zamanda bu vektörün tespit edilen tüm dolandırıcılık girişimlerinin sadece %5'ini oluşturduğunu gösteriyor.
Mevcut e-posta güvenlik sistemlerindeki quishing girişimlerindeki artış, mevcut bir zorluğu vurguluyor. Metin ve bağlantılardan gelen tehditleri yakalama konusunda etkili olsalar da, saldırganlar QR kodları gibi görüntü tabanlı içerikteki phishing bağlantılarını tespit etmede aynı derecede güvenilir olmadıklarını fark etmişlerdir.
QR kodu dolandırıcılık saldırıları %51 arttı
ReliaQuest tarafından yapılan bir araştırmaya göre, QR kodu dolandırıcılığı saldırıları Eylül 2023'te %51 arttı. Bu, Ocak ayından Ağustos 2023'e kadar olan toplam rakamla karşılaştırıldığında önemli bir artıştı.
Ayrıca, gözlemlenen quishing olaylarının %12'sinde QR kodunun bir e-postaya ekli PDF veya JPEG dosyasında gizlendiği tespit edildi.
Bu saldırılar, kötü niyetli e-postanın genellikle tıklanabilir öğeler içermediği için e-posta filtrelerinden kaçmayı başardı.
2023 yılının 3 ayında 8.000'den fazla quishing olayı yaşandı
Cyber suçluları ve dolandırıcıların QR kodlarına olan bağımlılığını vurgulayan Keepnet, 2023 yılında 3 ay içinde 8,878 tane quishing olayının bildirildiğini tespit etti.
Haziran ayından Ağustos ayına kadar gözlemlendiğinde, trendin zirve yaptığı ilk ay toplam 5,063 bildirilen vakayla Haziran ayıydı.
Tarama yapılan tüm QR kodlarının neredeyse %2'si kötü niyetli
Keepnet tarafından yapılan son analize göre taranan tüm QR kodlarının yaklaşık %2'sinin kötü niyetli olduğu ortaya çıktı. Bu, phishing QR kodlarını ve kötü amaçlı yazılım ve virüs içeren kodları içeriyor.
Kendinize sorun, "Kaç adet QR kodu oluşturulabilir?" ve milyonlarca bir sayıyla karşınıza çıkabilirsiniz. Gerçek çok daha fazla, o kadar ki bu sayı bir hesap makinesine sığamaz.
Bir sayıya ulaşmaktan çok uzaktık, bu yüzden %2 büyük resimde önemsizdir.
Hala, etkileri kötü niyetli QR kodları Bu tür barkodların göz ardı edilmesi çok zararlı olabilir. Bu barkod formunun farklı uygulamalarda giderek popüler hale gelmesiyle, bu sayının da artmasını bekleyebiliriz.
Yalnızca QR kodu dolandırıcılığı olaylarının %36'sı doğru bir şekilde tanımlandı ve bildirildi.
Son QR kodu avcılığı istatistiklerinde şaşırtıcı sayıda dolandırıcılık olayına rağmen, raporlar bunların sadece %36'sının doğru bir şekilde tanımlandığını ve bildirildiğini belirtiyor.
Bu düşük tespit ve raporlama oranı, herhangi bir şirketin ele alması gereken bir güvenlik açığıdır.
26% balık avı kampanyaları, QR kodlarına gömülü kötü amaçlı bağlantıları kullanıyor
Farklı türde phishing saldırıları bulunmaktadır, ancak en popüler yöntem e-posta yoluyla gerçekleştirilir. Keepnet'ten daha fazla veriye göre, e-posta phishing kampanyalarındaki kötü niyetli bağlantıların %26'sı bir QR koduna gömülüydü.
Bu kadar çok bağlantının QR kodlarına gömülmesiyle, kötü niyetli kişilerin etkinliklerini kullanarak başkalarına zarar verdiği açıktır.
Bu, 2023 yılında yaşanan quishing olaylarında %587'lik bir artışla desteklenmektedir. Bu dönemde, tüm phishing saldırılarının %22'si QR kodları kullandı.
Yarım milyon e-posta, PDF belgelerine gömülü olan dolandırıcılık amaçlı QR kodları içeriyor
Bu şaşırtıcı keşif, Barracuda tehdit istihbarat araştırmacıları tarafından yapıldı. PDF dosyaları genellikle bir veya iki sayfaya sahipti ve e-postaların kendilerinde başka harici bağlantılar veya gömülü belgeler bulunmuyordu.
QR kod saldırılarının neredeyse %90'ı giriş bilgileri ve diğer hassas verileri çalmayı hedefliyor.

QR kodlarıyla zarar vermenin birçok yaratıcı yolu olmasına rağmen, Keepnet'e göre tespit edilen saldırıların yaklaşık %89,3'ü kişisel verileri ele geçirmek amacıyla gerçekleştiriliyor.
Bu durumun nedeni, QR kodlarının kullanımının kolay ve pratik olması olabilir. Birçok insan, yönlendirilmeden önce bağlantıyı kontrol etmeyi unutabilir.
Çoğu QR kod saldırısının kimlik avı girişimleri olduğu düşünüldüğünde, bu durum QR kod güvenliği hakkında daha fazla bilgi ve farkındalık ile geliştirilmiş güvenlik önlemlerinin kurulmasının gerekliliğini vurgular.
Online bankacılık sayfaları da sıklıkla kimlik avı saldırılarına maruz kalır.
2025 yılına kadar QR kodlarıyla küresel harcamaların 3 trilyon doları aşması bekleniyor, bu da QR kodu ödemelerini kullanarak yapılan dolandırıcılık girişimlerinde bir artış bekleyebileceğimiz anlamına geliyor.
Bu, aynı ReliaQuest çalışması tarafından desteklenmektedir ve 18%lik bir kısmı, hırsızların bilgi çalmak için çevrimiçi bankacılık sayfalarını kullandığı tespit edilmiştir.
Fiziksel ve online mağazalarda ödeme yapmak için QR kodları kullanıyorsanız, QR kodunda herhangi bir müdahale belirtisi olup olmadığını kontrol edin. Mümkünse, güvenli işlemler için mağazadan doğrudan hesap numaralarını ve hesap sahibinin tam adını isteyin.
İş yöneticileri, çalışanlardan 42 kat daha fazla quishing saldırısıyla karşılaşıyorlar
Abnormal Security'den 2023 verilerine göre, yöneticiler çalışanlarına göre quishing e-postalarıyla 42 kat daha fazla hedef olma olasılığına sahiptir.
Bu, siber suçluların yöneticilere hedeflenmesinin onlara hassas ve karlı bilgilere erişim ve işletmeler içinde büyük bir güç sağlayabileceğini bildiğini gösteriyor.
Bu aynı zamanda yöneticilerin bulup düzeltmeleri gereken bir kuruluşun güvenlik açıkları olabileceği anlamına gelir.
Microsoft ve Adobe, quishing için taklit edilen markalar arasındadır.
Barracuda tehdit istihbarat araştırmacıları ayrıca incelenen olayların çoğunda, Siber suçluların Microsoft ve Adobe gibi tanınmış şirketleri taklit ettiklerini bulmuşlardır.
Saldırıların yarısından fazlası Microsoft'u taklit etmeyi içeriyordu. Saldırganlar, şirketin logosunu, yazı tipini ve feragatnamelerini kullanarak şirketin markasını taklit ediyorlar.
Diğer olaylar, dolandırıcıların kurbanın mevcut şirketinin insan kaynakları departmanını taklit etmesiyle ilgiliydi.
27% quishing saldırılarının çoklu faktörlü kimlik doğrulama (MFA) ile ilgili sahte bildirimler olduğu belirlenmiştir.
Çoklu faktör kimlik doğrulama dijital kimlikleri güvence altına almanın altın standartı olabilir, ancak sahte bir MFA bildirisine tıklamak ve bir e-postayı tarayarak QR kodunu taratmak gibi tek bir hata saldırganların bu korumayı atlamasına izin verebilir.
Abnormal'e göre, quishing girişimlerinin önemli bir kısmı (%27) sahte MFA uyarıları kullanarak kullanıcıları yeniden kimlik doğrulaması için bir QR kodunu taratmaya kandırmaya çalışıyor.
%56'sı, Microsoft iki faktörlü kimlik doğrulaması (2FA) sıfırlamalarını içeren e-postalarla ilgilidir.
Eylül 2023'te yapılan bir ReliaQuest çalışmasına göre, en popüler quishing şekli, Microsoft iki faktörlü kimlik doğrulamasını sıfırlamak veya etkinleştirmek için e-posta göndermeyi içeriyordu.
Bu saldırı o kadar yaygındı ki bir yıl içinde kullanılan tüm yöntemlerin yarısından fazlasını oluşturdu.
Sahte iki faktörlü kimlik doğrulama bildirimleri güvenliğiniz için ciddi bir tehdit olabilir. Bu nedenle, böyle zamanında olmayan e-postalar alırsanız hemen Microsoft veya abone olduğunuz diğer hizmet sağlayıcıları ile iletişime geçin.
Oyuncular, insan kaynakları ve BT ile ilgili e-postaları taklit ediyorlar.
KnowBe4 tarafından yapılan bir phishing raporuna göre, profesyoneller için HR ve IT ile ilgili phishing e-postalarının %48,6'sının en tehlikeli olduğu bulundu.
HR ve yöneticilerden gelen e-postaların çoğu QR kodları kullanır.
Örneğin, tehdit unsurları, alıcıları acil bir şekilde bir belge imzalamaya yönlendirmek, onları bir Zoom toplantısına davet etmek veya politika incelemeleri için bir dosya indirmelerini istemek için bunları kullanırlar.
QR kodları içeren kötü niyetli bağlantılar, iş e-postası sahtekarlığı (BEC), sistem hackleme ve fidye yazılımı gibi Siber saldırılara neden olabilir.
Enerji sektörü, gelen e-postaların %29'unu alırken, perakende sektörü hala en savunmasız kalan sektör olarak kalmaya devam ediyor

Herhangi bir endüstri quishing saldırılarına maruz kalabilirken, iki endüstri sık sık hedef oluyor gibi görünüyor.
İlk olarak enerji endüstrisidir. Verilere göre, enerji sektörü, 1.000'den fazla kötü amaçlı yazılım içeren e-postaların %29'unu alıyor.
Perakende sektörüne karşı hassas olan ikinci endüstri, quishing'e karşı hassas olan ikinci endüstridir. Analizler, bu endüstrinin en yüksek hata oranına sahip olduğunu gösteriyor, yani perakende çalışanlarının genellikle kötü amaçlı QR kodlarını tespit edip yetkililere bildiremedikleri anlamına geliyor.
Diğer popüler hedefler arasında imalat, sigorta, teknoloji ve finans hizmetleri sektörleri bulunmaktadır.
Bu endüstrilerde meydana gelen yüksek sayıdaki olay, birçok siber suçlunun hedeflerini bu endüstrilere yönlendirmenin karlı olduğunu kanıtlıyor.
Gerçek hayat balık avı kodu örnekleri QR kodları kullanarak
Binlerce olay hala tespit edilse de düşük bir tespit ve raporlama oranına sahip. Bununla birlikte, bu dolandırıcılıkların nasıl gerçekleşebileceğini bilmemek, sadece suçluların masum kurbanlardan daha fazla kişisel bilgi elde etmelerine yardımcı olur.
Kendiniz karşılaştığınızda öğrenebileceğiniz ve kaçınabileceğiniz başlıca QR kodu dolandırıcılığı örneklerini derledik.
San Francisco'da sahte park cezaları

2023 yılının ikinci çeyreğinde, San Francisco vatandaşları araçlarına park cezası aldı.
Bu biletlerde, sürücüleri cezalarını hemen ödeyebilecekleri bir San Francisco Belediye Taşımacılık Ajansı (SFMTA) sayfasına yönlendiren bir QR kodu bulunmaktaydı.
Ne yazık ki, SFMTA bu şekilde QR kodlarını kullanmadı.
Daha da kötüsü, dolandırıcılar SFMTA'nın resmi web sitesini kopyaladılar ve sahte olanı meşru gösterdiler.
Acentenin aldığı rapor sayısını doğrulayamadığı halde, sürücülere biletin gerçek olup olmadığını resmi web sitelerinde kontrol etmeleri konusunda uyardılar.
Çay dükkanı kötü amaçlı yazılım bulaşmış QR kodu
Singapur'da, 60 yaşındaki bir kadın, sahte bir çevrimiçi anketi doldurduktan sonra 20.000 dolar kaybettiği bir QR kodu kullanılarak yapılan başka bir dolandırıcılık vakası yaşandı.
Mağdure göre, bu anket yerel bir bubble tea dükkanında ücretsiz bir fincan süt çayı için olacaktı. Kod dükkanın cam penceresine yapıştırılmıştı ve işletmeden bir promosyon gibi görünüyordu.
Bu dolandırıcılığın benzersiz olanı, QR kodunu taradıktan sonra telefona üçüncü taraf bir uygulama indirmesidir. Bu uygulama telefona mikrofon ve kamera erişimi isteyecektir.
Kötü niyetli uygulama ayrıca Android Erişilebilirlik Hizmetine erişim istedi, engelliler için kullanıcıları desteklemeye yönelik bir Android uygulaması. Bu uygulamaya erişim, dolandırıcının kurbanın ekranını görüntülemesine ve kontrol etmesine olanak tanır.
Bay Beaver Chua'ya göre, OCBC Bank'ın dolandırıcılıkla mücadele departmanının başı, dolandırıcı kurbanın mobil bankacılık uygulamasını kullanmasını bekler ve giriş kimlik bilgilerini ve şifresini not alırmış.
Bu bilgiyle dolandırıcı, sadece doğru zamanda telefona hakim olup kurbanın hesabından para transfer etmek zorundadır.
Washington Üniversitesi'nde kimlik bilgilerini çalmak için QR kodları
Eylül 2023'te, Washington Üniversitesi öğrencileri ve öğretim üyeleri (WUSTL), balık avı QR kodları kullanan siber suçluların hedefi haline geldi.
Bir blog gönderisine göre, dolandırıcılık kampanyası, zararlı bir QR kodu eklenmiş e-postalar kullandı. Tarandığında, QR kodu topluluk üyelerini sahte bir WUSTL Key giriş sayfasına yönlendirdi.
Ancak dolandırıcı, kullanıcıları kodu taratmaya nasıl ikna ederdi? Hesaplarının kapatılacağını düşündürerek.
Çünkü resmi bir e-postaya benziyordu, WUSTL öğretim üyelerini ve öğrencilerini hesaplarını tarayarak kandırmak oldukça kolaydı.
Neyse ki, üniversitenin bilgi güvenliği ekibi dolandırıcılık hakkında toplumu bilgilendirdi ve daha fazla kişinin dolandırıcılığa düşmesini engelledi.
Teesside, İngiltere'de meşru bir QR kodunu kaplayan kötü niyetli bir QR kodu
Aynı yılın Kasım ayında, İngiltere'nin Teesside bölgesindeki Thronaby İstasyonu'nda başka bir dolandırıcılık kodu örneği de başlatıldı. Çay dükkanı anketi QR kodu gibi, en az bir kurbanın binlerce kazanılmış parasını kaybetmesine neden oldu.
QR kodu, istasyonun otoparkındaki gerçek birinin üzerine yerleştirildi. Kurban, anonim kalmak isteyen 71 yaşındaki bir kadın, bunlardan birini taradığında sahte QR kodları Otopark ücretini ödemek için, yanlışlıkla bankacılık bilgilerini dolandırıcılara sundu.
Bankası işlemini engelledi. Ne yazık ki, suçlular banka personeli gibi davranarak onu 7.500 sterlinlik bir kredi çekmeye ikna ettiler.
Sonrasında, bankacılık bilgilerini değiştirdiler, yeni kartlar sipariş ettiler, mağdura £13,000'lik toplam bir kayba yol açacak borçlar biriktirdiler ve bir online bankacılık hesabı açtılar.
VirginMoney'e göre, kurbanın kredisi sonunda silinecek ve tüm sahte işlemler iade edilecekti.
Sahte Microsoft 2FA süresi dolan e-posta QR kodu

Bu dolandırıcılık, enerji endüstrisinin nasıl quishing saldırılarına hedef olduğunun başlıca bir örneğidir.
Teesside sahte QR koduyla aynı ayda, Microsoft endüstri ve enerji sektöründeki bir şirkete bir e-posta gönderdi. E-postada alıcının iki faktörlü kimlik doğrulamanın (2FA) yakında süresinin dolacağı belirtiliyordu.
E-postaya göre, bu güvenlik önleminin yenilenmesi, ekteki QR kodunun taranmasını gerektirirdi. Microsoft'un bu tür e-postalar göndermediği için, bu e-postanın şirket kimlik bilgilerini toplamak amacıyla gönderildiği açıktı.
E-postanın sahte doğası, metinde bulunan çeşitli dilbilgisi hataları sayesinde dikkatli çalışanlar için de açıktı. Logo entegrasyonu ile QR kodu oluşturucu bile bunu kurtaramaz.
Sahte DocuSign QR kodları

DocuSign, elektronik imzalar için #1 platformdur. Ne yazık ki, bu durum onu özellikle balık avı dolandırıcılığı yapmak için kullanan siber suçlular arasında favori yapmıştır.
Kötü niyetli bir aktör, DocuSign'in platformunu taklit ederek dolandırıcılık saldırıları başlattığında, genellikle sahte e-postalarını gerçek gibi göstermek için şirketin resmi iletişimlerini kopyalarlar.
Ve DocuSign e-postaları, hizmetlerini kullanan markaya uyacak şekilde özelleştirilebildiğinden, sahtekarın gerçek niyetlerini gizlemesi daha kolay hale gelir.
QR kodları, imzalanması gereken belgeye erişim "vererek" aldatmacayı daha da ileri götürebilir. Aslında QR kodu tarayıcıları kötü niyetli bir web sitesine yönlendirerek girilen kişisel bilgileri yakalar.
Bu yöntem, insanların QR kodlarına olan güvenini ciddi şekilde etkileyebilir ve onları "QR kodları güvenli mi?" diye sormaya sevk edebilir.
Singapur'da Malicious OneService Lite QR kodu

2023'ün başlarında, Singapur Belediye Hizmetleri Ofisi (MSO), meşru OneService Lite QR kodunu taklit eden sahte bir QR kodu hakkında rapor almaya başladı.
OneService, Singapur hükümeti tarafından başlatılan bir platformdur ve vatandaşların geri bildirimlerini tek bir portal aracılığıyla göndermelerine yardımcı olur. Bu, ilgili vatandaşların hangi kurum veya belediyeyi arayacaklarını araştırmalarına gerek olmadığı için geri bildirim sürecini kolaylaştırır.
Maalesef, sahte QR kod insanları kişisel bilgilerini göndermek zorunda oldukları bir geri bildirim formuna yönlendiriyor.
Bu, MSO'nun konuyu araştırmaya başlamasına neden oldu. Onlar ve çeşitli kasaba konseyleri ayrıca her OneService Lite QR kodunu kontrol etmeye başladı ve halkı herhangi bir bilgi göndermeden önce QR kodunun web adresini doğrulamaları konusunda uyardı.
QR kodları güvenli mi?
Tüm bu istatistikler ve gerçek hayattan örneklerle quishing hakkında düşünmek QR kodlarının kullanımının çok tehlikeli olduğunu düşünmek kolay olabilir. Ama bu gerçekten uzak bir düşünce olurdu.
QR kodları kötü amaçlı bağlantılara erişim sağlayabilir, ancak insanlara zarar vermezler. Bir kapı gibi, tek amacı sizi içeri almak, hatta girdiğiniz "oda" tehlikeli olabilir.
Bir ile dinamik QR kod oluşturucu Çevrimiçi olarak, güvenli ve güvenilir QR kodlarını garanti edebilirsiniz. En iyi olanlar genellikle 2FA, iç denetimler ve 7/24 izleme gibi en gelişmiş güvenlik araçlarını kullanır.
Başka nasıl güvenli QR kodu ve güvende olun? Şifre koruma adı verilen başka bir dinamik özellik kullanılarak. Dinamik QR kodları daha gelişmiştir, bir şifre ile gelirler.
Bildiğiniz şifre çalışmazsa, QR kod içeriğine erişiminiz engellenecektir. Sahte QR kodları söz konusu olduğunda, bu sizi koruyacaktır.
QR kod tarayıcıları ayrıca QR kodları içinde yer alan bağlantıların önizlemelerini de gösterir, bu da kötü amaçlı saldırılardan kaçınmak için kullanabileceğiniz başka bir güvenlik katmanıdır.
Güvenli bir bağlantıyı belirlemek için önizlerken "kilit" simgesine bakın. Bu simge bağlantının güvenli olduğunu belirtir. şifreli ve Güvenli Yuva Katmanı (SSL) sertifikası ile korunmaktadır.
Quishing saldırılarından kaçınmak için ne yapmanız gerektiğini
Quishing saldırılarına kurban gitmekten kaçınmak için QR kodları taramadan önce aşağıdakileri akılda tutun:
- Rastgele veya şüpheli alanlarda bulunan QR kodlarını taranmaktan kaçının.
- Eğer genel bir alanda iseniz, QR kodunda manipülasyon belirtilerini kontrol edin.
- QR kodlarıyla gelen e-postalardaki dolandırıcılık belirtilerini arayın (kötü dilbilgisi, yazım hataları, bulanık görüntüler)
- QR kodu hassas bilgiler istiyorsa, kodun size vermesi gereken bilgiyi almanın gerekli olup olmadığını düşünün.
Finanslarını yönetenler için, bütçeleme öneminin anlaşılması esastır ve faydalı bilgiler bulabilirsiniz bütçe yapma ipuçları finansal zorluklarla başa çıkmak için yardımcı olmak. - Her zaman bir QR kodunu taradıktan sonra kameranın veya QR kod tarayıcısının size gösterdiği URL adresini kontrol edin. Bağlantı şüpheli görünüyorsa erişmeyin.
QR TIGER ile güvenli ve güvenilir QR kodları oluşturun
Eğer kişisel veya profesyonel hayatınızda QR kodlarını kullanmayı düşünüyorsanız, ürettiğiniz kodların güvenli ve güvenilir olduğundan her zaman emin olmalısınız.
Bunu nasıl yapacağınızı kapsadık. Şimdi yapmanız gereken şey güvenli, güvenilir ve güvenli bir QR kodu platformu bulmaktır.
QR TIGER'ın sistemi GDPR ve CCPA düzenlemelerine uygun ve ISO-27001'deki güvenlik standartlarına uygun olarak size güvenli, düzenlenebilir ve izlenebilir QR kodları sunar.
Ayrıca QR kodlarınız için şifre koruması ve hesabınız için iki faktörlü kimlik doğrulama gibi bir dizi başka özellik de sunuyoruz. Bu sayede taramalarınızın bizimle güvende olduğundan emin olabilirsiniz.
Anahtar QR kodu dolandırıcılığı istatistikleri ve örnekleriyle donanmış olarak, QR kodlarınızın güvenli ve herkes tarafından güvenilir bir şekilde kullanılacağından emin olabilirsiniz. 


