Bu, insanları zararlı web sitelerini ziyaret etmeye veya kötü amaçlı yazılım indirmeye ikna etmek amacıyla tasarlanmış bir tür phishing cyber saldırısıdır, ancak bir QR kodu detayıyla.
QR kodları bu günlerde her yerde bulunabilir, kişisel, iletişim bilgileri veya banka detayları gibi verilere anında erişim vaat ederler.
Ancak hiç düşündün mü, bu masum görünen siyah-beyaz karelerin bir tuzak olabileceğini? Bu kodların arkasındaki kurnaz Siber tehdidi bulalım ve verilerinizi nasıl güvende tutabileceğinizi öğrenelim.
- Quishing (QR code phishing), nedir?
- Bir Quishing saldırısını nasıl tespit edebilirim
- Quishing (QR kodu dolandırıcılığı) saldırıları nasıl engellenebilir?
- QR kodu dolandırıcılık saldırıları: İşletmeler nasıl önleyebilir ve kendilerini koruyabilir
- Diğer türdeki phishing saldırılarını bilmelisiniz
- QR TIGER ile quishers'ları alt edin - çevrimiçi en güvenli QR kodu oluşturucu
- SSS
Ne Quishing QR kodu dolandırıcılığı ?
Phishing, yıllar içinde çeşitli kılıklara bürünerek evrim geçirmiş eski bir siber güvenlik saldırısıdır. İlk olarak belirli kuruluşları hedef alan e-posta mesajları aracılığıyla ortaya çıkmışlardır. Bu sefer saldırganlar QR kodları kullanıyor, yani Quishing.
Barkodlar uzun yıllardır ürünler için küresel bir ölçüt olmuştur. Ancak, QR teknolojisinin ilerlemeye devam etmesi nedeniyle, 2D olarak belirlenmiştir. QR kodları barkodların yerini alacak gelecekte, perakendecilere daha kapsamlı bir araç sunma.
Bu durum QR kodlarının esnekliğini ve çok yönlülüğünü QR kodu dolandırıcılığı gibi kötü niyetli saldırılara karşı savunmasız hale getirdi.
Quishing, insanları hassas ve gizli bilgileri vermek için kandırmak amacıyla kötü niyetli QR kodları kullanan bir tür dolandırıcılıktır.
Metin tabanlı bağlantıların yerine, quishers tarayıcıları yanıltmak için gerçek gibi görünen sahte QR kodları tasarlar.
Genellikle ödemelerde, girişlerde veya bilgi erişiminde kullanılan kodları taklit ederler ve e-postalara, metin mesajlarına, sosyal medya gönderilerine ve fiziksel pazarlama materyallerine yerleştirilirler.
Benjamin Claeys, bir QR kod uzmanı ve QR TIGER QR Kodu Oluşturucu'nun CEO'su, quishing hakkındaki düşüncelerini paylaşıyor:
"Quishing, bir URL tarafından bir sayfaya bağlanan bir QR kodu dolandırıcılığı türüdür. Bu sayfa aynı zamanda size bilgi vermenizi isteyen, banka detaylarına bağlantı sağlayan veya dolandırıcıların sizden erişim elde etmek istediği diğer verileri isteyen kötü niyetli bir URL olabilir veya akıllı telefonunuza bir şeyler yüklemek isteyebilir."
Kullanıcılar QR kodu taradığında, cihazları otomatik olarak kodlanmış bilgileri okur, genellikle bir web sitesi bağlantısı. Ne yazık ki, bağlantı kötü niyetli bir web sitesine yönlendiriyor.
İşleyişi şöyle
Tuzak: Dolandırıcılar sahte QR kodları oluşturur ve yasal olanları taklit etmek için her türlü materyale, afişten fişlere kadar yerleştirirler.
Tarama: Bu QR kodları genellikle insanları taramaya yönlendiren mesajlar içerir. "Taramak için" gibi sloganlar içerebilir. %80 indirim için tarayın insanları kodu kontrol etmeye çekmek için.
Tuzak: QR kodunu taradığınızda, akıllı cihazlarınız gerçek bir web sitesini taklit eden sahte bir web sitesine yönlendirilecektir, örneğin bankanızın giriş sayfası gibi. Bu, kullanıcıları yasal bir platformla etkileşimde olduklarına inandırmak için aldatır.
Çalıntı: Sahte siteye bilgilerinizi girdiğinizde, dolandırıcı onu çalar. Akıllı cihazlarınızın kötü amaçlı yazılımlarla dolu olduğunu, giriş bilgilerinizin elde edilebilir durumda olduğunu ve kimliğinizin felaketin eşiğinde olduğunu bilmiyorsunuz.
Korkutucu geliyor mu? Öyle olmalı. Ama korkmayın; buradayız. Daha fazlasını aşağıda okuyun, QR kodu dolandırıcılığı türlerini kavrayın ve kendinizi ondan nasıl koruyacağınızı öğrenin.








