{"id":9608,"date":"2021-05-07T11:41:00","date_gmt":"2021-05-07T08:41:00","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=9608"},"modified":"2021-05-07T12:38:55","modified_gmt":"2021-05-07T09:38:55","slug":"qr-code-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/qr-code-threats\/9608\/","title":{"rendered":"QR Kodlar\u0131: H\u0131zl\u0131 bir \u00e7\u00f6z\u00fcm m\u00fc, riskli bir \u00e7\u00f6z\u00fcm m\u00fc?"},"content":{"rendered":"<p>Yo\u011furt kaselerinden sergilere, elektrik faturalar\u0131ndan piyango biletlerine kadar neredeyse her \u015feyde QR kodlar\u0131yla kar\u015f\u0131la\u015fabilirsiniz. \u0130nsanlar QR kodlar\u0131n\u0131 internet sitelerine girmek, uygulamalar\u0131 indirmek, sadakat program\u0131 puanlar\u0131 toplamak, <a href=\"https:\/\/en.wikipedia.org\/wiki\/QR_code_payment\" target=\"_blank\" rel=\"noopener nofollow\">\u00f6deme yapmak, para transfer etmek<\/a> ve hatta <a href=\"https:\/\/www.theguardian.com\/voluntary-sector-network\/2012\/may\/30\/using-qr-codes-charity-fundraising\" target=\"_blank\" rel=\"noopener nofollow\">hay\u0131r kurumlar\u0131na ba\u011f\u0131\u015f yapmak<\/a> i\u00e7in kullan\u0131yor. Bu eri\u015filebilir ve pratik teknoloji, her zaman oldu\u011fu gibi bu konuda da \u00e7e\u015fitli QR kodu temelli doland\u0131r\u0131c\u0131l\u0131k planlar\u0131n\u0131 hayata ge\u00e7iren siber su\u00e7lular da dahil olmak \u00fczere bir\u00e7ok ki\u015finin i\u015fine yar\u0131yor. \u0130\u015fte her yerde bulunan bu siyah beyaz kareleri kullan\u0131rken kar\u015f\u0131la\u015fabilece\u011finiz sorunlar ve bunlar\u0131 korkmadan kullanman\u0131n yollar\u0131.<\/p>\n<h2>QR kodlar\u0131 nedir ve nas\u0131l kullan\u0131l\u0131rlar<\/h2>\n<p>G\u00fcn\u00fcm\u00fczde <a href=\"https:\/\/www.pewresearch.org\/internet\/fact-sheet\/mobile\/\" target=\"_blank\" rel=\"noopener nofollow\">art\u0131k neredeyse herkesin bir ak\u0131ll\u0131 telefonu var<\/a>. En yeni modellerin \u00e7o\u011funda yerle\u015fik bir QR taray\u0131c\u0131 bulunuyor ancak herkes t\u00fcm QR kodlar\u0131n\u0131 okuyabilen bir uygulamay\u0131 indirebilir veya \u00f6rne\u011fin bir m\u00fcze i\u00e7in \u00f6zel olarak haz\u0131rlanm\u0131\u015f bir uygulamay\u0131 kullanabilir.<\/p>\n<p>Bir QR kodunu taramak i\u00e7in, kullan\u0131c\u0131n\u0131n taray\u0131c\u0131 uygulamas\u0131n\u0131 a\u00e7mas\u0131 ve telefonun kameras\u0131n\u0131 koda tutmas\u0131 yeterlidir. \u00c7o\u011fu zaman, ak\u0131ll\u0131 telefonunuz sizden belirli bir internet sitesine gitmek veya bir uygulamay\u0131 indirmek i\u00e7in istemde bulunur. Bununla birlikte, birazdan detay\u0131na girece\u011fimiz ba\u015fka se\u00e7enekler de vard\u0131r.<\/p>\n<p>\u00d6zel QR kodu taray\u0131c\u0131lar\u0131 baz\u0131 spesifik QR kodlar\u0131yla \u00e7al\u0131\u015f\u0131r. B\u00f6yle bir kodu, parktaki tarihi bir ge\u00e7mi\u015fe sahip a\u011fac\u0131n tabelas\u0131nda bulabilirsiniz; \u00f6rne\u011fin, bu durumda QR kodunu park\u0131n resmi uygulamas\u0131yla tarad\u0131\u011f\u0131n\u0131zda rehberli bir tura eri\u015febiliyorken, standart bir taray\u0131c\u0131 ile tarad\u0131\u011f\u0131n\u0131zda kar\u015f\u0131n\u0131za \u00e7\u0131kan park\u0131n internet sitesinde yer alan bir a\u00e7\u0131klamad\u0131r.<\/p>\n<p>Ayr\u0131ca, baz\u0131 uygulamalar, onlar\u0131 tarayan ki\u015filere belirli bilgileri iletmek i\u00e7in QR kodlar\u0131 olu\u015fturabilir. \u00d6rne\u011fin, QR kodunu tarayanlara <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/guest-wifi\/5294\/\" target=\"_blank\" rel=\"noopener\">misafir Wi-Fi a\u011f\u0131n\u0131z\u0131n<\/a> ad\u0131 ve parolas\u0131 veya banka hesab\u0131n\u0131z\u0131n ayr\u0131nt\u0131lar\u0131 iletilir.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"banking\"><\/strong><\/p>\n<h2>Siber su\u00e7lular QR kodlar\u0131n\u0131 nas\u0131l kullan\u0131r?<\/h2>\n<p>QR kodlar\u0131, barkodlar\u0131n daha geli\u015fmi\u015f bir halinden ba\u015fka bir \u015fey de\u011fildir, ne ters gidebilir ki? G\u00f6r\u00fcn\u00fc\u015fe g\u00f6re ters gidebilecek \u00e7ok fazla \u015fey var. \u0130nsanlar bakarak QR kodlar\u0131n\u0131 okuyamazlar veya tarad\u0131klar\u0131 kodun ne yapaca\u011f\u0131n\u0131 \u00f6nceden kontrol edemezler, bu y\u00fczden kodu olu\u015fturanlar\u0131n d\u00fcr\u00fcstl\u00fc\u011f\u00fcne g\u00fcveniriz. Kendi QR kodumuzu olu\u015fturdu\u011fumuzda bile bir QR kodunun i\u00e7erdi\u011fi her \u015feyi bilemeyiz. Sistem istismara \u00e7ok a\u00e7\u0131kt\u0131r.<\/p>\n<h3>Sahte ba\u011flant\u0131lar<\/h3>\n<p>Siber su\u00e7lular taraf\u0131ndan olu\u015fturulan bir QR kodu, bir sosyal a\u011f\u0131n veya internet bankac\u0131l\u0131\u011f\u0131n\u0131n giri\u015f sayfas\u0131na benzeyen bir <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/\" target=\"_blank\" rel=\"noopener\">kimlik av\u0131 sitesine<\/a> y\u00f6nlendirebilir. Bu y\u00fczden herhangi bir ba\u011flant\u0131ya dokunmadan veya t\u0131klamadan \u00f6nce her zaman kontrol etmenizi \u00f6neriyoruz. Ancak bir QR kodu size b\u00f6yle bir imkan sa\u011flamaz. Dahas\u0131, sald\u0131rganlar genellikle k\u0131sa ba\u011flant\u0131lar kullan\u0131r, bu da ak\u0131ll\u0131 telefon ba\u011flant\u0131ya eri\u015fim onay\u0131 istedi\u011finde sahtekarl\u0131\u011f\u0131 tespit etmeyi zorla\u015ft\u0131r\u0131r.<\/p>\n<p>Benzer y\u00f6ntemler kullan\u0131c\u0131lar\u0131 yanl\u0131\u015f y\u00f6nlendirerek, \u00f6rne\u011fin indirmek istenen oyun veya ara\u00e7 yerine k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m indirmek gibi, yanl\u0131\u015f uygulama indirmelerine sebep olur. O noktadan sonra ya\u015fanabileceklerin s\u0131n\u0131r\u0131 yoktur; k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/pegasus-spyware\/3100\/\" target=\"_blank\" rel=\"noopener\">parolalar\u0131 \u00e7alabilir<\/a>, rehberinizdeki ki\u015filere k\u00f6t\u00fc ama\u00e7l\u0131 mesajlar g\u00f6nderebilir ve bunun gibi daha bir \u00e7ok \u015fey.<\/p>\n<h3>QR kodlu komutlar<\/h3>\n<p>Bir internet sitesine y\u00f6nlendirmenin \u00f6tesinde, bir QR kodu belirli eylemleri ger\u00e7ekle\u015ftirmek i\u00e7in bir komut i\u00e7erebilir. Yine buradaki olas\u0131l\u0131klar da \u00e7ok fazlad\u0131r; a\u015fa\u011f\u0131dakiler sadece bir \u00f6rnek:<\/p>\n<ul>\n<li>Rehberinize kay\u0131t eklemek;<\/li>\n<li>Giden arama yapmak;<\/li>\n<li>Bir e-posta tasla\u011f\u0131 haz\u0131rlamak, al\u0131c\u0131 ile konu sat\u0131rlar\u0131n\u0131 doldurmak;<\/li>\n<li>K\u0131sa mesaj g\u00f6ndermek;<\/li>\n<li>Bir uygulama ile konumunuzu payla\u015fmak;<\/li>\n<li>Bir sosyal medya hesab\u0131 olu\u015fturmak;<\/li>\n<li>Bir takvim etkinli\u011fi olu\u015fturmak;<\/li>\n<li>Otomatik ba\u011flant\u0131 i\u00e7in kimlik bilgileriyle birlikte tercih edilen bir Wi-Fi a\u011f\u0131 eklemek.<\/li>\n<\/ul>\n<p>Buradaki b\u00fct\u00fcn bu eylemlerin ortak noktas\u0131, hepsinin otomatik ger\u00e7ekle\u015fmesidir. \u00d6rne\u011fin, bir QR kodunu tarayarak, bir kartvizitten ileti\u015fim bilgileri ekleyebilir, otopark \u00fccretini \u00f6deyebilir veya bir misafir Wi-Fi a\u011f\u0131na eri\u015fim izni verebilirsiniz.<\/p>\n<p>QR kodunun sahip oldu\u011fu bu kapsaml\u0131 yetenekler, onlar\u0131 manip\u00fclasyona haz\u0131r hale getiriyor. \u00d6rne\u011fin, doland\u0131r\u0131c\u0131lar sizi doland\u0131rmak i\u00e7in yapt\u0131klar\u0131 aramadan \u015f\u00fcphe etmemenizi sa\u011flamak i\u00e7in arad\u0131klar\u0131 numaray\u0131 \u201cBanka\u201d olarak rehberinize kaydedebilirler. Veya paran\u0131z\u0131 alacaklar\u0131 \u00fccretli hatlar\u0131 arayabilirler. Veya nerede oldu\u011funuzu \u00f6\u011frenebilirler.<\/p>\n<h2>Siber su\u00e7lular QR kodlar\u0131n\u0131 nas\u0131l gizliyor?<\/h2>\n<p>Sald\u0131rganlar\u0131n bir QR kodu ile size zarar vermesi i\u00e7in \u00f6nce sizi onu taramaya ikna etmeleri gerekir. Bunu yapmak i\u00e7in de bir ka\u00e7 numaralara sahipler.<\/p>\n<p><strong>K\u00f6t\u00fc ama\u00e7l\u0131 kaynaklar.<\/strong> Siber su\u00e7lular, bir internet sitesine, bir banner\u2019\u0131n, e-postan\u0131n i\u00e7ine ve hatta bas\u0131l\u0131 olan bir reklam\u0131n bile i\u00e7ine kendi olu\u015fturduklar\u0131 ba\u011flant\u0131ya sahip bir QR kodunu yerle\u015ftirebilirler. Ama\u00e7lar\u0131, genellikle kurban\u0131n k\u00f6t\u00fc ama\u00e7l\u0131 bir uygulamay\u0131 indirmesini sa\u011flamakt\u0131r. \u00c7o\u011fu durumda, Google Play ve App Store logolar\u0131, g\u00fcvenilirlik sa\u011flamas\u0131 i\u00e7in kodun yan\u0131na yerle\u015ftirilir.<\/p>\n<p><strong>De\u011fi\u015ftirme.<\/strong> Sald\u0131rganlar\u0131n, bir posterdeki veya tabeladaki ger\u00e7ek bir QR kodunu sahte bir kodla de\u011fi\u015ftirerek ger\u00e7ek taraflar\u0131n \u00e7al\u0131\u015fmalar\u0131na ve itibar\u0131na el koymalar\u0131 pek de al\u0131\u015f\u0131lmad\u0131k bir durum de\u011fildir.<\/p>\n<p>Bu arada, QR kodunun k\u00f6t\u00fcye kullan\u0131m\u0131 siber su\u00e7lularla s\u0131n\u0131rl\u0131 de\u011fildir; ahlaks\u0131z sosyal eylemciler de fikirlerini yaymak i\u00e7in QR kodu de\u011fi\u015ftirme y\u00f6ntemini kullanmaya ba\u015flad\u0131lar. \u00d6rne\u011fin yak\u0131n zamanda, Avustralya\u2019da bir adam, COVID-19 merkezlerinde kay\u0131t i\u015flemlerine ili\u015fkin QR kodlar\u0131n\u0131 tahrif etti\u011fi ve bu sayede merkeze gelen ziyaret\u00e7ileri a\u015f\u0131 kar\u015f\u0131t\u0131 bir internet sitesine y\u00f6nlendirdi\u011fi iddias\u0131yla <a href=\"https:\/\/gizmodo.com\/man-banned-from-carrying-loose-qr-codes-after-altering-1846778345\" target=\"_blank\" rel=\"noopener nofollow\">tutukland\u0131<\/a>.<\/p>\n<p>Tekrar belirtiyoruz, yap\u0131labileceklerin ger\u00e7ekten s\u0131n\u0131r\u0131 yoktur. QR kodlar\u0131; elektrik faturalar\u0131, bro\u015f\u00fcrler, ofis tabelalar\u0131 ve bilgi veya talimatlara ula\u015fmay\u0131 umdu\u011funuz hemen hemen her yerde kar\u015f\u0131n\u0131za \u00e7\u0131kan ortak g\u00f6r\u00fcnt\u00fcd\u00fcr.<\/p>\n<h2>QR kodunun yaratt\u0131\u011f\u0131 sorunlardan ka\u00e7\u0131nman\u0131n yollar\u0131<\/h2>\n<p>G\u00fcvenlik a\u00e7\u0131s\u0131nda, QR kodlar\u0131n\u0131 kullan\u0131rken birka\u00e7 basit kurala uyun:<\/p>\n<ul>\n<li>Bariz \u015fekilde \u015f\u00fcpheli oldu\u011fu belli olan kaynaklardaki QR kodlar\u0131n\u0131 taramay\u0131n;<\/li>\n<li>Kodu tararken g\u00f6r\u00fcnt\u00fclenen ba\u011flant\u0131lara dikkat edin. URL k\u0131salt\u0131lm\u0131\u015fsa, \u00f6zellikle dikkatli olun; \u00e7\u00fcnk\u00fc QR kodlar\u0131ndaki herhangi bir ba\u011flant\u0131y\u0131 k\u0131saltmak i\u00e7in ge\u00e7erli bir neden yoktur. Bunun yerine, arad\u0131\u011f\u0131n\u0131z\u0131 bulmak i\u00e7in bir arama motoru veya resmi ma\u011faza kullan\u0131n;<\/li>\n<li>Bir poster veya tabeladaki QR kodunu taramadan \u00f6nce, orijinal kodun \u00fczerine ba\u015fka bir kod yap\u0131\u015ft\u0131r\u0131lmad\u0131\u011f\u0131ndan emin olmak i\u00e7in fiziksel olarak h\u0131zl\u0131ca kontrol edin;<\/li>\n<li>K\u00f6t\u00fc ama\u00e7l\u0131 i\u00e7erik i\u00e7in QR kodlar\u0131n\u0131 kontrol eden Kaspersky\u2019nin QR Taray\u0131c\u0131s\u0131 (<a href=\"https:\/\/app.appsflyer.com\/com.kaspersky.qrscanner?pid=smm&amp;c=tr_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a> ve\u00a0<a href=\"https:\/\/app.appsflyer.com\/id948297363?pid=smm&amp;c=tr_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a> i\u00e7in mevcuttur) gibi bir program kullan\u0131n.<\/li>\n<\/ul>\n<p>QR kodlar\u0131, e-bilet numaralar\u0131 gibi de\u011ferli bilgileri de i\u00e7erebilir, bu nedenle QR kodlu belgeleri sosyal medyada <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/never-post-barcodes-online\/2571\/\" target=\"_blank\" rel=\"noopener\">asla payla\u015fmay\u0131n<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"gandalf30\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>QR kodlar\u0131n\u0131n can\u0131n\u0131z\u0131 yakmas\u0131n\u0131 nas\u0131l \u00f6nleyece\u011finizi a\u00e7\u0131kl\u0131yoruz.<\/p>\n","protected":false},"author":2581,"featured_media":9609,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[995],"tags":[2415,744,813,2414,878],"class_list":{"0":"post-9608","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-elektronik-odemeler","9":"tag-guvenlik","10":"tag-qr-kod","11":"tag-qr-kodlari","12":"tag-teknoloji"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/qr-code-threats\/9608\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/qr-code-threats\/22810\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/qr-code-threats\/18292\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/qr-code-threats\/9091\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/qr-code-threats\/24701\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/qr-code-threats\/22698\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/qr-code-threats\/21842\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/qr-code-threats\/25246\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/qr-code-threats\/24597\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/qr-code-threats\/30648\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/qr-code-threats\/39789\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/qr-code-threats\/16890\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/qr-code-threats\/17456\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/qr-code-threats\/14802\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/qr-code-threats\/26711\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/qr-code-threats\/30674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/qr-code-threats\/27011\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/qr-code-threats\/23852\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/qr-code-threats\/29186\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/qr-code-threats\/28983\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/qr-kod\/","name":"QR Kod"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/9608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=9608"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/9608\/revisions"}],"predecessor-version":[{"id":9613,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/9608\/revisions\/9613"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/9609"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=9608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=9608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=9608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}