Dijital güvenlik uzmanlarına göre siber saldırganlar, karekodla dolandırıcılık için tatil indirimleri gibi kampanya dönemlerini kullanabiliyor.
Kaspersky uzmanları, günlük hayatta geniş kullanım alanları bulunan QR kodların içerdiği güvenlik risklerine karşı uyarılarda bulundu.
Şirketten yapılan açıklamaya göre, günümüz dijital dünyasında QR kodlar gıda ürünlerinden restoran menülerine, müze sergilerinden fatura ve otoparklara kadar pek çok şeyin üzerinde yer alıyor.
İnsanlar bu kodları, internet sitelerini açmak, uygulama indirmek, sadakat programı puanlarını toplamak, ödeme yapmak, para transferi gerçekleştirmek ve hatta bağışta bulunmak için kullanıyor. Bu erişilebilir ve pratik teknoloji, siber suçlular da dahil olmak üzere birçok kişi için oldukça kullanışlı hale geliyor.
Siber saldırganlar, QR kodları kullanarak kullanıcıları, şifreler ve kredi kartı bilgileri gibi kişisel ya da finansal verileri çalmak üzere tasarlanmış sahte internet sitelerine yönlendirebilir. Saldırganlar ayrıca, bankalar veya dijital yayın platformları gibi meşru görünen siteleri taklit ederek kullanıcıları giriş bilgilerini girmeleri için aldatabiliyor.
TATİL İNDİRİMLERİNİ KULLANABİLİYORLAR
Ayrıca QR kodlar, kullanıcının cihazının güvenliğini tehlikeye atan kötü amaçlı uygulamaların indirilmesi için kullanılabiliyor. Bu durum özellikle cihaz, yetkisiz kurulumlara karşı korunmuyorsa daha büyük bir risk oluşturuyor.
Siber saldırganlar aynı zamanda özel etkinlikler veya tatil indirimleri gibi kampanya dönemlerinde, sahte bir QR kod ile kullanıcıları sahte hesaplara ödeme yapmaya yönlendirebiliyor.
Bir QR kod, kullanıcıyı siber saldırganların kontrolündeki Wi-Fi ağlarına otomatik olarak bağlayabiliyor ve böylece iletişimlerin ele geçirilmesine olanak tanıyabiliyor.
NELERE DİKKAT EDİLMELİ?
Kaspersky uzmanları, QR kodların taşıdığı risklere karşı kullanıcıların kodların kaynağını doğrulamalarını, URL bağlantılarını kontrol etmelerini, kişisel bilgilerini paylaşmamalarını öneriyor.
Açıklamada görüşlerine yer verilen Kaspersky META Tüketici Kanalı Başkanı Seifallah Jedidi, QR kodların özellikle makbuzlar, broşürler ve tabelalar gibi günlük yaşamın çeşitli alanlarında yer aldıkları için manipülasyona son derece açık bir alan oluşturduğunu belirtti.
Jedidi, “Saldırganların bu kodları kötüye kullanmak için neredeyse sınırsız seçeneği var. QR kodlar günlük yaşamımızın ayrılmaz bir parçası haline gelmişken, kullanıcıların onları nasıl güvenli ve sorumlu bir şekilde kullanacaklarını bilmeleri büyük önem taşıyor” ifadelerini kullandı.
UYARI ! asdf yada argo içerikli yorum atanların ip adresleri engellenecektir.