Dolandırıcılar bu defa de karekod ile tuzak kuruyor

Melek

Global Mod
Yetkili
Global Mod
Son vakit içinderda bilhassa koronavirüs salgını ile birlikte hayli sık kullandığımız, ‘karekod’ olarak da bilinen QR kod uygulaması dolandırıcıların yeni hallerinden biri haline geldi.

“QR KODU DEĞİŞTİREBİLİRLER”

QR kod kullanarak, bilgi girişi esnasında dikkatli olmamız gerektiğini belirten İstanbul Teknik Üniversitesi Bilişim Enstitüsü Öğretim Üyesi Prof. Dr. Kemal Bıçakcı, “Kullanıcı ismi ve parola ayrıntılarınızı girerken biraz tereddütlü davranmanız lazım. QR kodlar bir afişe asılı ve afişle ilgili bilgi almak istiyorsunuz. Oradaki QR kodu değiştirebilirler, üzerine geçersiz öbür bir QR kodu yapıştırabilirler. Bu tıp risklere karşı biraz daha uyanık olmakta yarar var. Ödeme sistemleri ile ilgili ya da daha kritik hassas kullanımları QR kodları özellikle ileriye yönelik risklerinde daha fazla olacağını bize işaret ediyor” dedi.


“CİHAZINIZA MAKUS MAKSATLI YAZILIM İNDİREBİLİRSİNİZ”

Bıçakcı, “ötürüsıyla gerçek QR kodların içine sızıp orada bir değişiklik yapmak mümkün olabildiği üzere yani QR kodun değiştirilmesi epeyce kolay olabilir. Burada QR koda bakarak yahut gidilen siteye bakılarak anlayabilme imkânınız hayli bulunmaz. QR kod aracılığıyla taşınabilir aygıtınıza makus gayeli bir yazılım, virüs indirebilirsiniz. bu türlü riskler fazlaca barındırıyor makûs hedefli bir yazılımı indirmeniz. Burada QR kodunu okuttuktan daha sonra bir yazılım indirilmesi kelam konusu olursa bu yazılımı indirmemenizi özellikle öneririm. Temel manada işleri kolaylaştıran hayli hoş bir teknoloji lakin saldırganlarda olağan olarak bu yeni teknolojileri toplumsal mühendislik gayesi, insanları kandırmak maksadıyla kullanabilirler. Burada en değerli nokta bu risklerin farkındalığını arttırmak. QR kod üzerinden bir ödemede yapabilirsiniz, bu ödeme şayet sizin istemediğiniz bir bireye ilişkin bir ödeme ise ve bu bitcoin üzerinden yapılan bir ödeme ise bunu geriye alma talihiniz yok. Bir bankacılık elektronik transferinde bulunacaksınız, o İban numarasını da QR kod haline getirebilirsiniz şüphesiz. IBAN numarasını değiştirip diğer bir saldırganın bu saldırıyı yapan kişinin adresi ile değiştirdiği anda sizin yapmış olduğunuz transfer öteki bir hesaba gidecektir” tabirlerini kullandı.


“QR KOD DOLANDIRICILIĞI ÇOK YAYGIN”

Karekod dolandırıcılığının aslında epeyce yaygın bir dolandırıcılık haline geldiğini söyleyen Avukat Merve Özel, “Bunun da niçini inançlı bir sistem olarak önümüze sunuldu, kartla olan sisteme göre evet daha inançlı; lakin maalesef berbat şahıslar tarafınca bunun da bir biçimde hata teşkil edecek biçimde kullanılması kelam konusu. Banka çalışanı olan bir müvekkilimizde bu doğrultuda bir QR kod dolandırıcılığına maruz kalmıştı. Burada şahısların yalnızca bu kodu faal olarak kullanıp kullanmaması ya da bilgili olmaması üzere bir ayrımda maalesef kelam konusu değil. Banka çalışanı müvekkilimiz etkin olarak bunu kullanımı ve QR kodla para çekip yatırmasına karşın bu dolandırıcılığa maruz kalıp kendisi önemli ölçüde parasını kaybetmiş. Bizim aracılığımızla birinci olarak bir bankaya talepte bulunduk, kuşkulu süreç bildiriminde. daha sonrasında da savcılığa cürüm duyurusunda bulunduk” diye konuştu.


“SAHTE BİLET BASIP AKTİFLİĞE GİREBİLİRLER”

Güvenlik yazılım firmasında pazarlama müdürü Ünsal Yurdakonar ise, “Makus maksatlı saldırganlar artık QR kodları kullanmaya başladılar. Ve bizim birfazlaca bilgimizi çalmaya başladılar. örneğin emin olmadığımız, kaynağını bilmediğimiz bir kare kodu okuttuğumuzda bu bizi bir kimlik avı sitesine yönlendirebilir. Bu neyi neticelendirir, baktığımız vakit bir siteye girdik. Biz bunu alışveriş, banka, e-ticaret sitesi olarak düşünebiliriz, meğer bu site gerçek değildir” dedi.


Yurdakonar konuşmasının devamında, “Bir aktiflik bileti aldığımız vakit konsere gideceğimiz vakit bunların üzerine de bir daha kare kod ayrıntıları yer alıyor. Bunu toplumsal medyada paylaşıldığını bizde görüyoruz. Buda fazlaca büyük bir meşakkat, o kare kodu berbat niyetli bireyler bir daha ele geçirip geçersiz bilet basıp aktifliğe girebilirler ve siz bir aktifliğe konsere gittiğiniz vakit bir bakmışsınız ki bu bilet esasen kullanıldı üzere bildiriyle karşılaşabilirsiniz. Bir yerde bir poster yahut süpermarkete gittiğimiz vakit eser ambalajında bir QR kod gördük ve okutuyoruz bunun içerisinde ne varmış diye. Orda bakıyoruz ki kısa bir kod var. O kısa kodları da biz önermiyoruz onay vermelerini. Bunun niçini ise bir daha külfetli sitelere yönlendiriyor olabilir. Kare kodları okuttuğumuz vakit kimi vakit bizim rehberimize, telefonumuza bir numara ekleyebiliyor yahut telefondan otomatik aramalar yapabiliyor. Aşikâr numaraları ya da pozisyonumuzu paylaşıp, Wifi ağına otomatik olarak bağlanmasını sağlıyor. Makus maksatlı yazılımlar indiriliyor ve bu makûs maksatlı yazılımlar sonucunda tüm ayrıntılarımız, şifrelerimiz, şahsi ayrıntılarımız, adresimiz, kullandığımız tüm uygulamalar, bankacılık ayrıntılarımız hepsi makûs niyetli şahısların eline geçebiliyor” sözlerini kullandı.

İnançlı bir karekod uygulaması kullanılmasını öneren Yurdakonar, “Bu sayede telefonumuzda bir karekodu okuttuğumuz vakit orada ziyanlı bir mevzu, zahmet var ise uygulama sizi otomatik olarak uyarıyor” dedi.
 
Üst