Ana Sayfa Genel 8 Aralık 2021 2 Görüntüleme

Dolandırıcılıkta yeni tuzak: ‘Karekod’ uygulaması

İstanbul Teknik Üniversitesi Bilişim Enstitüsü Öğretim Üyesi Prof. Dr. Kemal Bıçakcı, karekod okutulurken dikkat edilmesi gerektiğini belirtti. “Normal karekodun üzerine uydurma karekod yapıştırabilirler” diyen Bıçakcı, “Karekod aracılığıyla taşınabilir aygıtınıza makus hedefli bir yazılım, virüs indirebilirsiniz. Karekod okuttuktan sonra bir yazılım indirilmesi kelam konusu olursa bu yazılımı indirmemenizi özellikle öneririm” dedi.

Son vakitlerde, bilhassa de pandemiyle birlikte çok sık kullandığımız ‘karekod’ olarak da bilinen QR kod uygulaması dolandırıcıların yeni tekniklerinden biri haline geldi. QR kod kullanarak, data girişi esnasında dikkatli olmamız gerektiğini belirten Prof. Dr. Kemal Bıçakcı, “Kullanıcı ismi ve parola bilgilerinizi girerken biraz tereddütlü davranmanız lazım. QR kodlar bir afişe asılı ve afişle ilgili bilgi almak istiyorsunuz. Oradaki QR kodu değiştirebilirler, üzerine geçersiz diğer bir QR kodu yapıştırabilirler. Bu çeşit risklere karşı biraz daha uyanık olmakta yarar var. Ödeme sistemleri ile ilgili ya da daha kritik hassas kullanımları QR kodları özellikle ileriye yönelik risklerinde daha fazla olacağını bize işaret ediyor” dedi.

Bıçakcı, “Dolayısıyla gerçek QR kodların içine sızıp orada bir değişiklik yapmak mümkün olabildiği üzere yani QR kodun değiştirilmesi çok kolay olabilir. Burada QR koda bakarak yahut gidilen siteye bakılarak anlayabilme imkânınız çok bulunmaz. QR kod aracılığıyla taşınabilir aygıtınıza berbat emelli bir yazılım, virüs indirebilirsiniz. Bu halde riskler çok barındırıyor makus maksatlı bir yazılımı indirmeniz. Burada QR kodunu okuttuktan sonra bir yazılım indirilmesi kelam konusu olursa bu yazılımı indirmemenizi özellikle öneririm. Temel manada işleri kolaylaştıran çok hoş bir teknoloji lakin saldırganlarda elbette bu yeni teknolojileri toplumsal mühendislik gayesi, insanları kandırmak gayesiyle kullanabilirler. Burada en değerli nokta bu risklerin farkındalığını arttırmak. QR kod üzerinden bir ödemede yapabilirsiniz, bu ödeme şayet sizin istemediğiniz bir şahsa ilişkin bir ödeme ise ve bu bitcoin üzerinden yapılan bir ödeme ise bunu geriye alma bahtınız yok. Bir bankacılık elektronik transferinde bulunacaksınız, o İban numarasını da QR kod haline getirebilirsiniz elbette. IBAN numarasını değiştirip diğer bir saldırganın bu saldırıyı yapan kişinin adresi ile değiştirdiği anda sizin yapmış olduğunuz transfer öbür bir hesaba gidecektir” tabirlerini kullandı.

“QR KOD DOLANDIRICILIĞI ÇOK YAYGIN”

Karekod dolandırıcılığının aslında çok yaygın bir dolandırıcılık haline geldiğini söyleyen Avukat Merve Özel, “Bunun da sebebi inançlı bir sistem olarak önümüze sunuldu, kartla olan sisteme nazaran evet daha inançlı; lakin maalesef berbat şahıslar tarafından bunun da bir halde kabahat teşkil edecek halde kullanılması kelam konusu. Banka çalışanı olan bir müvekkilimizde bu doğrultuda bir QR kod dolandırıcılığına maruz kalmıştı. Burada bireylerin yalnızca bu kodu faal olarak kullanıp kullanmaması ya da bilgili olmaması üzere bir ayrımda maalesef kelam konusu değil. Banka çalışanı müvekkilimiz etkin olarak bunu kullanması ve QR kodla para çekip yatırmasına karşın bu dolandırıcılığa maruz kalıp kendisi önemli ölçüde parasını kaybetmiş. Bizim aracılığımızla birinci evvel bir bankaya talepte bulunduk, kuşkulu süreç bildiriminde. Sonrasında da savcılığa cürüm duyurusunda bulunduk” diye konuştu.

“SAHTE BİLET BASIP AKTİFLİĞE GİREBİLİRLER”

Güvenlik yazılım firmasında pazarlama müdürü Ünsal Yurdakonar ise, “Kötü gayeli saldırganlar artık QR kodları kullanmaya başladılar. Ve bizim birçok bilgimizi çalmaya başladılar. Mesela emin olmadığımız, kaynağını bilmediğimiz bir kare kodu okuttuğumuzda bu bizi bir kimlik avı sitesine yönlendirebilir. Bu neyi neticelendirir, baktığımız vakit bir siteye girdik. Biz bunu alışveriş, banka, e-ticaret sitesi olarak düşünebiliriz, halbuki bu site gerçek değildir” dedi.

Yurdakonar konuşmasının devamında, “Bir aktiflik bileti aldığımız vakit konsere gideceğimiz vakit bunların üzerine de yeniden kare kod bilgileri yer alıyor. Bunu toplumsal medyada paylaşıldığını bizde görüyoruz. Buda çok büyük bir dert, o kare kodu makûs niyetli bireyler tekrar ele geçirip düzmece bilet basıp aktifliğe girebilirler ve siz bir aktifliğe konsere gittiğiniz vakit bir bakmışsınız ki bu bilet aslında kullanıldı üzere bildiriyle karşılaşabilirsiniz. Bir yerde bir poster yahut süpermarkete gittiğimiz vakit eser ambalajında bir QR kod gördük ve okutuyoruz bunun içerisinde ne varmış diye. Orda bakıyoruz ki kısa bir kod var. O kısa kodları da biz önermiyoruz onay vermelerini. Bunun sebebi ise yeniden problemli sitelere yönlendiriyor olabilir. Kare kodları okuttuğumuz vakit bazen bizim rehberimize, telefonumuza bir numara ekleyebiliyor yahut telefondan otomatik aramalar yapabiliyor. Muhakkak numaraları ya da pozisyonumuzu paylaşıp, Wifi ağına otomatik olarak bağlanmasını sağlıyor. Berbat maksatlı yazılımlar indiriliyor ve bu berbat maksatlı yazılımlar sonucunda tüm bilgilerimiz, şifrelerimiz, ferdî bilgilerimiz, adresimiz, kullandığımız tüm uygulamalar, bankacılık bilgilerimiz hepsi makûs niyetli şahısların eline geçebiliyor” sözlerini kullandı.

İnançlı bir karekod uygulaması kullanılmasını öneren Yurdakonar, “Bu sayede telefonumuzda bir karekodu okuttuğumuz vakit orada ziyanlı bir mevzu, badire varsa uygulama sizi otomatik olarak uyarıyor” dedi.

Cumhuriyet

hack forum hacker sitesi hack forum gaziantep escort gaziantep escort Shell download cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı beylikdüzü escort bitcoin casino siteleri
evden eve nakliyat şehirler arası nakliyat evden eve nakliyat istanbul evden eve nakliyat istanbul evden eve nakliyat
hack forum forum bahis onwin fethiye escort bursa escort infoisrael.net casino siteleri deneme bonusu veren siteler meritking meritking izmit escort adana escort Ataşehir escort ankara escort bostancı escort kadıköy escort slot siteleri casibomcu.bet deneme bonusu veren siteler deneme bonusu veren siteler hack forum hack forum hack forum hack forum hack forum warez script hacking forum loca forum hack forum hack forum hack forum Tarafbet izmir escort