Reklamı Geç
MERAM
Konya
26 Kasım, 2024, Salı
  • DOLAR
    34.06
  • EURO
    37.74
  • ALTIN
    2730.4
  • BIST
    9833.22
  • BTC
    57646.840$

'Karekod' uygulaması tuzağı

'Karekod' uygulaması tuzağı

Muhabir : DHA

Pandemiyle birlikte çok sık kullanılmaya başlanılan 'karekod' uygulamasına dikkat çeken uzmanlar dolandırıcılık uyarısında bulundu

Ä°stanbul Teknik Ãœniversitesi BiliÅŸim Enstitüsü Öğretim Ãœyesi Prof. Dr. Kemal Bıçakcı, karekod okutulurken dikkat edilmesi gerektiÄŸini belirtti.  "Normal karekodun üzerine sahte karekod yapıştırabilirler" diyen Bıçakcı, "Karekod aracılığıyla mobil cihazınıza kötü amaçlı bir yazılım, virüs indirebilirsiniz. Karekod okuttuktan sonra bir yazılım indirilmesi söz konusu olursa bu yazılımı indirmemenizi bilhassa öneririm" dedi.

Son zamanlarda, özellikle de pandemiyle birlikte çok sık kullandığımız 'karekod' olarak da bilinen QR kod uygulaması dolandırıcıların yeni yöntemlerinden biri haline geldi. QR kod kullanarak, veri giriÅŸi esnasında dikkatli olmamız gerektiÄŸini belirten Ä°stanbul Teknik Ãœniversitesi BiliÅŸim Enstitüsü Öğretim Ãœyesi Prof. Dr. Kemal Bıçakcı, "Kullanıcı ismi ve parola bilgilerinizi girerken biraz tereddütlü davranmanız lazım. QR kodlar bir afiÅŸe asılı ve afiÅŸle ilgili bilgi almak istiyorsunuz. Oradaki QR kodu deÄŸiÅŸtirebilirler, üzerine sahte baÅŸka bir QR kodu yapıştırabilirler. Bu tür risklere karşı biraz daha uyanık olmakta fayda var. Ödeme sistemleri ile ilgili ya da daha kritik hassas kullanımları QR kodları bilhassa ileriye yönelik risklerinde daha fazla olacağını bize iÅŸaret ediyor" dedi. 


Bıçakcı, "Dolayısıyla gerçek QR kodların içine sızıp orada bir deÄŸiÅŸiklik yapmak mümkün olabildiÄŸi gibi yani QR kodun deÄŸiÅŸtirilmesi çok kolay olabilir. Burada QR koda bakarak veya gidilen siteye bakılarak anlayabilme imkânınız çok bulunmaz. QR kod aracılığıyla mobil cihazınıza kötü amaçlı bir yazılım, virüs indirebilirsiniz. Bu ÅŸekilde riskler çok barındırıyor kötü amaçlı bir yazılımı indirmeniz. Burada QR kodunu okuttuktan sonra bir yazılım indirilmesi söz konusu olursa bu yazılımı indirmemenizi bilhassa öneririm. Temel anlamda iÅŸleri kolaylaÅŸtıran çok güzel bir teknoloji ama saldırganlarda elbette bu yeni teknolojileri sosyal mühendislik amacı, insanları kandırmak amacıyla kullanabilirler. Burada en önemli nokta bu risklerin farkındalığını arttırmak. QR kod üzerinden bir ödemede yapabilirsiniz, bu ödeme eÄŸer sizin istemediÄŸiniz bir kiÅŸiye ait bir ödeme ise ve bu bitcoin üzerinden yapılan bir ödeme ise bunu geriye alma ÅŸansınız yok. Bir bankacılık elektronik transferinde bulunacaksınız, o Ä°ban numarasını da QR kod haline getirebilirsiniz elbette. IBAN numarasını deÄŸiÅŸtirip baÅŸka bir saldırganın bu saldırıyı yapan kiÅŸinin adresi ile deÄŸiÅŸtirdiÄŸi anda sizin yapmış olduÄŸunuz transfer baÅŸka bir hesaba gidecektir" ifadelerini kullandı. 


"QR KOD DOLANDIRICILIÄžI ÇOK YAYGIN" 

Karekod dolandırıcılığının aslında çok yaygın bir dolandırıcılık haline geldiÄŸini söyleyen Avukat Merve Özel, "Bunun da sebebi güvenli bir sistem olarak önümüze sunuldu, kartla olan sisteme göre evet daha güvenli; ama maalesef kötü kiÅŸiler tarafından bunun da bir ÅŸekilde suç teÅŸkil edecek ÅŸekilde kullanılması söz konusu. Banka çalışanı olan bir müvekkilimizde bu doÄŸrultuda bir QR kod dolandırıcılığına maruz kalmıştı. Burada kiÅŸilerin sadece bu kodu aktif olarak kullanıp kullanmaması ya da bilgili olmaması gibi bir ayrımda maalesef söz konusu deÄŸil. Banka çalışanı müvekkilimiz aktif olarak bunu kullanması ve QR kodla para çekip yatırmasına raÄŸmen bu dolandırıcılığa maruz kalıp kendisi ciddi miktarda parasını kaybetmiÅŸ. Bizim aracılığımızla ilk önce bir bankaya talepte bulunduk, şüpheli iÅŸlem bildiriminde. Sonrasında da savcılığa suç duyurusunda bulunduk" diye konuÅŸtu. 


"SAHTE BÄ°LET BASIP ETKÄ°NLÄ°ÄžE GÄ°REBÄ°LÄ°RLER" 

Güvenlik yazılım firmasında pazarlama müdürü Ünsal Yurdakonar ise, "Kötü amaçlı saldırganlar artık QR kodları kullanmaya başladılar. Ve bizim birçok bilgimizi çalmaya başladılar. Mesela emin olmadığımız, kaynağını bilmediğimiz bir kare kodu okuttuğumuzda bu bizi bir kimlik avı sitesine yönlendirebilir. Bu neyi neticelendirir, baktığımız zaman bir siteye girdik. Biz bunu alışveriş, banka, e-ticaret sitesi olarak düşünebiliriz, halbuki bu site gerçek değildir" dedi.

Yurdakonar konuÅŸmasının devamında, "Bir etkinlik bileti aldığımız zaman konsere gideceÄŸimiz zaman bunların üzerine de yine kare kod bilgileri yer alıyor. Bunu sosyal medyada paylaşıldığını bizde görüyoruz. Buda çok büyük bir sıkıntı, o kare kodu kötü niyetli kiÅŸiler yine ele geçirip sahte bilet basıp etkinliÄŸe girebilirler ve siz bir etkinliÄŸe konsere gittiÄŸiniz zaman bir bakmışsınız ki bu bilet zaten kullanıldı gibi mesajla karşılaÅŸabilirsiniz. Bir yerde bir poster veya süpermarkete gittiÄŸimiz zaman ürün ambalajında bir QR kod gördük ve okutuyoruz bunun içerisinde ne varmış diye. Orda bakıyoruz ki kısa bir kod var. O kısa kodları da biz önermiyoruz onay vermelerini. Bunun sebebi ise yine sıkıntılı sitelere yönlendiriyor olabilir. Kare kodları okuttuÄŸumuz zaman bazen bizim rehberimize, telefonumuza bir numara ekleyebiliyor veya telefondan otomatik aramalar yapabiliyor. Belli numaraları ya da konumumuzu paylaşıp, Wifi ağına otomatik olarak baÄŸlanmasını saÄŸlıyor. Kötü amaçlı yazılımlar indiriliyor ve bu kötü amaçlı yazılımlar neticesinde tüm bilgilerimiz, ÅŸifrelerimiz, kiÅŸisel bilgilerimiz, adresimiz, kullandığımız tüm uygulamalar, bankacılık bilgilerimiz hepsi kötü niyetli kiÅŸilerin eline geçebiliyor" ifadelerini kullandı. 

Güvenli bir karekod uygulaması kullanılmasını öneren Yurdakonar, "Bu sayede telefonumuzda bir karekodu okuttuğumuz zaman orada zararlı bir konu, sıkıntı varsa uygulama sizi otomatik olarak uyarıyor" dedi.

Videolar için YouTube kanalımıza abone olmayı unutmayın!


  • 0
    SEVDÄ°M
  • 0
    ALKIÅž
  • 0
    KOMÄ°K
  • 0
    Ä°NANILMAZ
  • 0
    ÃœZGÃœN
  • 0
    KIZGIN

Yorum Yazın

E-posta hesabınız sitede yayımlanmayacaktır. Gerekli alanlar ile işaretlenmişdir.

BaÅŸka haber bulunmuyor!

tokyobet-tokyobet-nerobet-tokyobet-goldenbahis-tokyobet-levabet-ngsbahis-ngsbahis-goldenbahis-ngsbahis-levabet-levabet-goldenbahis-ngsbahis-ngsbahis-tokyobet-nerobet-ngsbahis-levabet-levabet-goldenbahis-ilelebet-betibom-ajaxbet-trendbet-anadolucasino-heybet-paribahis-aresbet-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-levabet-levabet-levabet-levabet-levabet-levabet-tokyobet-tokyobet-ngsbahis-ngsbahis-ngsbahis-ngsbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-nerobet-nerobet-nerobet-nerobet-nerobet-levabet-levabet-levabet-levabet-levabet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-ngsbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-goldenbahis-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-nerobet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-levabet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-tokyobet-nerobet-pusulabet-piabet-pusulabet-masterbetting-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-piabet-piabet-piabet-piabet-piabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-piabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-pusulabet-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-masterbetting-pusulabet-pusulabet-masterbetting-piabet-piabet-piabet-piabet-piabet-masterbetting-masterbetting-masterbetting-pusulabet-pusulabet-pusulabet-casibom-Nerobet-onwin giri?-goldenautumncare.com-yemekmasasi.net-?i?li escort-bak?rk�y escort-anadolu yakas? escort-sirinevlerpartner.com-doomland.net-vcil.net-nerobet-Nerobet-deneme bonusu veren siteler-sirinevlerpartner.com-be?ikta? escort-goldenautumncare.com-archanavijaya.com-manikaranestates.com-neetasherbaluk.com-istanbul escorts-discounttobaccocorner.com-fps-group.net-7solutionsusa.com-Nerobet-muirdata.com-Tokyobet-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-deneme bonusu veren siteler-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-casino siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-bahis siteleri-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-canlı bahis-betkom-betkom-betkom-betkom-betkom-betkom-betkom-betkom-betkom-betkom-maritbet-maritbet-maritbet-maritbet-maritbet-maritbet-maritbet-maritbet-maritbet-maritbet-markajbet-markajbet-markajbet-markajbet-markajbet-markajbet-markajbet-markajbet-markajbet-markajbet-ovosurchile.com-