{"id":28908,"date":"2026-08-18T07:48:42","date_gmt":"2026-08-18T07:48:42","guid":{"rendered":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/18\/qr-kodlu-kimlik-avi-saldirilari-kurumlari-hedef-aliyor\/"},"modified":"2026-08-18T07:48:43","modified_gmt":"2026-08-18T07:48:43","slug":"qr-kodlu-kimlik-avi-saldirilari-kurumlari-hedef-aliyor","status":"publish","type":"post","link":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/18\/qr-kodlu-kimlik-avi-saldirilari-kurumlari-hedef-aliyor\/","title":{"rendered":"QR kodlu kimlik av\u0131 sald\u0131r\u0131lar\u0131   kurumlar\u0131 hedef al\u0131yor"},"content":{"rendered":"<p> <strong>Men\u00fclerde, sokak lambalar\u0131nda, park alanlar\u0131nda s\u0131k\u00e7a g\u00f6r\u00fclen; son y\u0131llarda e-postalarda da giderek daha fazla yer alan QR kodlar siber sald\u0131rganlar\u0131n ilgi alan\u0131 olmaya devam ediyor. Bunun temel sebebi QR kodlar\u0131n k\u00f6t\u00fc ama\u00e7l\u0131 ba\u011flant\u0131lar\u0131 gizlemek, baz\u0131 geleneksel kurumsal g\u00fcvenlik filtrelerini atlatmak ve etkile\u015fimi kurumsal bir bilgisayardan g\u00fcvenlik kontrolleri daha az olan ki\u015fisel bir telefona aktarmak i\u00e7in siber su\u00e7lulara f\u0131rsatlar sunmas\u0131ndan kaynaklan\u0131yor.\u00a0<\/strong><\/p>\n<p><strong>\u00a0\u00c7al\u0131\u015fanlar\u0131 tuza\u011fa d\u00fc\u015f\u00fcrmek i\u00e7in yeni \u201cquishing\u201d yani QR kodlu kimlik av\u0131 teknikleri de ortaya \u00e7\u0131k\u0131yor. \u00a0Siber g\u00fcvenlik alan\u0131nda k\u00fcresel bir lider olan ESET, kurumlar\u0131n QR kod ile gelen tehditlerden korunabilmesi i\u00e7in bilinmesi \u00a0gerekenleri \u00a0payla\u015ft\u0131.<\/strong><\/p>\n<p><strong>Quishing neden bu kadar tehlikelidir?<\/strong><\/p>\n<p>&#8220;Quick Response&#8221; (H\u0131zl\u0131 Yan\u0131t) kelimesinin k\u0131saltmas\u0131 olan QR kodu, URL&#8217;leri, \u00f6deme ayr\u0131nt\u0131lar\u0131n\u0131, ileti\u015fim bilgilerini ve di\u011fer verileri kodlayabilen iki boyutlu bir barkod. \u00a0Kullan\u0131c\u0131lar\u0131n A noktas\u0131ndan B noktas\u0131na h\u0131zl\u0131ca ula\u015fmas\u0131na yard\u0131mc\u0131 olur. Bu durumda hedef genellikle bir web sitesi veya uygulamad\u0131r. QR kodlar\u0131, \u00e7e\u015fitli nedenlerle siber tehdit akt\u00f6rlerinin ilgisini \u00e7ekiyor. Pandemi s\u0131ras\u0131nda temass\u0131z etkile\u015fimlere olan talebin de etkisiyle yayg\u0131nla\u015fan kullan\u0131mlar\u0131, bu kodlar\u0131 taramay\u0131 g\u00fcnl\u00fck ya\u015fam\u0131n s\u0131radan bir par\u00e7as\u0131 h\u00e2line getirmi\u015fti. Bu da birka\u00e7 y\u0131l \u00f6ncesine k\u0131yasla bug\u00fcn telefonlar\u0131m\u0131z\u0131 \u00e7\u0131kar\u0131p QR kodlar\u0131n\u0131 tarama olas\u0131l\u0131\u011f\u0131m\u0131z\u0131n daha y\u00fcksek oldu\u011fu anlam\u0131na geliyor. \u00a0QR kodlar\u0131 kimlik av\u0131 i\u015f ak\u0131\u015flar\u0131na da m\u00fckemmel bir \u015fekilde uyum sa\u011flar; tek yapman\u0131z gereken, k\u00f6t\u00fc ama\u00e7l\u0131 ba\u011flant\u0131y\u0131 veya eki bir QR koduyla de\u011fi\u015ftirmektir. Asl\u0131nda bir\u00e7ok kimlik av\u0131 kiti, \u00f6zel bir QR kodu olu\u015fturucuya sahiptir. En \u00f6nemlisi, kurban\u0131 nispeten iyi korunan bir kurumsal ortamdan potansiyel olarak y\u00f6netilmeyen bir mobil cihaza y\u00f6nlendirerek kurumsal d\u00fczeyde g\u00fcvenli\u011fi atlat\u0131rlar.\u00a0<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Sald\u0131rgan i\u00e7in \u00f6nemli bir avantaj da gizliliktir. Hedef, okunabilir metin olarak de\u011fil g\u00f6rsel bir desende kodlanm\u0131\u015ft\u0131r; bu da arkas\u0131ndaki k\u00f6t\u00fc ama\u00e7l\u0131 URL\u2019leri gizler ve baz\u0131 geleneksel e-posta filtrelerinin bunlar\u0131 ay\u0131klay\u0131p incelemesini engeller. Bazen PDF veya JPEG eklerine g\u00f6m\u00fclerek daha da gizlenirler. Bu da \u00e7al\u0131\u015fanlar\u0131n \u00a0gelen kutular\u0131na ula\u015fma olas\u0131l\u0131klar\u0131n\u0131n daha y\u00fcksek oldu\u011fu anlam\u0131na gelir. Bu ger\u00e7ekle\u015fti\u011finde, \u00e7al\u0131\u015fan ger\u00e7ek bir mesaj\u0131 k\u00f6t\u00fc niyetli olandan ay\u0131rt etmekte zorlanabilir. Genellikle yaz\u0131m hatalar\u0131 veya dil bilgisi hatalar\u0131 a\u00e7\u0131s\u0131ndan analiz edilecek fazla metin yoktur. Ayr\u0131ca ba\u011flant\u0131, g\u00f6rsel bir desene etkili bir \u015fekilde kodland\u0131\u011f\u0131ndan insan g\u00f6z\u00fcyle g\u00f6r\u00fclemez. G\u00fcvenilir bir markayla birlikte kullan\u0131ld\u0131\u011f\u0131nda \u2013 \u00f6rne\u011fin, bir DocuSign e-postas\u0131 veya Microsoft\u2019tan gelen bir g\u00fcncelleme \u2013 \u201cquishing\u201d sald\u0131r\u0131s\u0131, klasik phishing mesajlar\u0131yla benzer sosyal m\u00fchendislik taktiklerinden yararlan\u0131r. G\u00fcvenilir marka imaj\u0131, kurban\u0131n ba\u011flant\u0131ya t\u0131klayabilece\u011fine dair g\u00fcven verir. Ayr\u0131ca genellikle bir bahaneyle aciliyet hissi yarat\u0131l\u0131r. K\u00f6t\u00fc ama\u00e7l\u0131 QR kodlar\u0131, kullan\u0131c\u0131lar\u0131 hesaplar\u0131n\u0131 g\u00fcvence alt\u0131na almaya veya bilgilerini do\u011frulamak i\u00e7in kimlik do\u011frulamas\u0131 yapmaya te\u015fvik eden uyar\u0131lara s\u0131kl\u0131kla g\u00f6m\u00fcl\u00fcr.<\/p>\n<p>\u00a0<\/p>\n<p>ESET 2026 Y\u0131l\u0131 \u0130lk Yar\u0131 Tehdit Raporu\u2019na g\u00f6re, 2026 y\u0131l\u0131n\u0131n ilk yar\u0131s\u0131nda t\u00fcm phishing e-postalar\u0131n\u0131n en az y\u00fczde 11\u2019inde k\u00f6t\u00fc ama\u00e7l\u0131 QR kodlar\u0131 yer ald\u0131. \u201cESET, \u2018QRCode\/Phishing\u2019 alg\u0131lama ad\u0131 alt\u0131nda quishing e-postalar\u0131n\u0131 adresinde takip etmektedir. Bu alg\u0131lama, dosya t\u00fcrlerinin b\u00fcy\u00fck \u00e7o\u011funlu\u011fundaki QR kodlar\u0131n\u0131 tan\u0131mlamak ve i\u00e7lerindeki URL\u2019leri \u00e7\u00f6zmek \u00fczere tasarlanm\u0131\u015f, ESET e-posta taray\u0131c\u0131s\u0131n\u0131n \u00f6zel bir katman\u0131 arac\u0131l\u0131\u011f\u0131yla \u00e7al\u0131\u015f\u0131r. \u00c7\u0131kar\u0131lan URL\u2019ler, ESET\u2019in kimlik av\u0131 \u00f6nleme, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m \u00f6nleme ve spam \u00f6nleme motorlar\u0131 kullan\u0131larak taran\u0131r; zararl\u0131 URL\u2019ler engellenir ve ilgili e-postalar i\u015faretlenir veya silinir\u201d.<\/p>\n<p><strong>Tehdit akt\u00f6rleri yenilik yapmaya devam ediyor<\/strong><\/p>\n<p>Herhangi bir tehdit ortam\u0131 e\u011filiminde oldu\u011fu gibi, k\u00f6t\u00fc niyetli akt\u00f6rler de maksimum etki elde etmek i\u00e7in \u00e7abalar\u0131n\u0131 geli\u015ftirmeye devam ediyor. Quishing sald\u0131r\u0131lar\u0131, yaln\u0131zca k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m y\u00fcklemek ve kimlik bilgilerini \u00e7almak i\u00e7in de\u011fil, ayn\u0131 zamanda MFA jetonlar\u0131n\u0131 toplamak i\u00e7in de kullan\u0131l\u0131yor. G\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131, bu sald\u0131r\u0131lar\u0131n farkl\u0131 \u00a0ama\u00e7larla tasarland\u0131\u011f\u0131n\u0131 da g\u00f6zlemlemi\u015ftir:\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0K\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m\u0131n me\u015fru uygulamalar gibi g\u00f6sterildi\u011fi do\u011frudan uygulama indirmeleri yoluyla uygulama ma\u011fazas\u0131 g\u00fcvenli\u011fini atlatmak.\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0Kullan\u0131c\u0131y\u0131 k\u00f6t\u00fc ama\u00e7l\u0131 veya oltalama web sitesine y\u00f6nlendirmek yerine, do\u011frudan me\u015fru bir sosyal medya, \u00f6deme veya ba\u015fka bir uygulamaya ba\u011flamak. Bu, \u00e7e\u015fitli senaryolarda kullan\u0131labilir: Hesap ele ge\u00e7irme: Kurban, kendi hesab\u0131nda sald\u0131rgan\u0131 do\u011frulamaya y\u00f6nlendirilir. \u00a0Kurban, al\u0131c\u0131 bilgileri \u00f6nceden doldurulmu\u015f bir \u00f6deme uygulamas\u0131na y\u00f6nlendirildi\u011fi finansal doland\u0131r\u0131c\u0131l\u0131kla kar\u015f\u0131 kar\u015f\u0131ya kalabilir.\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0Ki\u015fi veya takvim zehirlemesi: K\u00f6t\u00fc ama\u00e7l\u0131 toplant\u0131 ba\u011flant\u0131lar\u0131 veya yeni ki\u015fi bilgileri yard\u0131mc\u0131 uygulamalara g\u00f6m\u00fcl\u00fcr ve t\u0131kland\u0131\u011f\u0131nda kullan\u0131c\u0131lar\u0131 kimlik av\u0131 sitelerine y\u00f6nlendirir. Uzun, k\u00f6t\u00fc ama\u00e7l\u0131 web adreslerini k\u00fc\u00e7\u00fck ba\u011flant\u0131lara d\u00f6n\u00fc\u015ft\u00fcren ve bunlar\u0131 QR kodlar\u0131na g\u00f6men QR kodu k\u0131salt\u0131c\u0131lar\u0131n\u0131 kullanarak g\u00fcvenlik ara\u00e7lar\u0131n\u0131 gizlemek.<\/p>\n<p><strong>\u0130\u015fletmenizi Quishing sald\u0131r\u0131lar\u0131ndan koruyun<\/strong><\/p>\n<p>Neyse ki insan, s\u00fcre\u00e7 ve teknoloji ayarlamalar\u0131n\u0131n do\u011fru bir \u015fekilde harmanlanmas\u0131, kurulu\u015flar\u0131n maruz kald\u0131\u011f\u0131 quishing riskini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde azaltmaya yard\u0131mc\u0131 olabilir.<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0Kullan\u0131c\u0131 fark\u0131ndal\u0131k e\u011fitimlerine ve sim\u00fclasyon tatbikatlar\u0131na \u201cquishing\u201d konusunu d\u00e2hil edin. \u00c7al\u0131\u015fanlar\u0131, istenmeyen e-postalardaki QR kodlar\u0131n\u0131 taramaktan ka\u00e7\u0131nmaya ve \u015f\u00fcpheli her \u015feyi bildirmeleri konusunda te\u015fvik edin. E-postan\u0131n g\u00fcvenilir bir kaynaktan geldi\u011fine inan\u0131yorlarsa e-postadan ayr\u0131 olarak elde ettikleri ileti\u015fim bilgilerini kullanarak g\u00f6nderenle tekrar teyit etmeleri gerekir.<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0Sayg\u0131n bir g\u00fcvenlik sa\u011flay\u0131c\u0131s\u0131n\u0131n sundu\u011fu \u00e7\u00f6z\u00fcm\u00fcn bir par\u00e7as\u0131 olarak e-posta g\u00fcvenli\u011fini de i\u00e7eren teknik kontrolleri de\u011ferlendirerek, quishing e-postalar\u0131n\u0131n kullan\u0131c\u0131lar\u0131n gelen kutular\u0131na ula\u015fma riskini en aza indirin.<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0\u00a0\u00c7al\u0131\u015fanlar\u0131n cihazlar\u0131na bir mobil g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc ekleyerek k\u00f6t\u00fc ama\u00e7l\u0131 sitelere ve di\u011fer tehditlere eri\u015fimi engelleyin.\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0T\u00fcm hassas hesaplarda phishing&#8217;e kar\u015f\u0131 dayan\u0131kl\u0131 \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulama (MFA) uygulamas\u0131n\u0131 zorunlu k\u0131l\u0131n; b\u00f6ylece kullan\u0131c\u0131lar kand\u0131r\u0131lsa bile sald\u0131rganlar kurumsal sistemlere s\u0131zamayacakt\u0131r. Mobil cihaz y\u00f6netimi (MDM) ara\u00e7lar\u0131, t\u00fcm cihazlar\u0131n kurumsal politikaya uygun \u015fekilde korunmas\u0131n\u0131 sa\u011flaman\u0131za yard\u0131mc\u0131 olabilir.<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0Sald\u0131r\u0131 y\u00fczeyini azalt\u0131n, en az ayr\u0131cal\u0131k ve tam zaman\u0131nda eri\u015fim ilkelerini uygulay\u0131n.\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0G\u00fcvenlik ara\u00e7lar\u0131n\u0131z da d\u00e2hil olmak \u00fczere t\u00fcm mobil i\u015fletim sistemlerini ve kurumsal yaz\u0131l\u0131mlar\u0131 g\u00fcncel tutun.\u00a0<\/p>\n<p>\u00b7\u00a0 \u00a0 \u00a0 \u00a0\u015e\u00fcpheli etkinlikler i\u00e7in s\u00fcrekli izleme yap\u0131n. En k\u00f6t\u00fc senaryo durumunda olay m\u00fcdahale planlar\u0131n\u0131 uygulay\u0131n.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Kaynak: (BYZHA) Beyaz Haber Ajans\u0131<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Men\u00fclerde, sokak lambalar\u0131nda, park alanlar\u0131nda s\u0131k\u00e7a g\u00f6r\u00fclen; son y\u0131llarda e-postalarda da giderek daha fazla yer alan QR kodlar siber sald\u0131rganlar\u0131n ilgi alan\u0131 olmaya devam ediyor.<\/p>\n","protected":false},"author":1,"featured_media":28909,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-28908","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teknoloji"],"_links":{"self":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/comments?post=28908"}],"version-history":[{"count":1,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28908\/revisions"}],"predecessor-version":[{"id":28910,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/28908\/revisions\/28910"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media\/28909"}],"wp:attachment":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media?parent=28908"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/categories?post=28908"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/tags?post=28908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}