Restoran, otopark, mağaza ve çeşitli ödeme noktalarında sıkça kullanılan QR kodların güvenli olup olmadığını yalnızca dış görünüşüne bakarak anlamak mümkün olmayabiliyor. Bu nedenle asıl dikkat edilmesi gereken nokta, QR kod okutulduktan sonra açılan internet adresi.
GERÇEK QR KODUN ÜZERİNE SAHTESİNİ YAPIŞTIRIYORLAR
Dolandırıcıların kullandığı yöntemlerden biri, işletme veya ödeme noktalarında bulunan gerçek QR kodların üzerine kendi hazırladıkları sahte kodları yapıştırmak.
Özellikle otopark ödeme cihazları gibi herkesin kolaylıkla erişebildiği noktalarda uygulanabilen bu yöntemle kullanıcılar, gerçek ödeme sistemine girdiklerini düşünürken dolandırıcıların hazırladığı internet sitelerine yönlendirilebiliyor.
QR kodun üzerinde sonradan eklenmiş bir etiket bulunması, kenarlarının kalkması ya da altında başka bir kod görülmesi önemli bir şüphe işareti. Ancak QR kod fiziksel olarak düzgün görünse bile bunun güvenli olduğu anlamına gelmediği unutulmamalı.
QR KODU OKUTTUKTAN SONRA BU DETAYA BAKIN
QR kodun güvenilirliğini anlamak için yalnızca kodun kendisini incelemek yeterli değil. Telefonun QR kodu okumasının ardından ekrana gelen internet adresi mutlaka kontrol edilmeli.
Özellikle alan adında bulunan küçük farklılıklara dikkat edilmesi gerekiyor. Bir harfin değiştirilmesi, eksik veya fazla karakter kullanılması ya da gerçek kuruma benzeyen farklı bir internet adresinin kullanılması, sahte bir siteyle karşı karşıya olunduğunu gösterebilir.
İnternet sitesinin tasarımının gerçek kuruma benzemesi de kullanıcıları yanıltabilir. Bu nedenle yalnızca sayfanın görünümüne güvenilmemeli.
SAHTE SAYFALAR KART BİLGİLERİNİ İSTEYEBİLİYOR
Dolandırıcıların hazırladığı sahte internet sitelerinde kullanıcıların kart numarası, son kullanma tarihi, güvenlik kodu, kullanıcı adı veya şifre gibi hassas bilgileri girmesi istenebiliyor.
Özellikle ödeme yapmak amacıyla açılan bir sayfanın beklenmedik şekilde fazla miktarda kişisel veya finansal bilgi talep etmesi önemli bir uyarı olarak değerlendirilmeli.
Bu tür bilgilerin sahte sayfalara girilmesi, dolandırıcıların hesaplara veya kartlara yönelik işlem yapmasına zemin hazırlayabilir.
TEHLİKE SADECE SAHTE ÖDEME SAYFASI DEĞİL
QR kod dolandırıcılığında risk yalnızca kart bilgilerinin ele geçirilmesiyle sınırlı değil. Bazı kötü niyetli QR kodlar kullanıcıları zararlı yazılım indirmeye yönlendirebiliyor.
Bu nedenle QR kod üzerinden bir uygulama, dosya veya bilinmeyen bir yazılım indirilmesi isteniyorsa son derece dikkatli olunmalı. Kullanıcıların telefonlarında yüklü uygulamaların sahip olduğu izinleri de zaman zaman kontrol etmesi güvenlik açısından önem taşıyor.
QR KODLA ÖDEME YAPARKEN BUNLARA DİKKAT EDİN
QR kod kullanırken dolandırıcılık riskini azaltmak için şu adımların uygulanması öneriliyor:
- QR kodun üzerine sonradan yapıştırılmış farklı bir etiket olup olmadığını kontrol edin.
- Kod okutulduktan sonra açılan internet adresini dikkatlice inceleyin.
- Alan adındaki harf, karakter ve yazım farklılıklarına karşı dikkatli olun.
- Beklenmedik şekilde kart, banka veya şifre bilgisi isteyen sayfalara bilgi girmeyin.
- Kaynağını bilmediğiniz QR kodları taramayın.
- Şüpheli durumlarda ilgili kuruma QR kod üzerinden değil, daha önce bildiğiniz resmi internet adresinden ulaşın.
- Telefonun işletim sistemi ve uygulamalarını güncel tutun.
- Hesaplarınızda güçlü ve farklı parolalar kullanın.
- Mümkün olan hesaplarda iki aşamalı veya çok faktörlü doğrulamayı etkinleştirin.
TÜRKİYE'DE SAHTE ÖDEME SİTELERİNE KARŞI UYARILAR SÜRÜYOR
Türkiye'de de vatandaşların sahte internet siteleri üzerinden dolandırılmasına yönelik çeşitli uyarılar yapılıyor.
Ticaret Bakanlığı, 20 Mayıs 2026 tarihinde yaptığı açıklamada Hızlı Geçiş Sistemi (HGS) üzerinden gerçekleştirilmeye çalışılan dolandırıcılık girişimlerine dikkat çekmişti.
Vatandaşların “geçiş ihlaliniz bulunmaktadır” benzeri mesajlarla sahte ödeme sayfalarına yönlendirilebildiği ve bu yöntemle kişisel ya da finansal bilgilerin ele geçirilmesinin amaçlandığı belirtilmişti.
Bu nedenle yalnızca QR kodlarda değil, SMS, e-posta veya sosyal medya üzerinden gönderilen ödeme bağlantılarında da adres kontrolü yapılması büyük önem taşıyor.
ŞÜPHELİ QR KODU TARATTIYSANIZ NE YAPMALISINIZ?
Bir QR kodu taramak ile tarama sonucunda açılan sahte siteye banka veya kart bilgilerini girmek aynı risk düzeyinde değil. Ancak şüpheli bir internet sitesine kişisel, kullanıcı veya finansal bilgiler girildiyse hızlı hareket etmek gerekiyor.
Şifre girildiyse ilgili hesapların parolaları değiştirilerek aynı parolanın kullanıldığı diğer hesaplar da kontrol edilmeli. Banka ve kredi kartı hesaplarındaki hareketler incelenerek şüpheli işlemler takip edilmeli.
Kart veya banka bilgilerinin ele geçirilmiş olabileceğinden şüpheleniliyorsa vakit kaybetmeden banka ya da ilgili ödeme kuruluşuyla iletişime geçilmesi önem taşıyor.
Unutmayın: QR kodun güvenli görünmesi tek başına yeterli değil. Ödeme yapmadan önce telefonunuzun yönlendirdiği internet adresini kontrol etmek, dolandırıcılara karşı en önemli savunma adımlarından biri.