"Quishing", İngilizce Quick Response (QR) ve Phishing (oltalama) kelimelerinin birleşiminden oluşur. Sahte veya değiştirilmiş QR kodlar kullanarak kullanıcıları zararlı web sitelerine yönlendiren bir saldırı yöntemidir.
Quishing Saldırıları Nasıl Gerçekleşir?
Kurban güvenilir sandığı bir kodu taradığında, aslında kişisel bilgilerini paylaşmaya veya kötü amaçlı yazılım indirmeye yönlendirilir.
Saldırganlar genellikle kamu alanlarında, e-posta veya sosyal medya üzerinden sahte QR kodlar paylaşarak hedeflerini tuzağa düşürür. Kodlar marka taklitlerinin içine gizlenebilir ve kullanıcıya giriş formu ya da doğrulama ekranı sunulur.
Yaygın örnekler: e-posta veya SMS ile gelen "ödül kazandınız" mesajları, kargo takibi ya da banka doğrulaması gibi görünen sahte sayfalar ve kamuya açık alanlara yapıştırılmış sahte QR etiketleri.
Quishing'ten Korunmak İçin 4 Temel Adım
QR kaynağını doğrulayın: Bilinmeyen kaynaklardan gelen kodları taramayın; acil veya panik yaratıcı mesajlara karşı temkinli olun.
Bağlantı güvenliğini kontrol edin: Yönlendirme sayfasının alan adını dikkatle inceleyin; anlamsız karakterler veya yazım hataları sahte bağlantıya işaret eder.
Kişisel bilgileri paylaşmayın: Kimliği belirsiz kaynaklardan gelen QR'lar üzerinden T.C. kimlik numarası, şifre veya kart bilgisi paylaşmayın.
Güncellemeleri aksatmayın: Cihaz güvenlik yamalarını ve antivirüs yazılımlarını güncel tutun; mümkünse iki faktörlü doğrulama kullanın.
Kurumlar İçin Ne Anlama Geliyor?
Quishing, klasik oltalama filtrelerini atlatabildiği için kurumsal e-posta güvenliğinde yeni bir açık oluşturur: görsel içindeki kod, metin taramasına takılmaz.
Bu nedenle farkındalık eğitimlerinin içeriği güncellenmeli; QR kod temelli senaryolar da simülasyonlara eklenmelidir.
Oltalama savunmanızı test edelim
Simülasyon ve farkındalık eğitimiyle çalışanlarınızın QR temelli saldırılara direncini ölçelim.
Siber Güvenlik Hizmetini İncele












