Hayat Dolandırıcıların yeni tuzağı Karekod uygulaması

Dolandırıcıların yeni tuzağı: 'Karekod' uygulaması

Pandemiyle birlikte çok sık kullanılmaya başlanılan 'karekod' uygulamasına dikkat çeken uzmanlar dolandırıcılık uyarısında bulundu.

Abone Ol Google News
Haber Merkezi DHA
Dolandırıcıların yeni tuzağı: Karekod uygulaması
Foto: DHA.

İstanbul Teknik Üniversitesi Bilişim Enstitüsü Öğretim Üyesi Prof. Dr. Kemal Bıçakcı, karekod okutulurken dikkat edilmesi gerektiğini belirtti. "Normal karekodun üzerine sahte karekod yapıştırabilirler" diyen Bıçakcı, "Karekod aracılığıyla mobil cihazınıza kötü amaçlı bir yazılım, virüs indirebilirsiniz. Karekod okuttuktan sonra bir yazılım indirilmesi söz konusu olursa bu yazılımı indirmemenizi bilhassa öneririm" dedi.

  • Son zamanlarda, özellikle de pandemiyle birlikte çok sık kullandığımız 'karekod' olarak da bilinen QR kod uygulaması dolandırıcıların yeni yöntemlerinden biri haline geldi. QR kod kullanarak, veri girişi esnasında dikkatli olmamız gerektiğini belirten İstanbul Teknik Üniversitesi Bilişim Enstitüsü Öğretim Üyesi Prof. Dr. Kemal Bıçakcı, "Kullanıcı ismi ve parola bilgilerinizi girerken biraz tereddütlü davranmanız lazım. QR kodlar bir afişe asılı ve afişle ilgili bilgi almak istiyorsunuz. Oradaki QR kodu değiştirebilirler, üzerine sahte başka bir QR kodu yapıştırabilirler. Bu tür risklere karşı biraz daha uyanık olmakta fayda var. Ödeme sistemleri ile ilgili ya da daha kritik hassas kullanımları QR kodları bilhassa ileriye yönelik risklerinde daha fazla olacağını bize işaret ediyor" dedi.


Bıçakcı, "Dolayısıyla gerçek QR kodların içine sızıp orada bir değişiklik yapmak mümkün olabildiği gibi yani QR kodun değiştirilmesi çok kolay olabilir. Burada QR koda bakarak veya gidilen siteye bakılarak anlayabilme imkânınız çok bulunmaz. QR kod aracılığıyla mobil cihazınıza kötü amaçlı bir yazılım, virüs indirebilirsiniz. Bu şekilde riskler çok barındırıyor kötü amaçlı bir yazılımı indirmeniz. Burada QR kodunu okuttuktan sonra bir yazılım indirilmesi söz konusu olursa bu yazılımı indirmemenizi bilhassa öneririm. Temel anlamda işleri kolaylaştıran çok güzel bir teknoloji ama saldırganlarda elbette bu yeni teknolojileri sosyal mühendislik amacı, insanları kandırmak amacıyla kullanabilirler. Burada en önemli nokta bu risklerin farkındalığını arttırmak. QR kod üzerinden bir ödemede yapabilirsiniz, bu ödeme eğer sizin istemediğiniz bir kişiye ait bir ödeme ise ve bu bitcoin üzerinden yapılan bir ödeme ise bunu geriye alma şansınız yok. Bir bankacılık elektronik transferinde bulunacaksınız, o İban numarasını da QR kod haline getirebilirsiniz elbette. IBAN numarasını değiştirip başka bir saldırganın bu saldırıyı yapan kişinin adresi ile değiştirdiği anda sizin yapmış olduğunuz transfer başka bir hesaba gidecektir" ifadelerini kullandı.

"QR KOD DOLANDIRICILIĞI ÇOK YAYGIN"

Karekod dolandırıcılığının aslında çok yaygın bir dolandırıcılık haline geldiğini söyleyen Avukat Merve Özel, "Bunun da sebebi güvenli bir sistem olarak önümüze sunuldu, kartla olan sisteme göre evet daha güvenli; ama maalesef kötü kişiler tarafından bunun da bir şekilde suç teşkil edecek şekilde kullanılması söz konusu. Banka çalışanı olan bir müvekkilimizde bu doğrultuda bir QR kod dolandırıcılığına maruz kalmıştı. Burada kişilerin sadece bu kodu aktif olarak kullanıp kullanmaması ya da bilgili olmaması gibi bir ayrımda maalesef söz konusu değil. Banka çalışanı müvekkilimiz aktif olarak bunu kullanması ve QR kodla para çekip yatırmasına rağmen bu dolandırıcılığa maruz kalıp kendisi ciddi miktarda parasını kaybetmiş. Bizim aracılığımızla ilk önce bir bankaya talepte bulunduk, şüpheli işlem bildiriminde. Sonrasında da savcılığa suç duyurusunda bulunduk" diye konuştu.

"SAHTE BİLET BASIP ETKİNLİĞE GİREBİLİRLER"

Güvenlik yazılım firmasında pazarlama müdürü Ünsal Yurdakonar ise, "Kötü amaçlı saldırganlar artık QR kodları kullanmaya başladılar. Ve bizim birçok bilgimizi çalmaya başladılar. Mesela emin olmadığımız, kaynağını bilmediğimiz bir kare kodu okuttuğumuzda bu bizi bir kimlik avı sitesine yönlendirebilir. Bu neyi neticelendirir, baktığımız zaman bir siteye girdik. Biz bunu alışveriş, banka, e-ticaret sitesi olarak düşünebiliriz, halbuki bu site gerçek değildir" dedi.

Yurdakonar konuşmasının devamında, "Bir etkinlik bileti aldığımız zaman konsere gideceğimiz zaman bunların üzerine de yine kare kod bilgileri yer alıyor. Bunu sosyal medyada paylaşıldığını bizde görüyoruz. Buda çok büyük bir sıkıntı, o kare kodu kötü niyetli kişiler yine ele geçirip sahte bilet basıp etkinliğe girebilirler ve siz bir etkinliğe konsere gittiğiniz zaman bir bakmışsınız ki bu bilet zaten kullanıldı gibi mesajla karşılaşabilirsiniz. Bir yerde bir poster veya süpermarkete gittiğimiz zaman ürün ambalajında bir QR kod gördük ve okutuyoruz bunun içerisinde ne varmış diye. Orda bakıyoruz ki kısa bir kod var. O kısa kodları da biz önermiyoruz onay vermelerini. Bunun sebebi ise yine sıkıntılı sitelere yönlendiriyor olabilir. Kare kodları okuttuğumuz zaman bazen bizim rehberimize, telefonumuza bir numara ekleyebiliyor veya telefondan otomatik aramalar yapabiliyor. Belli numaraları ya da konumumuzu paylaşıp, Wifi ağına otomatik olarak bağlanmasını sağlıyor. Kötü amaçlı yazılımlar indiriliyor ve bu kötü amaçlı yazılımlar neticesinde tüm bilgilerimiz, şifrelerimiz, kişisel bilgilerimiz, adresimiz, kullandığımız tüm uygulamalar, bankacılık bilgilerimiz hepsi kötü niyetli kişilerin eline geçebiliyor" ifadelerini kullandı.
Güvenli bir karekod uygulaması kullanılmasını öneren Yurdakonar, "Bu sayede telefonumuzda bir karekodu okuttuğumuz zaman orada zararlı bir konu, sıkıntı varsa uygulama sizi otomatik olarak uyarıyor" dedi.

Dolandırıcılık şüphelisi esnaf tarafından yakalandı: Kaçmaması için elektrik kablosuyla bağlandı
FOTOĞRAF 8
Title
Olay, dün Alanya'nın Avsallar Mahallesindeki turistik bir çarşısında yaşandı. İddiaya göre, bir süredir çarşıya gelen M. E., çevre mahallelerden yanında eşlik ettirdiği esnaflara, turistlerin yaşadığı bir sitede görevli olduğunu ve onlara yüklü malzeme satacağını söyleyerek komisyon ücreti almaya başladı.
Title
Aynı yöntemle farklı tarihlerde 7-8 kişiden para alan M. E., esnaları hayali ofisinin olduğu yere götürerek ortalıktan kayboldu. Dolandırıldığını düşünen esnaflarsa jandarmaya giderek M. E. hakkında şikayetçi oldu.
Title
Aradan birkaç gün geçmesinin ardından çarşı esnafından Gaffar Uzun, güvenlik kameralarını incelerken şüphelinin aynı bölgelerde gezindiğini gördü. M.E.'yi yakalamak için tüm esnaflar dolandırıcıyı yakalamak için hazırda beklemeye başladı.
Title
Şüpheli M. E.'nin yine bir esnaftan 15 bin lira aldığının fark edilmesi üzerine çarşıda kovalamaca yaşandı. Gaffar Uzun ve diğer esnaflar M. E.'yi yakalayıp, kaçmaması için de elektrik kablosuyla elleri ve ayaklarını bağladı. Durumun 112 Acil Çağrı Merkezine bildirilmesinin ardından bölgeye gelen jandarma ekiplerine teslim edilen M. E., gözaltına alındı.
Title
Şüpheliyi yakalayan Gaffur Uzun, “6 gündür işi gücü bıraktık, bu adamı yakalamaya çalıştık. Bugün de yine aynı şeyi yapınca peşine düştük ve etkisiz hale getirdik, jandarmaya teslim ettik. Genellikle burayı kullanıyor. En son bugün bir arkadaşımızın 10 bin lirasını alıyor, ardından kaçmaya başlıyor. Zaten hazırda bekliyorduk, peşinden gidip tertemiz yakaladık ve teslim ettik. Adaletin gereken cezayı vereceğine inanıyoruz” dedi.<br>
Title
Bölgedeki başka bir esnaf da, “Çevreden esnafları buraya getiriyor, onların elinden paralarını alıyor, bir şekilde kaçıyor. Benim Norveçli müşterilerim var, fidan satacağız, çanta satacağız' diye milleti dolandırıyor. Esnaf olarak 6 gündür peşindeydik. Bugün de elinde parayı aldığını gördüm. Ben peşinden koştum, arkadaşlar yakalamış” ifadelerini kullandı.
Title
Title
Dolandırıcılık şüphelisi esnaf tarafından yakalandı: Kaçmaması için elektrik kablosuyla bağlandı
Antalya'nın Alanya ilçesinde, turistlere malzeme satma bahanesiyle esnafları hayali ofisine götüren ve komisyon parası alarak ortalıktan toz olan dolandırıcılık şüphelisi, günlerdin nöbet tutan esnaf tarafından son işinde yakalandı. Kaçmaması çin elleri ve ayakları elektrik kablosuyla bağlanıp jandarmaya teslim edilen şüphelinin birçok esnafı aynı yöntemle dolandırdığı ileri sürüldü.

6698 sayılı Kişisel Verilerin Korunması Kanunundaki amaçlar ile sınırlı ve mevzuata uygun şekilde çerezler kullanılmaktadır. Detaylı bilgi için çerez politikamızı inceleyebilirsiniz.