Restoranda hesabı ödemek ya da otoparktan çıkmak için okutulan sıradan bir QR kod, üzerine yapıştırılan sahte bir etiket nedeniyle kullanıcıyı farkında olmadan kişisel ve banka bilgilerini toplamaya hazırlanan kopya bir siteye götürebiliyor.

Restoranlarda, kafelerde ve otoparklarda giderek daha sık kullanılan QR kodla ödeme sistemi, siber dolandırıcıların yeni yöntemlerinden birinin merkezine yerleşti.

Yöntemin en kritik noktası ise kullanıcıların karşısına dijital ortamda değil, doğrudan masada ya da ödeme noktasında çıkması. Dolandırıcılar, işletmelerin kullandığı gerçek QR kodların üzerine kendi hazırladıkları sahte kodları yapıştırıyor. Telefonuyla kodu tarayan kişi, ödeme yaptığını düşünürken kişisel bilgileri toplamak amacıyla hazırlanmış kopya bir internet sitesine yönlendirilebiliyor.

QR kodla ödeme yapanlar yandı - Resim : 1

DOLANDIRICILARIN KAZANCI 3,5 MİLYAR DOLARA ULAŞTI

Siber dolandırıcılığın ulaştığı boyut rakamlara da yansıdı. ABD Federal Ticaret Komisyonu (FTC) verilerine göre dolandırıcıların geçen yıl mağdurlardan elde ettiği haksız kazanç 3,5 milyar dolara çıktı.
Yıl sonu seyahat döneminin yaklaşmasıyla birlikte özellikle turizm sektörünü hedef alan yöntemlerin de çeşitlendiği bildirildi. Dolandırıcı şebekeleri, yapay zeka teknolojisinden yararlanarak gerçeğinden ayırt edilmesi güç sahte senaryolar hazırlıyor.

GERÇEK REZERVASYON BİLGİLERİYLE TUZAĞA ÇEKİYORLAR

Kullanılan yöntemlerden biri oteller üzerinden ilerliyor. Otel zincirlerinin bilgi sistemlerine sızan siber suçlular, müşterilere ait gerçek rezervasyon bilgilerine ulaşabiliyor.

Ardından sistemde bulunan iletişim bilgilerini kullanarak turistlerle bağlantı kuruluyor. Ödeme konusunda sorun yaşandığı öne sürülerek banka kartı bilgilerinin telefonla ya da e-postayla gönderilen bağlantılar üzerinden yenilenmesi isteniyor.

QR kodla ödeme yapanlar yandı - Resim : 2

UÇAK BİLETİNİ SOSYAL MEDYADA PAYLAŞANLAR DA HEDEFTE

Risk yalnızca ödeme sırasında ortaya çıkmıyor. Sosyal medyada paylaşılan biniş kartları ve uçak bileti görselleri de dolandırıcıların kullanabildiği bilgiler arasında.

Bu görsellerden uçuş ayrıntılarını elde eden saldırganlar, yolculara uçuşlarının iptal edildiğini bildiren sahte mesajlar gönderebiliyor. Ardından yeni bilet çıkarma veya güzergah değiştirme vaadiyle ek ücret talep edilerek para tahsil ediliyor.

GERÇEK QR KODUN ÜZERİNE SAHTESİNİ YAPIŞTIRIYORLAR

Gündelik hayatta karşılaşılması en kolay yöntemlerden biri ise restoran ve otoparklardaki QR kodları hedef alıyor.

Ödeme için kullanılan gerçek QR kodun üzerine başka bir kod yerleştiriliyor. Kullanıcı sahte kodu okuttuğunda, kişisel bilgileri ele geçirmek amacıyla hazırlanmış klon internet sitesine gönderiliyor.
Bu nedenle ilk bakışta işletmenin kendi ödeme sistemi gibi görünen bir QR kod, aslında kullanıcıyı tamamen farklı bir adrese yönlendirebiliyor.

QR kodla ödeme yapanlar yandı - Resim : 3

ÜCRETSİZ WI-FI AĞLARINI TAKLİT EDİYORLAR

Havalimanları ve turistik merkezlerde kullanılan ücretsiz internet ağları da dolandırıcılık yöntemleri arasında yer alıyor.

Siber suçlular, resmi ücretsiz Wi-Fi ağlarının isimlerine oldukça benzeyen sahte erişim noktaları oluşturuyor. Kullanıcı bu ağa bağlandığında cihazın veri trafiği takip edilerek bankacılık ve kişisel hesap şifreleri ele geçirilebiliyor.

TELEFONDA BANKA BİLGİSİ VERMEYİN

Siber güvenlik uzmanları, arayan kişi bir kurumdan ulaştığını söylese dahi banka bilgilerinin telefon üzerinden paylaşılmaması gerektiğine dikkat çekiyor.

Seyahat belgelerinin fotoğraflarının sosyal medyada yayımlanmaması da öneriler arasında. Kamusal alanlardaki Wi-Fi bağlantılarında ağ adının mekan çalışanlarından doğrulanması ya da doğrudan mobil internet kullanılması tavsiye ediliyor.