ABD Federal Ticaret Komisyonu (FTC) QR kodlar konusunda kullanıcıları uyarıyor. FTC yaptığı açıklamada dolandırıcıların park yerlerindeki QR kodlarını, kendi QR kod yapıştırıcıları ile değiştirdiğini söylüyor. FTC ayrıca, dolandırıcıların sms veya e-posta yoluyla QR kodu gönderip, bunun taramamız için çeşitliği bahaneler sıraladıklarını konusunda uyarıyor. Dolandırıcıların bizi kandırmak için söylediği bazı yalanları ise şöyle sıralıyor:
- Kargomuzu teslim edemediklerini söyleyip, yeniden planlama yapmak için iletişime geçmemizi söylüyorlar
- Banka hesabımızla ilgili bir sorun olduğunu söyleyip bilgilerimizi onaylatmaya çalışıyorlar
- Banka hesabımızda şüpheli bir etkinlik olduğunu iddia edip, şifremizi değiştirtmeye çalışıyorlar.
FTC, bunların hepsinin aciliyet hissi yaratmak için dolandırıcıların bize söyledikleri yalanlar olduğunu vurgulayarak, dolandırıcıların QR kodunu taramamızı ve hiç düşünmeden URL’yi açmamızı istediklerini dile getiriyor.
FTC devamında şunları söylüyor: “Bir dolandırıcının QR kodu sizi gerçek gibi görünen ancak gerçek olmayan sahte bir siteye götürebilir. Sahte siteye giriş yaparsanız, dolandırıcılar girdiğiniz tüm bilgileri çalabilir. Ya da QR kodu, siz farkına varmadan bilgilerinizi çalan kötü amaçlı bir yazılım yükleyebilir.”
FBI da benzer şekilde uyarıda bulunuyor: “Kötü niyetli QR kodları, bir suçlunun kurbanın mobil cihazına erişmesine ve kurbanın konumunun yanı sıra kişisel ve finansal bilgilerini çalmasına olanak tanıyan gömülü kötü amaçlı yazılımlar da içerebilir. Siber suçlular çalınan finansal bilgileri kullanarak kurbanların hesaplarından para çekebilir.”
FTC, kendimizi dolandırıcılardan korumak için şunları yapmamızı öneriyor:
- Beklenmedik bir yerde bir QR kodu görürseniz, açmadan önce URL’yi inceleyin. Tanıdığınız bir URL’ye benziyorsa, sahte olmadığından emin olun- yazım hataları veya değiştirilmiş bir harf olup olmadığına bakın.
- Beklemediğiniz bir e-posta veya kısa mesajdaki QR kodunu taramayın- özellikle de sizi hemen harekete geçmeye çağırıyorsa. Mesajın yasal olduğunu düşünüyorsanız, şirketle iletişime geçmek için gerçek olduğunu bildiğiniz bir telefon numarası veya web sitesi kullanın.
- Telefonunuzu ve hesaplarınızı koruyun. Bilgisayar korsanlarına karşı korunmak için telefonunuzun işletim sistemini güncelleyin ve çevrimiçi hesaplarınızı güçlü parolalar ve çok faktörlü kimlik doğrulama ile koruyun.