QR Kodları Kötü Amaçlı Olabilir — Önce Güvenle Nasıl Kontrol Edilir
Yayın tarihi 2026-09-14
QR kodlar niş bir pazarlama numarasından gerçekten her yere yayıldı — menüler, park ödemeleri, etkinlik girişleri, kargo takibi. Bu yaygınlık, onları kullanışlı bir phishing aracı yapan tam olarak şey: gerçek bir QR kodun üzerine yapıştırılmış kötü amaçlı bir çıkartma, telefonunuz onu açana kadar gerçeğiyle birebir aynı görünür.
'QR phishing' (quishing) neye benzer
- Bir parkmetredeki gerçek QR kodun üzerine yapıştırılmış, sahte bir ödeme sayfasına götüren bir çıkartma.
- Bir e-postadaki, kısaltılmış bir bağlantı üzerinden kimlik bilgisi çalan bir siteye yönlendiren QR kod.
- Bir el ilanı ya da afişte indirim vaat eden ama aslında istenmeyen bir şey kuran bir kod.
Açmadan önce önizleyin
Filenary'nin QR Kod Tarayıcı'sı, yüklenen bir fotoğraftan kodu okur ve ham içeriği — genelde bir URL — tarayıcınızda otomatik olarak açmadan gösterir. Tarama ile tıklama arasındaki bu boşluk, tam olarak domain'e bakıp beklediğiniz yer olup olmadığına karar verebileceğiniz andır.
Tarayıcı desteği hakkında bir not
Bu araç, Chromium tabanlı tarayıcılara (Chrome, Edge) gömülü yerel BarcodeDetector API'sini kullanır. Firefox ve Safari bu API'yi henüz desteklemiyor, bu yüzden tarama şu an yalnızca Chromium tarayıcılarında çalışıyor — araç, sessizce başarısız olmak yerine tarayıcınız desteklenmiyorsa bunu açıkça belirtir.
Gerçekte neye bakmalısınız
Çözülmüş URL'yi gördüğünüzde, şüpheli bir e-postadakiyle aynı şekilde domain'e bakın: beklediğiniz işletmeyle mi eşleşiyor, yoksa benzer görünümlü bir domain mi, ham bir IP adresi mi, yoksa alakasız bir kısaltıcı mı?