İngiltere'de yaşayan emekli Les Howard, bir uygulama indirdikten sonra hesabından aylık 60 sterlin çekildiğini fark etti. QR kodlarının giderek yaygınlaşmasıyla birlikte dolandırıcılar da bu teknolojiyi kötüye kullanmaya başladı. Uzmanlar, QR kodlu ödeme sistemlerinin ve sahte uygulamaların arttığına dikkat çekiyor. Kurbanlar genellikle farkında olmadan aylık aboneliklere yönlendiriliyor ve bu durum ciddi maddi kayıplara yol açıyor.
Les Howard, bir alışveriş sitesinde gördüğü QR kodu telefonuna okuttuğunu ve ardından bir uygulamanın otomatik olarak yüklendiğini belirtti. Uygulama, kullanıcı sözleşmesinde gizlenen aylık abonelik ücretini fark ettirmeden hesabından çekmeye başladı. Howard, "Telefonumda bir şeylerin ters gittiğini fark ettiğimde çoktan 60 sterlin kaybetmiştim" dedi. Benzer şikayetler, İngiltere Tüketici Hakları Derneği'ne de yansıdı; son altı ayda QR kod dolandırıcılığıyla ilgili binlerce şikayet kaydedildi.
Dolandırıcılık Yöntemleri ve Artış Nedenleri
QR kodları, özellikle restoran menüleri, otopark ödemeleri ve etkinlik biletleri gibi alanlarda yaygın olarak kullanılıyor. Ancak siber suçlular, bu kodları sahte web sitelerine veya zararlı uygulamalara yönlendirmek için kullanıyor. Kullanıcılar farkında olmadan kişisel bilgilerini paylaşıyor veya aylık aboneliklere onay vermiş oluyor. Uzmanlar, bu tür dolandırıcılıkların özellikle pandemi sonrası artan temassız ödeme kullanımıyla birlikte hızla yayıldığını belirtiyor.
QR kodlarının kolayca oluşturulabilmesi, sahte kodların gerçeklerinden ayırt edilmesini zorlaştırıyor. Ayrıca, çoğu kişi QR kodunu okuttuktan sonra açılan sayfanın güvenli olup olmadığını kontrol etmiyor. Güvenlik uzmanları, kullanıcıların yalnızca güvendikleri kaynaklardan gelen QR kodlarını kullanmaları ve ödeme yapmadan önce URL'yi doğrulamaları gerektiğini vurguluyor.
Les Howard'ın yaşadığı olay, İngiltere'de kamuoyunda geniş yankı uyandırdı. Tüketici hakları örgütleri, hükümete QR kod düzenlemeleri konusunda çağrıda bulundu. Bankalar ise müşterilerini bu tür dolandırıcılıklara karşı uyarmak için yeni önlemler üzerinde çalışıyor.
Küresel Boyut ve Siber Güvenlik Tehdidi
QR kod dolandırıcılığı yalnızca İngiltere ile sınırlı değil. ABD, Almanya ve Türkiye dahil birçok ülkede benzer vakalar rapor ediliyor. Siber güvenlik firmalarına göre, bu tür saldırılar 2023'ten bu yana %250 arttı. Dolandırıcılar, özellikle gelişmekte olan ülkelerde QR kod kullanımının artmasıyla birlikte daha geniş kitlelere ulaşmayı hedefliyor.
QR kodlarının finansal işlemlerde kullanılması, siber suçlulara yeni fırsatlar sunuyor. Özellikle Android cihaz kullanıcıları, iOS'a kıyasla bu tür saldırılara daha açık. Güvenlik açıkları, mobil ödeme sistemlerinin yaygınlaştığı ülkelerde ciddi tehdit oluşturuyor. Uluslararası polis teşkilatı Europol, QR kodlarıyla ilgili dolandırıcılıkla mücadele için üye ülkeler arasında bilgi paylaşımını artırma kararı aldı.
Uzmanlar, bireysel kullanıcıların yanı sıra işletmelerin de QR kod güvenliğine önem vermesi gerektiğini belirtiyor. Sahte QR kodların işletmelerin itibarına zarar verebileceği ve müşteri güvenini sarsabileceği uyarısında bulunuluyor.
Türkiye Açısından Değerlendirme
Türkiye'de QR kod kullanımı özellikle pandemi döneminde yaygınlaştı; restoranlardan otoparklara, toplu taşımadan ödemelere kadar birçok alanda kullanılıyor. Ancak bu durum, Türk kullanıcıları da benzer dolandırıcılık riskleriyle karşı karşıya bırakıyor. Türkiye'de mobil ödeme sistemlerinin ve dijital cüzdanların kullanımının artması, siber suçluların dikkatini buraya çekebilir. Türkiye'nin güçlü bir siber güvenlik altyapısı oluşturması ve vatandaşların QR kod konusunda bilinçlendirilmesi gerekiyor. Ayrıca, küresel ölçekte artan bu tehdit, Türkiye'nin finansal düzenlemelerinde ve tüketici koruma yasalarında QR kod güvenliğine yönelik yeni adımlar atmasını zorunlu kılabilir. Türk bankalarının ve ödeme kuruluşlarının bu konuda proaktif önlemler alması, olası mağduriyetlerin önüne geçilmesinde kritik önem taşıyor.