neden bunu asla yapmamalısın

uTKu

New member
“John, beni kandırdın! Herkesin görmesi için fotoğrafları buraya bırakıyorum! Kin dolu mesaja bir de şunlar eşlik etti: QR kodu Peru sokaklarında popüler oldu. Juan'ın düşüncesizliğini keşfetme merakı, birçok kişinin kodu taramasına yol açtı, ancak bu durum, yemeklerini tanıtmak için durumdan yararlanan bir restoranın menüsüne yönlendirildi.


Aslında Buenos Aires'te geçen yılın sonunda, kamuya açık yollarda tarama yapmak için QR içeren yüz tanıma kullanımına karşı “Reconoceme” adlı bir kampanya vardı.

Video


Kötü amaçlı QR kodlarını taramanın riskleri nelerdir ve bunların nasıl tespit edileceği


Meraklılar şanslıydı çünkü kafirin iddia edilen fotoğraflarını bulamadılar ve güvenlik riskleriyle de karşılaşmadılar. Ancak bu anekdot şunu vurguluyor:QR kodlarıyla ilişkili tehlikelerolarak da bilinir Hızlı YanıtBilgileri kompakt bir şekilde saklayan ve akıllı telefonlar ve tabletler gibi cihazlar tarafından hızlı bir şekilde taranabilen iki boyutlu bir barkod türü.


Bu tür reklam kampanyalarında sıklıkla olduğu gibi, gerçek öğrenildiğinde halk genellikle hayal kırıklığına uğrar. Ancak çok az kişinin bildiği şey, hayal kırıklığı yaratmanın yanı sıra, Dolandırıcı olabilirler.


QR kodu nasıl çalışır ve ne işe yarar?


Jorge Zanabone, Arjantin'de QR kodunun tanıtımcısı. Fotoğraf: “Maxi Failla”

QR kodu, çeşitli dijital bilgilere doğrudan bağlantı olarak çalışır. Web bağlantılarından Wi-Fi ağ yapılandırmalarına kadar farklı veri türlerini kodlayabilen bir kutu içinde düzenlenmiş kare modüllerden oluşur. Bunları mümkün kılan teknoloji iki boyutlu veri kodlamasına dayanmaktadır. daha fazla bilginin saklanmasına izin vermek geleneksel bir barkoddan daha iyidir.


Bu kodlar 1994 yılında Toyota'nın bir yan kuruluşu olan Denso Wave tarafından araç üretimindeki bileşenlerin takibi amacıyla oluşturuldu. Kitlesel benimsenmesi, kameraları ve uygulamaları entegre eden akıllı telefonların yaygınlaşmasıyla başladı. özel cihazlara ihtiyaç duymadan bunları tarayın.


QR kodları barkodların yerini tamamen almasa da dijital ödemeler, reklamlar ve envanter yönetimi gibi daha fazla bilgi veya etkileşim gerektiren uygulamalarda ilgi gördü.


COVID-19 salgını sırasında, günlük etkileşimlerde fiziksel temastan kaçınma ihtiyacı sayesinde bunların kullanımı hızla arttı ve modern yaşamda önemli bir araç olarak pekiştirildi.


QR kodlarıyla ilişkili riskler


Siber saldırganlar, buldukları herhangi bir QR'yi tarayanların merakından yararlanır. Fotoğraf: Shutterstock
Siber saldırganlar, buldukları herhangi bir QR'yi tarayanların merakından yararlanır. Fotoğraf: Shutterstock

QR kodları web bağlantıları, metinler, iletişim verileri, coğrafi koordinatlar veya Wi-Fi ayarları gibi bilgileri saklayabilir. Kullanımı kolay olmakla birlikte önemli riskleri de beraberinde getirmektedir. Siber güvenlik şirketinin uzmanları Kaspersky beş ana tehdit belirledi:

  • Kötü amaçlı sitelere yönlendir: Saldırganlar, kişisel veya finansal bilgileri çalmak için kullanıcıları sahte sayfalara yönlendiren QR kodları tasarlayabilir.
  • Kötü amaçlı yazılım indirme: Bazı QR kodları, cihazların güvenliğini tehlikeye atan kötü amaçlı uygulamaların indirilmesini başlatabilir.
  • Kimlik avı: Saldırganlar, meşru siteleri taklit ederek kullanıcıları kimlik bilgilerini veya hassas bilgileri girmeleri için kandırır.
  • Ödeme dolandırıcılığı: Sahte QR kodları, işlemler sırasında kurbanları sahte hesaplara yönlendirebiliyor.
  • Güvenli olmayan bağlantılar: Bazı kodlar, saldırganlar tarafından kontrol edilen Wi-Fi ağlarına otomatik olarak bağlanarak iletişimin kesilmesine olanak tanır.
Kaspersky güvenlik analisti Leandro Cuozzo şunları vurguluyor: “QR kodları her türlü günlük bağlamda mevcuttur ve bu da onları bir verimli toprak manipülasyon için. Bu nedenle kullanıcıların bunları güvenli bir şekilde kullanmayı öğrenmesi gerekiyor.”


Dijital hijyen ve güvenlik


Şifre hırsızlığı, QR aracılığıyla yaygın bir uygulamadır. Fotoğraf Shutterstock
Şifre hırsızlığı, QR aracılığıyla yaygın bir uygulamadır. Fotoğraf Shutterstock

QR kodlarının kullanım kolaylığı, iyi dijital hijyen uygulamalarının sürdürülmesi ihtiyacını gölgelememelidir. Kodu taramadan önce kaynağının doğrulanması, yönlendirdiği URL'nin gözden geçirilmesi ve hassas verilerin paylaşılmasından kaçınılması, önemli adımlar Kendinizi olası tehditlerden korumak için.


Ayrıca koruma içeren siber güvenlik çözümleri yükleyin Kimlik avı ve sahtekarlığa karşı koruma Cihazlarda tehlikeler gerçekleşmeden önce tahmin etmemizi sağlar. Giderek daha karmaşık hale gelen dijital ortamda, riskler konusunda kendinizi eğitmek ve sorumlu bir şekilde hareket etmek, çevrimiçi gizliliğimizi ve güvenliğimizi korumanın en iyi stratejileridir.


Eğer bir dizi bakımın sistematik hale getirilmesi gerekiyorsa bunlar şunlar olacaktır:

  • Taramadan önce kaynağı kontrol edin: Mağazalarda veya resmi kuruluşlarda, QR kodunun, onu sağlayan kuruluşa açıkça bağlı olduğundan emin olun. Resmi materyaller üzerinde doğaçlama yapılmış gibi görünen kodlara karşı dikkatli olun.
  • Halka açık yollarda bilinmeyen kodları taramaktan kaçının: Direkler veya duvarlar gibi kamusal alanlara dağıtılan QR kodları, saldırganlar tarafından kötü amaçlı sitelere yönlendirmek veya kişisel verileri toplamak amacıyla yerleştirilmiş olabilir.
  • Etkileşime geçmeden önce URL'yi kontrol edin: Bir kodu taramaya karar verirken işaret ettiğiniz web adresinin meşru olduğundan emin olun. Modern tarayıcılar genellikle bir URL'nin şüpheli olması durumunda uyarı verir.
  • Gereksiz kişisel verileri vermeyin: Aksi takdirde kimlik bilgileri veya finansal veriler gibi hassas bilgileri girmekten kaçının. QR kodunun kaynağından tamamen emin olduğunuzdan emin olun.
  • Dijital güvenlik uygulamalarını kullanın: Kötü amaçlı bağlantıları açılmadan önce tespit edebilen siber tehdit koruma yazılımını yükleyin. Bu, cihaza ekstra bir güvenlik katmanı ekler.