Restoran, otopark ve mağazalarda ödeme işlemlerinde kullanılan QR kodlar, dolandırıcıların yeni yöntemlerinden birine dönüştü. Gerçek QR kodların üzerine sahte kodlar yapıştırılarak kullanıcıların taklit ödeme sayfalarına yönlendirilmesi, kart ve banka bilgilerinin ele geçirilmesi riskini beraberinde getiriyor.
ABD Federal Ticaret Komisyonu (FTC), 3 Eylül 2026 tarihinde yayımladığı uyarıda özellikle ödeme noktalarında bulunan QR kodlara karşı dikkatli olunması gerektiğini bildirdi. Dolandırıcıların otopark sayaçları gibi alanlarda bulunan gerçek QR kodların üzerine kendi hazırladıkları kodları yapıştırabildiği belirtildi.
Gerçek QR kodun üzerine sahte kod yapıştırılıyor
Telefonla sahte QR kod taratıldığında kullanıcı, ödeme yapmak istediği kurumun gerçek internet sitesi yerine benzer şekilde hazırlanmış sahte bir sayfaya yönlendirilebiliyor. Bu sayfalarda kullanıcıdan kart numarası, kullanıcı adı, parola veya banka bilgileri gibi çeşitli bilgiler istenebiliyor.
QR kodun bulunduğu yüzeyde sonradan eklenmiş bir etiket bulunması, etiketin kenarlarının kalkması veya altında başka bir QR kodun görünmesi şüphe oluşturabilecek işaretler arasında yer alıyor. Ancak QR kodun dışarıdan normal görünmesi de tek başına güvenli olduğu anlamına gelmiyor.
Kod tarandıktan sonra ödeme işlemi gerçekleştirilmeden önce telefonda açılan internet adresinin kontrol edilmesi gerekiyor. Kurum veya şirket adına ait internet adresinde değiştirilmiş tek bir harf, farklı bir yazım veya alışılmadık bir alan adı bulunması sahte bir siteye işaret edebiliyor.
Ödeme yapmadan önce internet adresini kontrol edin
QR kod üzerinden açılan sayfanın güvenilir olup olmadığının kontrol edilmesi, kullanıcıların kişisel ve finansal bilgilerini koruması açısından önem taşıyor. FBI tarafından yapılan uyarılarda da QR kodların sahte ödeme sayfalarına yönlendirme amacıyla kullanılabildiği, bazı durumlarda ise telefona zararlı yazılım indirilmesine neden olabileceği belirtildi.
Türkiye'de Ticaret Bakanlığı da 20 Mayıs 2026 tarihinde yaptığı açıklamada sahte ödeme sayfalarına karşı vatandaşları uyarmıştı. Bakanlık, Hızlı Geçiş Sistemi (HGS) adı kullanılarak gönderilen yanıltıcı mesajlarla vatandaşların sahte internet sayfalarına yönlendirilebildiğine dikkat çekmişti.
Şüpheli bir QR kod üzerinden açılan sayfaya parola girilmesi durumunda söz konusu parolanın değiştirilmesi öneriliyor. Banka veya kart bilgilerinin paylaşılması halinde ise hesap hareketlerinin kontrol edilmesi ve ilgili banka ya da ödeme kuruluşuyla vakit kaybetmeden iletişime geçilmesi gerekiyor.





