QR kodlar menülerde, sokak lambalarında ve e-postalarda yaygınlaşmış olsa da, siber saldırganlar bu görselleri kimlik avı amaçlı kullanmaya başladı. QR kodlu kimlik avı saldırıları (quishing), kurumsal sistemlerin korumasını atlatarak çalışanları kişisel cihazlara yönlendirmeyi hedefliyor.\n\nKötu amaçlı bağlantılar QR kodlar içine gömüldüğü için, geleneksel e-posta filtreleri tarafından tespit edilmesi zor hale geliyor. Saldırganlar bu kodları PDF veya resim dosyalarının içine yerleştirerek, çalışanların gelen kutusuna ulaşma şansını artırıyor. Görsel bir desen olarak kodlanmış bağlantılar, insan gözü ile görülemediğinden ve okunabilir metin içermediğinden, kullanıcılar mesajın gerçek olup olmadığını ayırt etmekte zorlanıyor.\n\nQuishing saldırıları, sosyal mühendislik taktiklerinden yararlanarak kurbanları güvenilir markalar adına (Microsoft, DocuSign gibi) acil işlemler yapma konusunda ikna ediyor. Siber güvenlik şirketi ESET, kurumların QR kod tehditlerinden korunması için bu konuda bilinç kazanması gerektiğini vurguluyor.
QR Kod Üzerinden Kimlik Avı: "Quishing" Saldırıları Artıyor

Siber saldırganlar QR kodları kullanarak kimlik avı saldırıları (quishing) düzenliyor. ESET, kurumların bu yeni tehdide karşı alınması gereken önlemleri açıkladı.
Galeri
İlgili Haberler

Türkiye oyun pazarı 1 milyar doları aştı, yerli stüdyolar küresel pazar liderleri haline geldi

Mac Kullanıcıları ClickFix Saldırılarının Hedefinde

Kaspersky MDR, Sızdırılmış Kimlik Bilgileri İstihbaratı ile Güçlendiriliyor
Türksat 3A Uydusu Görevini Tamamlıyor, Yayınlar Taşınmaya Başlıyor

Siber saldırılar şirketlerin risk alanını genişletiyor
