QR kodlar menülerde, sokak lambalarında ve e-postalarda yaygınlaşmış olsa da, siber saldırganlar bu görselleri kimlik avı amaçlı kullanmaya başladı. QR kodlu kimlik avı saldırıları (quishing), kurumsal sistemlerin korumasını atlatarak çalışanları kişisel cihazlara yönlendirmeyi hedefliyor.\n\nKötu amaçlı bağlantılar QR kodlar içine gömüldüğü için, geleneksel e-posta filtreleri tarafından tespit edilmesi zor hale geliyor. Saldırganlar bu kodları PDF veya resim dosyalarının içine yerleştirerek, çalışanların gelen kutusuna ulaşma şansını artırıyor. Görsel bir desen olarak kodlanmış bağlantılar, insan gözü ile görülemediğinden ve okunabilir metin içermediğinden, kullanıcılar mesajın gerçek olup olmadığını ayırt etmekte zorlanıyor.\n\nQuishing saldırıları, sosyal mühendislik taktiklerinden yararlanarak kurbanları güvenilir markalar adına (Microsoft, DocuSign gibi) acil işlemler yapma konusunda ikna ediyor. Siber güvenlik şirketi ESET, kurumların QR kod tehditlerinden korunması için bu konuda bilinç kazanması gerektiğini vurguluyor.