QR Kodlarla Gelen Risk: Quishing Rehberi Yayımlandı
QR kodların yaygın kullanımıyla birlikte ortaya çıkan siber risklere dikkat çekmek amacıyla Kişisel Verileri Koruma Kurumu tarafından hazırlanan “QR Kodlarla Gelen Risk: Quishing” (Şubat 2026) başlıklı bilgilendirme dokümanı yayımlanmıştır. Dokümanda, QR kodlar aracılığıyla gerçekleştirilen bir oltalama türü olan “quishing” saldırılarının ne olduğu, nasıl gerçekleştirildiği ve bu saldırılara karşı alınabilecek önlemler özetlenmektedir. Söz konusu dokümana ilişkin bilgi notumuzu aşağıda dikkatinize sunarız.
Yayınlanma Tarihi: 10/03/2026

Quishing Nedir?

“QR” ve “phishing”kelimelerinin birleşiminden oluşan quishing, siber tehdit aktörlerinin sahte veya sonradan değiştirilmiş QR kodlar aracılığıyla bireyleri kötü amaçlı internet sitelerine yönlendirmesi, kişisel verilerini ele geçirmesi veya cihazlara zararlı yazılım yüklenmesine neden olması şeklinde gerçekleştirilen bir saldırı yöntemidir. Rehberde özellikle dinamik QR kodların içeriklerinin sonradan değiştirilebilmesinin risk oluşturabileceği ve QR kodların hem fiziksel hem dijital ortamlarda yaygın kullanılmasının saldırı tehlikesini artırdığı vurgulanmaktadır.

Saldırı Yöntemi ve Riskler

Quishing saldırılarında;

  • Kötü amaçlı bağlantılar içeren QR kodlar oluşturulmakta,
  • Bu kodlar fiziksel ortamlara yerleştirilmekte veya e-posta yoluyla görsel olarak hedefteki kişilere iletilmekte,
  • QR kodun taranmasıyla kişi sahte giriş sayfalarına yönlendirilmekte ya da zararlı dosyalar indirmeye sevk edilebilmektedir.

Bu süreç sonucunda kimlik ve ödeme bilgileri dâhil olmak üzere kişisel veriler yetkisiz kişilerce ele geçirilebilmektedir.

Saldırılardan Korunmak Adına Dikkat Edilmesi Gereken Hususlar

Rehberde bireylerin özellikle şu konularda dikkatli olması gerektiği belirtilmektedir:

1. Kamuya Açık Alanlardaki QR Kodlara Karşı Dikkatli Olun: Sonradan yapıştırılma, hizasızlık veya pikselleşme gibi fiziksel değişiklikler olup olmadığını kontrol ediniz ve şüpheli görünen kodları taramayınız.

2. Kaynağı Doğrulayın: Kaynağı belirsiz veya beklenmeyen QR kodları taranmayın, yalnızca güvendiğiniz fiziksel ortamlardan veya dijital kanallardan tarayın.

3. Bilgi Paylaşımında Temkinli Olun: Bir QR kod taraması sonucunda kişisel veri veya ödeme bilgisi isteniyorsa, işlemi yapmadan önce sitenin doğruluğundan emin olun; mümkünse adresi tarayıcınıza elle yazın.

4.  URL Kontrolü Yapın: Yönlendirilen internet sitesinin alan adının kontrol ederek tarama sonrası ulaştığınız bağlantının gerçekten ilgili kuruma ait olup olmadığını ve güvenliğini mutlaka inceleyin.

5. Cihaz Güvenliğini Sağlayın: İşletim sisteminizi güncel tutun, hesabınızda güçlü parola ve çok faktörlü kimlik doğrulaması kullanmaya özen gösterin.

    Sonuç

    Rehber, QR kodların pratik kullanımına rağmen kötüye kullanılmaları hâlinde kişisel veriler açısından ciddi riskler doğurabileceğini ortaya koymakta ve dijital farkındalığın artırılmasının önemini vurgulamaktadır.

    İlgili dokümanın tam metnine buradan ulaşabilirsiniz.

    Yasal Uyarı | Çerez Politikası | Kullanım Koşulları | Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni | © 2026 DL Avukatlık Bürosu