Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor

Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber
Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

E-postalara gömülen QR kodlar, oltalama (phishing) ve dolandırıcılık faaliyetlerinde uzun süredir kullanılan bir yöntem. Nitekim 2025 yılının ikinci yarısında, Kaspersky tarafından tespit edilen QR kod tabanlı oltalama saldırılarında beş katlık bir artış kaydedilmişti. Kaspersky araştırmacıları şimdi de saldırganların, QR kodlarını geleneksel görseller yerine metin karakterleri kullanarak oluşturduğu yeni bir oltalama yöntemi keşfetti. Bu yöntem, zararlı QR kodlarının; görsel tarama veya bağlantı (link) tespitine dayanan birçok e-posta güvenlik çözümünü atlatmasına olanak tanıyor.

 Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

 

Metin karakter dizileriyle oluşturulmuş zararlı bir QR kod örneği

İlk bilgisayarlar gerçek grafikleri işleme yeteneğine sahip değildi ve bu cihazlardaki görseller tamamen metin karakterlerinden meydana geliyordu. Tarihsel olarak bu işlem, 1963 yılında kullanıma sunulan ASCII (Amerikan Standart Kod Değişim Modu) karakter setindeki sembollerle yapılıyordu. Bu teknikle oluşturulan görsellere “ASCII grafikleri” (ASCII art) adı verildi. Daha sonraki dönemlerde görseller oluşturmak için Unicode gibi farklı karakter setlerinden de yararlanılsa da “ASCII grafikleri” terimi kalıcı oldu.

 

 Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

 

ASCII grafiğine bir örnek

2000’li yıllarda spam göndericileri, metin sembollerinden inşa edilen bu tarz görselleri zaten kullanıyordu. Saldırganlar, gömülü görseller yerine metin tabanlı grafikleri tercih ederek, resimlerin içindeki gizli URL’leri analiz eden tespit mekanizmalarına yakalanmamayı amaçlıyordu.

QR kod oluşturmak için ASCII grafiklerinin kullanıldığı bu yeni oltalama şeması, Kaspersky’nin daha önce dikkat çektiği görsele gömülü QR kod saldırılarıyla benzer bir işleyişe sahip. Kurbanlar, iş ortaklarından gelmiş gibi görünen ve DocuSign üzerinden imzalanması gereken “gizli bir belge” içerdiğini iddia eden bir e-posta alıyor. İletide alıcıya, belgeye erişmek için bir QR kodunu taratması talimatı veriliyor. Kod taratıldığında ise kullanıcı, kurumsal kimlik bilgilerinin talep edildiği sahte bir web sitesine yönlendiriliyor. QR kodun metin karakterleriyle yapılandırılmış olması sebebiyle, birçok güvenlik çözümü herhangi bir şüpheli bağlantıyı tespit edemiyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuya ilişkin şu değerlendirmede bulunuyor: “Daha önce phisher’ların (oltalama saldırganlarının), URL’leri görsellerin içine gizleyerek bağlantı taramalarından kaçmaya çalıştıklarını görüyorduk. Bu kez bir QR kodu oluşturmak için yeniden metne dönerek görsel tabanlı taramaları atlatmaya çalışıyorlar. Bir QR kodunun, bir kullanıcıyı mobil cihazı üzerinden kurumsal kimlik bilgilerini girmeye zorladığı her durum anında şüphe uyandırmalıdır. QR kod metinsel bir ASCII sanatıyla oluşturulmuşsa, bu neredeyse kesinlikle bir oltalama girişimi veya zararlı bir URL tuzağıdır. Bu hilenin tek bir amacı var: Güvenlik teknolojilerini devre dışı bırakmak.

Kaspersky, bu tehdide karşı korunmak için; spam, e-posta kaynaklı enfeksiyonlar, oltalama saldırılarının tüm formları, iş e-postalarının ele geçirilmesi (BEC), QR kod saldırıları ve diğer tehditleri engelleyerek güvenli bir kurumsal e-posta alışverişi sağlayan Kaspersky Security for Mail Server gibi kendini kanıtlamış bir posta sunucusu güvenlik çözümünün devreye alınmasını öneriyor.

Bulgaristan’da Coradia Stream Seferleri Başladı: İlk İki Tren Raylarda - RayHaber
35 Bulgaristan

Bulgaristan’da Coradia Stream Seferleri Başladı: İlk İki Tren Raylarda

Bulgaristan Devlet Demiryolları (BDZ), filosuna katılmak üzere sipariş edilen 35 adet Coradia Stream elektrikli çoklu ünite (EMU) treninden 12’sinin ülkeye ulaşmasının ardından ilk iki treni ticari yolcu hizmetine aldı. Yeni trenler, 1 Eylül 2026 itibarıyla Bulgaristan demiryolu ağında düzenli seferlere başladı. BDZ’nin yeşil-beyaz kurumsal renklerine göre tasarlanan trenler, başlangıç aşamasında 🚆
CAF 557 Bataryalı Trenden Menzil Başarısı: Testte 273 Kilometreye Ulaşıldı - RayHaber
49 Almanya

CAF 557 Bataryalı Trenden Menzil Başarısı: Testte 273 Kilometreye Ulaşıldı

Almanya’nın Wildenrath kentindeki demiryolu test merkezinde gerçekleştirilen batarya menzil testinde, CAF tarafından geliştirilen 557 sınıfı bataryalı tren yalnızca batarya gücüyle 273,2 kilometre yol kat etti. Standart üretim LTO çekiş bataryalarıyla donatılan kısa tip VRR aracının ulaştığı mesafe, bölgesel demiryolu işletmecisi VRR’nin belirlediği en yüksek menzil gereksinimi olan 220 kilometrenin üzerinde 🚆
Mersin’de Çocuklar Akıl ve Zeka Oyunlarıyla Buluştu - RayHaber
Akdeniz Bölgesi

Mersin’de Çocuklar Akıl ve Zeka Oyunlarıyla Buluştu

Mersin Büyükşehir Belediyesi, çocukları bilim ve teknolojiyle buluşturmaya devam ediyor. Tarsus Ötüken Vadi Park Kadın ve Çocuk Atölyesi’nde düzenlenen Akıl ve Zekâ Oyunları Şenliği’nde minikler hem eğlendi hem öğrendi.

🚆

Bursa'da 2 Bin 500 Adaya KPSS Provası - RayHaber
Eğitim

Bursa’da 2 Bin 500 Adaya KPSS Provası

Bursa Büyükşehir Belediyesi’nin, bünyesindeki gençlik merkezlerinde düzenlediği ücretsiz ‘KPSS Ön Lisans ve Ortaöğretim Deneme Sınavı’na yaklaşık 2 bin 500 memur adayı katıldı.

🚆

Mersin’de Çocuklara Sağlık Bilinci Etkinliği - RayHaber
SAĞLIK

Mersin’de Çocuklara Sağlık Bilinci Etkinliği

Mersin Büyükşehir Belediyesi’nin paydaşlığında, Halk Sağlığı haftası kapsamında Toroslar Çocuk Kampüsü ve Halkkent Çocuk Atölyesi’nde ‘Sağlıklı Çocuk, Sağlıklı Gelecek’ temalı farkındalık ve eğitim etkinliği düzenlendi.

🚆