Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor

Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber
Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

E-postalara gömülen QR kodlar, oltalama (phishing) ve dolandırıcılık faaliyetlerinde uzun süredir kullanılan bir yöntem. Nitekim 2025 yılının ikinci yarısında, Kaspersky tarafından tespit edilen QR kod tabanlı oltalama saldırılarında beş katlık bir artış kaydedilmişti. Kaspersky araştırmacıları şimdi de saldırganların, QR kodlarını geleneksel görseller yerine metin karakterleri kullanarak oluşturduğu yeni bir oltalama yöntemi keşfetti. Bu yöntem, zararlı QR kodlarının; görsel tarama veya bağlantı (link) tespitine dayanan birçok e-posta güvenlik çözümünü atlatmasına olanak tanıyor.

 Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

 

Metin karakter dizileriyle oluşturulmuş zararlı bir QR kod örneği

İlk bilgisayarlar gerçek grafikleri işleme yeteneğine sahip değildi ve bu cihazlardaki görseller tamamen metin karakterlerinden meydana geliyordu. Tarihsel olarak bu işlem, 1963 yılında kullanıma sunulan ASCII (Amerikan Standart Kod Değişim Modu) karakter setindeki sembollerle yapılıyordu. Bu teknikle oluşturulan görsellere “ASCII grafikleri” (ASCII art) adı verildi. Daha sonraki dönemlerde görseller oluşturmak için Unicode gibi farklı karakter setlerinden de yararlanılsa da “ASCII grafikleri” terimi kalıcı oldu.

 

 Kaspersky’den Yeni Uyarı: QR Kodlu Oltalama Saldırıları Evrim Geçiriyor - RayHaber

 

ASCII grafiğine bir örnek

2000’li yıllarda spam göndericileri, metin sembollerinden inşa edilen bu tarz görselleri zaten kullanıyordu. Saldırganlar, gömülü görseller yerine metin tabanlı grafikleri tercih ederek, resimlerin içindeki gizli URL’leri analiz eden tespit mekanizmalarına yakalanmamayı amaçlıyordu.

QR kod oluşturmak için ASCII grafiklerinin kullanıldığı bu yeni oltalama şeması, Kaspersky’nin daha önce dikkat çektiği görsele gömülü QR kod saldırılarıyla benzer bir işleyişe sahip. Kurbanlar, iş ortaklarından gelmiş gibi görünen ve DocuSign üzerinden imzalanması gereken “gizli bir belge” içerdiğini iddia eden bir e-posta alıyor. İletide alıcıya, belgeye erişmek için bir QR kodunu taratması talimatı veriliyor. Kod taratıldığında ise kullanıcı, kurumsal kimlik bilgilerinin talep edildiği sahte bir web sitesine yönlendiriliyor. QR kodun metin karakterleriyle yapılandırılmış olması sebebiyle, birçok güvenlik çözümü herhangi bir şüpheli bağlantıyı tespit edemiyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuya ilişkin şu değerlendirmede bulunuyor: “Daha önce phisher’ların (oltalama saldırganlarının), URL’leri görsellerin içine gizleyerek bağlantı taramalarından kaçmaya çalıştıklarını görüyorduk. Bu kez bir QR kodu oluşturmak için yeniden metne dönerek görsel tabanlı taramaları atlatmaya çalışıyorlar. Bir QR kodunun, bir kullanıcıyı mobil cihazı üzerinden kurumsal kimlik bilgilerini girmeye zorladığı her durum anında şüphe uyandırmalıdır. QR kod metinsel bir ASCII sanatıyla oluşturulmuşsa, bu neredeyse kesinlikle bir oltalama girişimi veya zararlı bir URL tuzağıdır. Bu hilenin tek bir amacı var: Güvenlik teknolojilerini devre dışı bırakmak.

Kaspersky, bu tehdide karşı korunmak için; spam, e-posta kaynaklı enfeksiyonlar, oltalama saldırılarının tüm formları, iş e-postalarının ele geçirilmesi (BEC), QR kod saldırıları ve diğer tehditleri engelleyerek güvenli bir kurumsal e-posta alışverişi sağlayan Kaspersky Security for Mail Server gibi kendini kanıtlamış bir posta sunucusu güvenlik çözümünün devreye alınmasını öneriyor.

Devre Tatil ve Devre Mülk Satışlarına Dikkat - RayHaber
Emlak

Devre Tatil ve Devre Mülk Satışlarına Dikkat

Ticaret Bakanlığı, devre tatil ve devre mülk tesislerinin satışı ile pazarlamasına yönelik tüketicilere uyarılarda bulundu. Bakanlık, vadedilenler ve sözleşmelerin uyumlu olması gerekliliğine dikkati çekti.

🚆

Mavi Atlas Projesiyle Denizden Dev Hayalet Ağ Çıkarıldı - RayHaber
GENEL

Mavi Atlas Projesiyle Denizden Dev Hayalet Ağ Çıkarıldı

Deniz Yaşamını Koruma Derneği ve Tarım ve Orman Bakanlığı işbirliğiyle hayata geçirilen “Mavi Atlas” mobil uygulaması, Marmara Denizi’nde dev bir ekolojik temizliğe imza attı. Gelen ihbar üzerine harekete geçen uzman ekipler, Marmara Adası açıklarında 4 gün süren operasyonla Çamlıca Kulesi’ni baştan aşağı örtebilecek büyüklükte, 15 bin metrekarelik ölümcül bir hayalet ağı deniz tabanından temizledi.

🚆

Kıyı Kentlerinin Geleceği Masaya Yatırıldı - RayHaber
Ege Bölgesi

Kıyı Kentlerinin Geleceği Masaya Yatırıldı

İzmir Büyükşehir Belediyesi ve Türkiye Belediyeler Birliği tarafından kıyı belediyelerinin karşı karşıya olduğu sorunları değerlendirmek ve kıyı alanlarının korunmasına ilişkin ortak politikalar geliştirmek amacıyla Tarihi Havagazı Fabrikası Kültür Merkezi’nde Kıyı Kentleri Politikaları Çalıştayı düzenlendi. Farklı kıyı bölgelerinde devam edecek çalıştay sonucunda Kıyı Kentleri Politika Belgesi hazırlanacak.

🚆

Vergi ve SGK Borçlarında Faiz İndirimi Yolda - RayHaber
EKONOMİ

Vergi ve SGK Borçlarında Faiz İndirimi Yolda

Hazine ve Maliye Bakanlığı, zor durumdaki mükelleflerin taksit yükünü hafifletmek amacıyla yüzde 39 olan tecil faizi oranını düşürmeye hazırlanıyor. Vergi ve SGK prim borçlarını kapsayan yeni taslak kapsamında, 1 milyon liraya kadar olan borçlarda teminat şartı kaldırılırken daha yüksek tutarlar için kademeli bir teminat modeli uygulanacak.

🚆

Kolo Muani Kimdir? Kolo Muani Kaç Yaşında, Nereli? - RayHaber
GENEL

Kolo Muani Kimdir? Kolo Muani Kaç Yaşında, Nereli?

Fenerbahçe’de yapılacak olan başkanlık seçimlerinde aday olan Hakan Safi ve Aziz Yıldırım’ın en büyük transfer adaylarından biri olan Kolo Muani sosyal medyada merak konusu oldu. Peki, Kolo Muani kimdir? Kolo Muani kaç yaşında, nereli? Kolo Muani hangi takımlarda oynadı?

🚆

AYM Kararı ile Süresiz Nafaka Kalkacak Mı? - RayHaber
GENEL

AYM Kararı ile Süresiz Nafaka Kalkacak Mı?

Anayasa Mahkemesi’nin Türk Medeni Kanunu’nda yer alan “süresiz nafaka” düzenlemesine ilişkin kritik incelemesi gündemin ilk sıralarına yerleşti. Peki, Süresiz nafaka kalkıyor mu? AYM kararı ile süresiz nafaka kalkacak mı?

🚆

2026 İOKBS Sınav Sonuçları Açıklandı Mı? - RayHaber
Eğitim

2026 İOKBS Sınav Sonuçları Açıklandı Mı?

Milli Eğitim Bakanlığı tarafından 26 Nisan’da gerçekleştirilen İOKBS Bursluluk Sınavı’nın sonuçlarının açıklanacağı tarih öğrenciler ve veliler tarafından merakla bekleniyor. Peki, 2026 İOKBS sonuçları açıklandı mı? Bursluluk sınav sonuçları nereden ve nasıl öğrenilir?

🚆