Siber Saldırganların Yeni Gözdesi Karekodlar. Oltalama Girişimlerinde 5 Kat Artış Tespit Edildi
Siber güvenlik alanında dünyanın önde gelen kuruluşlarından Kaspersky, 2025 yılının ikinci yarısına damga vuran çarpıcı bir tehdidi raporladı. Verilere göre, siber suçluların güvenlik duvarlarını aşmak için kullandığı QR kodlu oltalama (Quishing) saldırıları, sadece birkaç ay içinde %400’ün üzerinde bir artış gösterdi.
Haberi PodCast olarak dinlemek isterseniz;
Kasım Ayında Rekor Tespit: 250 Bine Yaklaştı
Kaspersky’nin yayınladığı son rapor, tehdidin boyutunu net verilerle ortaya koyuyor. Ağustos 2025’te 46.969 olarak kaydedilen kötü amaçlı QR kod tespiti, Kasım ayı itibarıyla 249.723 seviyesine fırladı. Beş katına çıkan bu artış, saldırganların geleneksel link gizleme yöntemlerinden, tespit edilmesi daha zor olan görsel tabanlı saldırılara geçiş yaptığını kanıtlıyor.
Lorem Ipsum has been the industry’s standard dummy text ever since the 1500s.
Siber suçluların bu yöntemi tercih etmesinin ana nedeni, maliyetinin düşük olması ve çoğu e-posta güvenlik ağ geçidinin (Email Gateway) metin tabanlı tarama yaparken görsel içerikleri analiz etmekte zorlanması.
PDF İçine Gizlenmiş Tuzaklar ve Mobil Hedefler
Saldırganlar, QR kodları doğrudan e-posta gövdesine eklemek yerine, genellikle güvenilir görünen PDF eklerinin içine yerleştiriyor. Bu taktik, iki aşamalı bir güvenlik zafiyeti yaratıyor:
- Güvenlik yazılımları PDF içeriğindeki görseli her zaman tarayamıyor.
- Kullanıcı, kodu taramak için bilgisayarından değil, genellikle daha zayıf güvenlik önlemlerine sahip akıllı telefonundan işlem yapıyor.
Lorem Ipsum has been the industry’s standard dummy text ever since the 1500s.
En Sık Kullanılan 3 Saldırı Senaryosu
Kaspersky araştırmacıları, kullanıcıları tuzağa düşürmek için kullanılan en popüler yöntemleri şöyle sıraladı:
- Sahte İK Bildirimleri: “İşten çıkarılan personel listesi”, “Yıllık izin planı” veya “Maaş bordrosu” gibi merak uyandıran başlıklarla çalışanlar kandırılıyor.
- Microsoft ve Kurumsal Girişler: Kod tarandığında, gerçeğinin birebir kopyası olan sahte bir Microsoft 365 veya şirket portalı giriş sayfası açılarak kullanıcı adı ve şifreler çalınıyor.
- Sahte Faturalar ve Vishing: PDF içindeki sahte fatura iptali için QR kod taratılıyor veya sesli oltalama (vishing) ile desteklenen bir telefon görüşmesine yönlendirme yapılıyor.
Uzman Görüşü: “Patlayıcı Bir Artış”
Kaspersky Anti-Spam Uzmanı Roman Dedenok, tablonun ciddiyetini şu sözlerle özetliyor:
“Zararlı QR kodlar, özellikle PDF eklerine gizlendiğinde bu yılın en etkili oltalama araçlarından biri haline geldi. Kasım ayındaki patlayıcı artış, saldırganların bu kaçınma tekniğini, genellikle daha az korunan mobil cihazlar üzerinden çalışanları hedef almak için nasıl kullandığını net biçimde ortaya koyuyor.”
Şirket, bu saldırılardan korunmak için görüntü analizi yapabilen ve QR kodları çözümleyebilen Kaspersky Security for Mail Server gibi gelişmiş e-posta güvenlik çözümlerinin kullanılmasını öneriyor.
Önemli Çıkarımlar
- Rekor Artış: QR kodlu oltalama saldırıları Ağustos-Kasım 2025 arasında 5 kat arttı (47 binden 250 bine).
- Kaçınma Taktikleri: Saldırganlar güvenlik duvarlarını aşmak için kodları PDF dosyalarına gizliyor.
- Zayıf Halka Mobil: QR kodlar kullanıcıları, kurumsal koruması olmayan kişisel mobil cihazlara yönlendiriyor.
- Sosyal Mühendislik: İK duyuruları ve acil fatura ödemeleri en çok kullanılan tuzak temalar.
Kaynak: Kaspersky 2025 Güvenlik Raporu
Bu haber ilgini çekebilir.
