ESET’ten QR kod uyarısı: quishing saldırılarına dikkat
ESET Türkiye, e-postalardaki QR kodların çalışanları kurumsal bilgisayardan kişisel telefona taşıyarak güvenlik kontrollerini zorlaştırabileceğine dikkat çekti.
Hazırlayan: Netuv Bilişim A.Ş. · Yayın: 30 Eylül 2026

QR kodla kimlik avı nasıl işliyor?
Quishing, kimlik avı bağlantısının QR kod içine yerleştirildiği saldırı yöntemidir. ESET’in 18 Ağustos tarihli açıklaması, kodun e-posta görseli veya ek içinde bulunmasının bazı geleneksel filtrelerin incelemesini güçleştirebildiğini belirtiyor. Çalışan kodu kişisel telefonuyla okuttuğunda işlem, kurumun yönettiği bilgisayarın dışına taşınabiliyor.
Güvenilir görünen mesaj yeterli değil
Bir marka logosu, düzgün yazılmış metin veya alışılmış belge tasarımı mesajı tek başına güvenilir yapmaz. Kodun açtığı adresi ve istenen işlemi birlikte değerlendirmek gerekir. ESET; çalışan farkındalığı, e-posta ve mobil güvenlik, güncellemeler ve uygun çok faktörlü kimlik doğrulama yöntemlerinin birlikte ele alınmasını öneriyor.
Netuv değerlendirmesi: doğrulama yolunu çalışanlar bilmeli
Çalışan şüpheli bir mesajı gördüğünde kime ulaşacağını bilmiyorsa güvenlik talimatı günlük işte karşılık bulmayabilir. Ödeme veya hesap doğrulama talepleri için önceden bilinen bir iletişim kanalı belirleyin. Kurumun bu kanalı açıkça duyurması, işin aciliyetiyle hareket eden kişiye uygulanabilir bir kontrol adımı sunar.
Üç somut adım.
- Beklenmeyen QR kodlu talebi, mesajdaki numaradan bağımsız bir kanalla teyit edin.
- Şüpheli mesajı BT ekibine iletin; çalışma arkadaşlarına kontrolsüzce yaymayın.
- Eğitim örneklerine bilgisayardan telefona taşınan işlemleri de ekleyin.
Kaynak ve yayın bilgisi
Bu yazı, aşağıdaki resmî kaynaklara dayanılarak Netuv Bilişim A.Ş. tarafından hazırlanan bir haber özeti ve değerlendirmesidir. “Netuv değerlendirmesi” bölümü editoryal yorum içerir.
- ESET Türkiye — QR kodlu kimlik avı uyarısı
Kaynak tarihi: 18 Ağustos 2026 · Kontrol ve yayın: 30 Eylül 2026.


