Kaspersky, zararlı QR kodlarının metin sembolleri kullanılarak oluşturulduğunu açıkladı. 2 Haziran 2026 tarihinde yapılan açıklamada, Kaspersky’nin 2025 yılının ikinci yarısında tespit ettiği QR kod tabanlı oltalama saldırılarında beş katlık bir artış gözlemlendiği belirtildi.
Yapılan araştırmalar, saldırganların geleneksel görseller yerine metin karakterleri kullanarak QR kodları oluşturduğunu gösteriyor. Bu yeni yöntem, zararlı QR kodlarının birçok e-posta güvenlik çözümünü atlatmasına olanak tanıyor.
QR kodları, tarihsel olarak ASCII karakter seti ile oluşturulmuş grafikler kullanılarak inşa ediliyordu. 2000’li yıllarda ise spam göndericileri, metin sembollerinden oluşan görsellerle dolandırıcılık faaliyetlerini sürdürüyordu. Bu yöntem, zararlı URL’lerin tespit edilmesini zorlaştırıyor.
Kaspersky’nin açıklamasına göre, bu yeni oltalama yönteminde kurbanlar, iş ortaklarından geldiği iddia edilen bir e-posta alıyor. E-postada, “gizli bir belge”ye erişim için bir QR kodu taratmaları talep ediliyor. Kod taratıldığında kullanıcı, sahte bir web sitesine yönlendiriliyor ve bu sitede kurumsal kimlik bilgileri talep ediliyor.
Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu yöntemin güvenlik teknolojilerini devre dışı bırakmayı amaçladığını ifade etti. Dedenok, kullanıcıların QR kodlarının metin karakterleriyle oluşturulmuş olması durumunda dikkatli olmaları gerektiğini vurguladı.
Kaspersky, bu tehditlere karşı korunmak için Kaspersky Security for Mail Server gibi güvenlik çözümlerinin devreye alınmasını öneriyor. Şirket, 1997 yılından bu yana siber güvenlik alanında faaliyet gösteriyor ve bir milyardan fazla cihazı korumuştur.




