Restoran, otopark ve mağazalarda yaygınlaşan QR kodla ödeme yöntemi, yeni bir dolandırıcılık yönteminde kullanılmaya başlandı. Gerçek QR kodların üzerine sahte kodlar yapıştırılarak kullanıcıların taklit ödeme sayfalarına yönlendirilmesi, banka ve kart bilgilerinin ele geçirilmesi riskini beraberinde getiriyor.
ABD Federal Ticaret Komisyonu (FTC), 3 Eylül 2026 tarihinde yayımladığı uyarıda özellikle ödeme noktalarındaki QR kodlara dikkat çekti. Dolandırıcıların otopark sayaçları gibi alanlarda bulunan gerçek QR kodların üzerine kendi hazırladıkları kodları yapıştırabildiği belirtildi.

Telefonla sahte kod tarandığında kullanıcı, gerçek ödeme sayfası yerine benzer şekilde hazırlanmış başka bir internet sitesine yönlendirilebiliyor. Bu nedenle QR kodun üzerinde sonradan eklenmiş bir etiket bulunması, kenarlarının kalkmış olması veya altında başka bir kodun görünmesi şüphe oluşturabiliyor.

QR kodun dışarıdan normal görünmesi ise tek başına güvenli olduğu anlamına gelmiyor. Kod tarandıktan sonra telefonun gösterdiği internet adresinin ödeme yapılmadan önce kontrol edilmesi gerekiyor. Kurum veya şirket adında değiştirilmiş tek bir harf ya da yazım farklılığı, sahte bir internet adresinin işareti olabiliyor.

Sahte sayfalarda kart numarası, kullanıcı adı, parola ve banka bilgileri de istenebiliyor. FBI tarafından yapılan uyarılarda da QR kodların sahte ödeme sayfalarına yönlendirme amacıyla kullanılabildiği ve bazı durumlarda telefona zararlı yazılım indirilmesine yol açabildiği belirtiliyor.

Türkiye’de Ticaret Bakanlığı da 20 Mayıs 2026 tarihli açıklamasında sahte ödeme sayfalarına karşı uyarıda bulundu. Hızlı Geçiş Sistemi adı kullanılarak gönderilen yanıltıcı mesajlarla vatandaşların sahte sayfalara yönlendirilebildiği bildirildi.

Şüpheli bir QR kod üzerinden açılan sayfaya parola girilmişse parolanın değiştirilmesi, banka ve kart bilgilerinin paylaşılması durumunda ise hesap hareketlerinin kontrol edilerek ilgili banka veya ödeme kuruluşuyla iletişime geçilmesi öneriliyor.