Hemen Dene →
Ana SayfaRehberler

QR Kodlar Güvenli mi? Dolandırıcılıktan Korunma Yolları

Yazan Emre Yılmaz · Dijital Araçlar Uzmanı · Güncelleme 15 Haziran 2026

Kısa cevap: QR kodun kendisi tehlikeli değildir; tehlike, kodun sizi yönlendirdiği yerden gelir. Kötü niyetli bir kod sizi sahte bir siteye götürebilir ya da bir ödeme tuzağına yönlendirebilir. Korunmanın yolu, taramadan önce kaynağa güvenmek, açılan bağlantıyı tıklamadan kontrol etmek ve beklemediğiniz kodlara temkinli yaklaşmaktır.

Asıl risk QR kodun kendisinde değil

Öncelikle net olalım: bir QR kod, tek başına telefonunuza zarar veremez. Kod yalnızca bir bilgi taşır, çoğunlukla bir web adresi. Gerçek risk, o adresin nereye gittiğidir. Tıpkı bir bağlantıya tıklamak gibi, kodu taramak da sizi bir yere yönlendirir; o yer güvenliyse sorun yoktur, değilse risk başlar.

Bu ayrım önemlidir çünkü çözümü de belirler. QR kodlardan korkmak yerine, onları tıpkı yabancı bir bağlantı gibi değerlendirmek gerekir: kaynağına ve yönlendirdiği yere dikkat ederek. Bu bakış açısı, gereksiz korkuyu ortadan kaldırırken gerçek tehlikeye odaklanmanızı sağlar.

QR kod dolandırıcılığı nasıl işler?

En yaygın dolandırıcılık yöntemi, gerçek bir kodun üzerine sahte bir kod yapıştırmaktır. Örneğin bir otoparktaki ödeme kodunun ya da bir restoran menüsünün üstüne, sizi sahte bir ödeme sayfasına yönlendiren bir etiket yapıştırılır. Kodu tarar, tanıdık görünen bir sayfa görür ve farkında olmadan bilgilerinizi dolandırıcıya verirsiniz.

İkinci bir yöntem, beklenmedik yerlerden gelen kodlardır: bir e-postada, bir el ilanında veya bir mesajda "ödülü almak için tarayın" gibi bir çağrı. Bu kodlar genellikle sizi kimlik veya ödeme bilgilerinizi çalmaya çalışan sahte sitelere götürür. Ortak nokta, aciliyet ve merak duygusunu kullanmalarıdır.

Uyarı işaretiNeden şüpheli?
Gerçek kodun üstüne yapıştırılmış etiketKod değiştirilmiş olabilir
Beklenmedik ödül veya ödeme talebiKlasik dolandırıcılık yöntemi
Bağlantı adresi tanıdık değilSahte siteye yönlendirebilir
Hemen bilgi girmenizi isteyen sayfaKimlik avı olabilir

Taramadan önce ve sonra ne yapmalı?

Korunmanın ilk adımı kaynağa bakmaktır. Kodun nereden geldiğini düşünün: güvendiğiniz bir işletmenin resmi menüsü mü, yoksa sokakta bulduğunuz bir el ilanı mı? Tanımadığınız veya beklemediğiniz kaynaklardan gelen kodlara, tıpkı tanımadığınız bir bağlantıya olduğu gibi temkinli yaklaşın.

İkinci adım, kodu taradıktan sonra açılan adresi tıklamadan önce kontrol etmektir. Çoğu telefon, kod okunduğunda gideceği bağlantıyı önce size gösterir. Bu adresin beklediğiniz siteyle uyuşup uyuşmadığına bakın. Yazım hataları, garip uzantılar veya tanıdık markanın hafifçe değiştirilmiş hâli, sahte bir siteyi ele verir.

Fiziksel kodlarda kurcalama kontrolü

Halka açık yerlerdeki kodlarda basit ama etkili bir kontrol yapabilirsiniz: kodun üzerine bir etiket yapıştırılıp yapıştırılmadığına bakın. Parmağınızla hafifçe dokunun; altında başka bir kod olduğunu gösteren bir kenar ya da kabarıklık hissederseniz, o koda güvenmeyin. Dolandırıcıların en sevdiği yöntem tam da budur.

Özellikle ödeme yapacağınız kodlarda bu kontrol değerlidir. Otopark, restoran ve fatura ödeme noktalarındaki kodlar dolandırıcıların hedefindedir. Şüphe duyduğunuzda, kodu taramak yerine işletmeden resmi ödeme yöntemini sormak her zaman daha güvenlidir.

Kısa bağlantılar neden ekstra dikkat gerektirir?

Bazı QR kodlar sizi doğrudan değil, kısaltılmış bir bağlantı üzerinden yönlendirir. Kısaltılmış adresler gerçek hedefi gizlediği için, taradıktan sonra nereye gittiğinizi anlamak zorlaşır. Bu durum meşru kampanyalarda da kullanılır, ancak dolandırıcılar da sahte hedeflerini gizlemek için aynı yöntemi tercih eder.

Bu yüzden kısaltılmış bir bağlantıya çıkan kodlarda, açılan sayfayı biraz daha dikkatle inceleyin. Sayfa gerçekten beklediğiniz kurumun mu, adres tanıdık mı, sizden hemen bilgi mi istiyor? Bu sorular, gizlenmiş bir hedefin arkasındaki niyeti anlamanıza yardımcı olur.

Ödeme ve giriş bilgilerinde ekstra dikkat

En büyük risk, para veya kişisel bilgi söz konusu olduğunda ortaya çıkar. Bir QR kod sizi doğrudan bir ödeme sayfasına veya bir giriş ekranına götürüyorsa, iki kez düşünün. Meşru işletmeler genellikle sizi tanıdığınız, güvenli bir sisteme yönlendirir; sahte kodlar ise aciliyet yaratıp hemen bilgi girmenizi ister.

Kural basittir: bir QR kod üzerinden ulaştığınız sayfada şifre, kart bilgisi veya kimlik numarası istendiğinde, o sayfanın gerçekten beklediğiniz kurum olduğundan emin olun. Emin değilseniz, bilgiyi girmeyin ve ilgili hizmete her zaman resmi uygulaması veya bilinen adresi üzerinden ulaşın.

Sıkça sorulan sorular

QR kod taramak telefonuma virüs bulaştırır mı?

Kodun kendisi virüs taşımaz. Risk, kodun sizi yönlendirdiği sitededir. Güvenli olmayan bir sayfaya girer ve bilgi verirseniz tehlike orada başlar.

Sahte bir QR kodu nasıl anlarım?

Gerçek kodun üstüne yapıştırılmış etiketlere, beklenmedik ödül taleplerine ve tanıdık olmayan bağlantı adreslerine dikkat edin. Bunlar en yaygın uyarı işaretleridir.

Taramadan önce ne kontrol etmeliyim?

Kodun kaynağına güvenip güvenmediğinize bakın. Taradıktan sonra da açılan bağlantı adresinin beklediğiniz siteyle uyuştuğunu tıklamadan önce kontrol edin.

Halka açık yerlerdeki ödeme kodları güvenli mi?

Genellikle güvenlidir, ancak dolandırıcıların hedefindedir. Kodun üzerine etiket yapıştırılıp yapıştırılmadığını kontrol edin; şüphe duyarsanız işletmeden resmi ödeme yöntemini isteyin.

QR kod üzerinden gelen sayfa şifremi isterse ne yapmalıyım?

Sayfanın gerçekten beklediğiniz kurum olduğundan emin olun. Emin değilseniz bilgi girmeyin ve ilgili hizmete resmi uygulaması ya da bilinen adresi üzerinden ulaşın.

Kendi oluşturduğum QR kod güvenli midir?

Evet. Kendi güvendiğiniz bir bağlantı veya bilgi için oluşturduğunuz kod güvenlidir, çünkü nereye yönlendirdiğini siz bilirsiniz. Risk yalnızca bilinmeyen kaynaklı kodlardadır.

Emre Yılmaz — Dijital Araçlar Uzmanı
Emre, on yılı aşkın süredir işletmeler için dijital araçlar ve QR kod çözümleri üzerine çalışıyor. Karmaşık konuları herkesin anlayabileceği, sade ve pratik rehberlere dönüştürüyor.