Banka ve kredi kartını POS cihazına fiziksel olarak yaklaştırmadan, cep telefonu üzerinden QR kod okutarak ödeme yapma yöntemi giderek daha fazla kullanılıyor. Ancak ödeme kolaylığı sağlayan sistemde özellikle kaynağı doğrulanmamış QR kodlar siber dolandırıcılık açısından risk oluşturabiliyor.
Türkiye Cumhuriyet Merkez Bankası’nın düzenlemeleri kapsamında TR Karekod, kartlı ödemelerde ve FAST üzerinden gerçekleştirilen işlemlerde kullanılabiliyor. Resmi sistemde QR kodla ödeme, finansal kuruluşların mobil uygulamaları üzerinden gerçekleştiriliyor.
QR kodla ödeme nasıl yapılıyor?
QR kodla ödeme sırasında kullanıcı, POS cihazında veya ödeme noktasında oluşturulan karekodu cep telefonundaki banka ya da finans uygulaması üzerinden okutuyor.
İşlem daha sonra mobil uygulama üzerinden onaylanıyor. Bu nedenle telefonun çalışır durumda olması ve kullanılan yönteme bağlı olarak bağlantının sağlanabilmesi ödeme sürecinde önem taşıyor.
Temassız karttan farklı çalışıyor
Temassız kart ödemelerinde kart üzerindeki çip ile POS terminali arasında ödeme işlemi gerçekleştiriliyor. Kullanıcının cep telefonu veya telefon kamerasına ihtiyacı bulunmuyor.
QR kod ödemesinde ise telefon kamerası, mobil uygulama ve ödeme ekranı gibi birden fazla aşama devreye giriyor. Bu durum QR kod yönteminin kullanım sürecini temassız karttan farklı hale getiriyor.
Telefonun şarjı biterse ödeme aksayabilir
QR kodla ödeme yönteminde telefonun kullanılamaması işlemin gerçekleştirilememesine neden olabiliyor.
Telefon şarjının bitmesi, kameranın kodu okuyamaması veya bağlantı sorunu yaşanması gibi durumlarda kullanıcı başka bir ödeme yöntemine ihtiyaç duyabiliyor.
Asıl tehlike sahte QR kodlar
QR teknolojisinin kendisi doğrudan bir dolandırıcılık yöntemi değil. Risk, kötü niyetli kişilerin gerçek kodun yerine sahte bir QR kod kullanması veya kullanıcıyı farklı bir internet sitesine yönlendirmesiyle ortaya çıkabiliyor.
ABD Federal Ticaret Komisyonu da dolandırıcıların gerçek QR kodların üzerine kendi kodlarını yapıştırabildiği ve kullanıcıları gerçek görünümlü sahte internet sitelerine yönlendirebildiği konusunda uyarıyor. Bu tür sayfalarda girilen kişisel veya finansal bilgiler kötü niyetli kişilerin eline geçebiliyor.
Sonradan yapıştırılmış kodlara dikkat
Özellikle POS cihazının dışında bulunan, kaynağı belirsiz veya fiziksel olarak başka bir kodun üzerine yapıştırılmış izlenimi veren QR kodların kontrol edilmeden okutulmaması gerekiyor.
Kod okutulduktan sonra açılan ekranın bankanın veya kullanılan finans kuruluşunun resmi uygulamasına ait olup olmadığı da kontrol edilmeli.
İşletme adı ve tutar mutlaka kontrol edilmeli
Ödeme onaylanmadan önce ekranda görünen işletme adı ile alışveriş yapılan işletmenin aynı olup olmadığına bakılması önem taşıyor.
Aynı şekilde ödeme tutarının da kasa fişi veya belirtilen tutarla karşılaştırılması gerekiyor. Bilgilerde farklılık bulunması durumunda işlemin onaylanmaması daha güvenli bir yaklaşım olarak öne çıkıyor.
QR kodla ödeme güvenli mi?
Türkiye’de TR Karekod ödemeleri belirli teknik standartlar ve kurallar çerçevesinde yürütülüyor. TCMB’nin düzenlemelerinde kartlı ödemelerde kullanılan TR Karekod yapısına ilişkin teknik esaslar da belirlenmiş durumda.
Bu nedenle resmi banka veya finans uygulaması üzerinden gerçekleştirilen QR ödemelerini doğrudan “güvensiz” olarak değerlendirmek doğru değil. Kullanıcı açısından temel risk, doğrulanmamış veya değiştirilmiş QR kodlar üzerinden sahte bağlantılara yönlendirilme ihtimali.
QR kodla ödeme yaparken nelere dikkat edilmeli?
Kullanıcıların QR kodu mümkün olduğunca ödeme yapılan POS cihazından veya güvenilir ödeme ekranından okutması, açılan işlem bilgilerini kontrol etmesi ve şüpheli yönlendirmelerde ödeme yapmaması gerekiyor.
Kaynağı bilinmeyen QR kodların okutulmaması, telefon ve banka uygulamalarının güncel tutulması ve şüpheli işlem görülmesi halinde bankayla doğrudan iletişime geçilmesi de alınabilecek önlemler arasında bulunuyor.






