Her tür QR kodu için ne olduğunu, içinde ne olduğunu ve üzerinde işlem yapmanın güvenli olup olmadığını söylüyoruz; kişisel bilgilerinizi bu süreçte size sızdırmadan.
🔗Web bağlantıları
Poster, otopark parkmetresi veya restoran masasındaki QR kodu. Her yönlendirmeyi takip ediyor, kısaltıcı sahibini (Bitly, Linktree, TinyURL, markalı) adlandırıyor ve görünüşe benzer alan adlarını ile bilinen kimlik avı sitelerini işaretliyoruz. QR yazdırıldıktan sonra bağlantı değişebiliyorsa bunu belirtiyoruz; etiket değiştirme dolandırıcılıkları bu şekilde işler.
📶Wi-Fi ağları
Otel veya kafenizin size verdiği QR kodu. Ağ adını, güvenlik türünü ve parolayı gösteriyor; sizi sahte bir erişim noktasına bağlamaya çalışan "Starbucks WiFi" / "Airport Free WiFi" taklit kodlarını işaretliyoruz.
Oku: bu Wi-Fi QR kodu güvenli mi?
💳İşyeri ödemeleri
Restoran kasa QR kodları, pazar tezgahı QR kodları, otopark parkmetresi QR kodları. Ödeme yapmadan önce işyeri adını, şehri, ülkeyi, tutarı ve para birimini gösteriyoruz; böylece kime ödeme yaptığınızı doğrulayabilirsiniz. 54 ülkeyi kapsıyor: PIX (Brezilya), UPI (Hindistan), PromptPay (Tayland), PayNow (Singapur), Bizum (İspanya), Swish (İsveç) ve daha fazlası.
Oku: bu işyeri ödeme QR'ı güvenli mi?
₿Kripto ödemeleri
Bitcoin, Ethereum, Solana, Lightning Network, Cashu ve daha fazlası. Adresi doğruluyoruz, tutarı çözümlüyoruz ve QR cüzdanınızın basit bir gönderme yerine akıllı sözleşme fonksiyonu çağırmasını istediğinde (genellikle bir drainer dolandırıcılığının başlangıcı) açıkça uyarıyoruz.
👤Kişi kartları
Kartvizitteki "kişimi kaydet" QR kodu. Ad, telefon, e-posta, kuruluş, adres, sosyal profiller, doğum günü ve notlar; telefonunuza tek dokunuşla ekleyebileceğiniz yapılandırılmış bir kart olarak sunuluyor. Tanınmış markalarla benzer adlar işaretleniyor.
🗓️Takvim davetleri
Düğün sitelerinden, konferans rozetlerinden ve biletleme akışlarından gelen etkinlik QR kodları. Başlık, başlangıç, bitiş, tekrarlama (haftalık, aylık), konum, düzenleyici ve katılımcıların tamamı çözümlenerek Kabul Et'e dokunmadan önce takviminize ne eklendiğini görmenizi sağlıyoruz.
📞Telefon / mesaj / e-posta
Ara-ara, mesaj gönder, e-posta gönder QR kodları. Premium ücretli telefon numaralarını (dakika başı ücret kesen türler), dolandırıcılık için kullanılan uluslararası kısa kodları ve sizi hassas bilgiler göndermeye kandırmaya çalışan önceden doldurulmuş e-posta konularını işaretliyoruz.
🔐İki faktörlü kodlar (otpauth)
Kimlik doğrulayıcı kurmak için bankanızın, Google'ın veya iş uygulamanızın gösterdiği QR kodu. Veren kurumu ve hesabı çözümleyerek neye kayıt olduğunuzu doğrulayabilirsiniz; birinin tüm Google Authenticator paketini paylaşmaya çalışması (sahip oldukları her 2FA kodunu tek bir QR'de) durumunda açıkça uyarıyoruz.
Oku: Google Authenticator dışa aktarma QR'ı güvenli mi?
🗝️Passkey girişleri
Dizüstü bilgisayarınızın telefonunuzdan passkey girişini tamamlamanızı istediği QR kodu. Girişi kendiniz başlatmadıysanız açıkça uyarıyoruz; yabancının QR kodunu taramak onları sizin hesabınıza giriş yaptırır. Aynı hilesi WhatsApp Web, Telegram, Microsoft 365, Google, GitHub, AWS, Steam, Discord, Slack ve Apple ID için de yakalıyor.
Oku: bu passkey giriş QR'ını taramalı mıyım?
🪪Dijital kimlik / sürücü belgesi
ABD ve Kanada ehliyet kartlarının arka yüzündeki barkod (barlarda ve kulüplerde taranan), artı eyalet Trafik Müdürlüklerinden ve AB Dijital Kimlik Cüzdanı'ndan gelen mobil sürücü belgesi. Veren kurumu, kimlik belgesinin türünü ve taşıdığı nitelikleri gösteriyoruz; sahibin adını, adresini veya doğum tarihini hiçbir zaman görünür kılmıyoruz.
Oku: sürücü belgesinin arka yüzündeki barkodda ne var?
🩺Sağlık kayıtları
SMART Sağlık Kartları (aşı kayıtları, reçeteler, laboratuvar sonuçları) ve AB Dijital COVID Sertifikaları. Kimlik belgesinin ne olduğunu ve kimin tarafından verildiğini tanımlıyoruz; hasta adı, doğum tarihi veya tıbbi ayrıntıları kasıtlı olarak çözümlemiyoruz. Bu bilgileri görüntülemek için cüzdan uygulamanız doğru yerdir, kamuya açık bir tarayıcı sayfası değil.
✈️Biniş kartları
Havayolu kartınızdaki QR kodu. Uçuş numarası, güzergah, tarih, koltuk ve sıra numarasının tamamı çözümlenerek kartı doğrulamanıza olanak tanır. Rezervasyon referansını (PNR) varsayılan olarak maskeliyoruz; çünkü adınız ve PNR birlikte olan herkes rezervasyonunuza erişebilir. Biniş kartı fotoğraflarını kamuya açık paylaşmayın.
Oku: biniş kartı barkodunda ne kodlanmış?
🏠Akıllı ev eşleştirme
Evinize yeni bir cihaz eklemek için taradığınız Matter ve Apple HomeKit eşleştirme QR kodları. Satıcıyı, ürünü, kurulum parolasını ve katılmaya çalışacağı ağ türlerini çözümlüyoruz; böylece değiştirilmiş bir etiket, kontrol etmediğiniz bir ağa sessizce cihaz kaydettiremiyor.
📲eSIM aktivasyonu
Telefon hattı kurulumu için taradığınız QR kodu. Bağlanacağı operatör sunucusunu, aktivasyon kodunu ve onay kodu gerekip gerekmediğini gösteriyoruz. Yüklü bir eSIM'in SMS'leri kesebileceğine dair net bir uyarı veriyoruz; bu uyarı metin yoluyla aldığınız 2FA kodlarını da kapsar.
🔐VPN profilleri
WireGuard yapılandırma QR kodları. Sunucu adresini, izin verilen IP'leri ve DNS'i gösteriyor; trafiğinizin tamamını başka birinin sunucusundan yönlendirecek tam tünel yapılandırmalarını işaretliyoruz. QR içindeki özel anahtar varsayılan olarak maskelenir.
📦Ürün / sevkiyat kodları
Paketli ürünlerdeki GS1 Digital Link QR kodları; 2027 yılına kadar geleneksel barkodların yerini alması beklenen format. Ürün kodunu (GTIN), seri/lot numarasını, son kullanma tarihini ve seri numarasını çözümleyerek bir ürünün orijinalliğini hızla doğrulamanızı sağlıyoruz.
🏦İsviçre QR faturaları
İsviçre faturalarındaki QR kodu. IBAN, alacaklı adı ve adresi, tutar, para birimi ve referans bilgilerini çözümleyerek ödemenin kime yapılacağını tam görünürlükle bankacılık uygulamanızda açmanıza olanak tanıyoruz.
🚫Tehlikeli formatlar
Bazı QR formatları bir taramadan hiçbir zaman çalıştırılmamalıdır: javascript:, yürütülebilir dosya URI'leri ve JavaScript kodlu veri bloları. Bunları kesin olarak engelliyoruz ve nedenini açıklıyoruz. İşlem düğmesi tasarım gereği devre dışıdır.
🪙Taşıyıcı jetonlar (Cashu, LNURL)
Cashu ecash jetonları gerçek paradır; QR kodunu fotoğraflayan herkes harcayabilir. Bunu açıkça belirtiyoruz. LNURL uç noktaları (Lightning girişi, çekim, ödeme) cüzdanınızın nereye bağlanacağını görmek için dokunmadan önce çözümleniyor.
📝Düz metin
QR yalnızca düz metin içerdiğinde bile yerleşik URL'leri, sızdırılmış sırları (API anahtarları, JWT'ler, SSH anahtarları), aşağı akış asistanlarını hedef alan yapay zeka komut enjeksiyon kalıplarını ve tehlikeli bağlantıları gizleyen görünüşe benzer unicode karakterleri kontrol ediyoruz.