URL (Link) QR Kod Güvenlik Denetleyicisi
Okuttuğunuz QR'ın içindeki URL linklerini kimlik avı, dolandırıcılık veya şüphe uyandıran (oltalama) desenler sebebiyle teste tutunuz.
Analizlerin tamamı güvenli kalsın diye internetinizi kullanmadan salt tarayıcınızın donanım belleği üzerinden deşifre edilir.
Bağlantısız, Basit Format İşlevi: Bu araç siber tehlike veya zararlı unsurlardan ziyade yapıştırdığınızın linki salt metin veya anlamsal bir yapı bakımından deşifre eder. Hedefini BİLMEZ ve tıklayıp yönlenmenizi sağlamaz, size tavsiye için yapı bozukluklarını anlatır.
Hakkında
Bilmediğiniz barkod veya QR'lardan elde edilen URL metinlerinin (linklerin) hedefini tespit etmeden evvel oltalayıcı kimlik avı formatlarında olup olmadığını, IP adresi dizilimleriyle kurgulanıp kurgulanmadığını veya homografik manipüle olup olmadıklarını... tamamen internetsiz salt şekilde siber bir testten geçiren ücretsiz emniyet filtresidir.
Quishing (Oltalama QR Dolandırıcılığı) gün geçtikçe masum gibi bırakılan barkodlarda tırmanan tehlikeli siber sahtekarlık boyutudur ve kimlik sahtekarları kullanıcıyı tuzağa ağ düşürürler. Bu sistem, linke basıp siteyi ziyarete kalmadan gizliliğinizi bozmadan veriyi salt formatı ve yapısıyla risk analizinden süzmeniz için bir uyarı projesidir.
Nasıl Kullanılır
Harekete Geçmeden Önce Kopyalayın
Tarattığınız ama güvenemediğiniz QR içinden sunulan URL (İnternet adresi bağlantısı) 'yi TIKLAMADAN pano/hafıza vasıtası ile kopyalayın.
Ayrıştırıcı Aracımıza Yapıştırın
Yukarıda boş form olarak duran Link kutusuna bu karmaşık linki atın ve de Analiz tuşuna basın.
Netice ve Rapor Özeti
Çıkan Sonuç; yeşil yahut tehlikeyi anımsatan Kırmızı uyarı raporlaması formunda size (IP, Uzantı vb) ayrıştırmalarıyla iletelecektir.
Sözlük
- QR Dolandırıcılığı Oltalaması (Quishing)
- Yabancı siber sahtekar ve casusların, orijinal olan barkod ve QR panoları ile kağıtlarının üstüne/sağına sahte (kendilerince düzenlenmiş) kötücül Linkleri taşıyan stickerlar/bandroller kondurup avlanması sanatıdır.
- URL Linki Kısa Kodları (Shortener Servisler)
- Normal şartlarda uzun olan gerçek bir sitenin yapısını maskeleyen (Tıpkı bit.ly ve t.co gibi paravan yönlendiriciler) maske yapılar.
- Phishing Tuzağı (Oltalama Sinerjisi)
- Tam bir dev boyutlu şirket gibi giyinip, sizin şahıs ya da kart bilgilerinizi banka benzeri siteler verip çeken zararlı kurgu siteleri.
- IDN - Karışık İmitasyon Algıları (Homograph)
- Siteler arasına eklenen garip ve gözle zar zor seçilen özel alfabeye mensup tuşlamalar koymak. Örn Cyrillic tarzda yazılmış gizil bir harf (a ile а) gözleri kolayca tongaya düşürür.
- Bağlantılardaki HTTP ya da HTTPS Gerçekleri
- İletişimi şifrelenmemiş (Yani S uzantısı olmayan ve salt HTTP) bir sistem bağlantıya basana tamamen bir risktir, siber bir ihlal barındırır.
- Yönlendirme Olgusu (Redirect Hop)
- Sizi tıklar tıklamaz bir URL den alıp 2-3 saniye saniyenizden aşırtma/fırlatma usülüyle 3. cü link ve sitenin göbeğine şutlama işidir ki bu işleri gizler.
SSS
- Q.Kullandığım / tarattığım şüpheli URL'ler sunucunuza iletilir mi?
- Hayır. Tüm analiz ve parçalama test dizileri dâhili ağ üzerinden Javascript taraması ile sadece tarayıcınızın içinde/donanımında kalır.
- Q.Testin sonucu eğer 'Güvenli (Sorunsuz)' çıkarsa siteye veya o linke gözü kapalı gireyim mi?
- Çıkan sonuç bir Garanti teşkil etmez. Bu sistem durağan desen ve yapıyı deşifreleyerek ihtimallerin kötü yönlerini gösterir. Gireceğiniz sitede mutlaka ilk sezgilerinizle hareket ediniz.
- Q.QR resmini veyahut fotoğrafını direkt bu sayfaya okutabiliyor muyuz?
- Burası sadece kodu çıkan bir metni filtreleyip testten geçirir. Eğer kameradan test edecekseniz öncelikle sitemizdeki Orijinal Online Kameradan QR Kod Okutma Aracıyla resmi okutunuz.
- Q.Kısaltılmış 'bit.ly' veyahut farklı link servisi adresi koyarsam bu adresin nereye varacağını açığa serer mi?
- Hayır, o link yapısının kısaltılmış riskli bir URL olacağını ihtar ile belirtir lakinv dış bir API ağına bağlı olmadığından linkin arkasında neyin/hangi hedefin saklandığını açığa çıkartmaz.
Kullanım Senaryoları
🏪 Sektör Kasanın Fiş İşlemleri (Tüccarlar)
Fiziksel kasadan gelen, afiş ile reklamdan uzatılmış kodları tıklatıp/alıp işlemeye geçmeden tahlil edin.
📦 Teslimat / Sipariş Takiplerinde
Telefonlarda sipariş ya da kargo teslimatlarınızdaki kurgu olup olmadığını bildiği sahte kod takipleri analizleri.
🎟️ Seyahat yahut Organizosyan Etkinlik (Bilet) Çözümlemeleri
Sosyal plartormdan ulaştırılan davet barkodları sahte mi orijinal mi anlamak adına bilet validasyon testleri yapın.
🔒 Şirket Kültürü (Açık Uçlu Sınamalar)
Gelen ağ verilerini, siber test sunumları için dergilerde yahut sunumlarda test edin.