Sahte mahkeme metni dolandırıcılığı, sürücülerden ödeme bilgilerini çalmak için QR kodlarını kullanıyor

YENİArtık Haberler yazılarını dinleyebilirsiniz!

Telefonunuz titriyor. Olağanüstü bir trafik ihlaliniz olduğunu belirten bir kısa mesaj açılır ve ekteki QR kodunu hemen tararsanız, 6,99 ABD doları tutarındaki bakiyeyi ödeyebilir ve mahkemeye çıkmaktan kurtulabilirsiniz.

Resmi görünüyor. Acil bir durum gibi görünüyor. Ve tamamen sahtedir.

Dolandırıcılar artık ABD genelindeki sürücüleri eyalet mahkemelerini taklit eden kısa mesajlarla hedef alıyor ve hiç gerçekleşmemiş trafik ihlalleri için ödeme talep ediyor. Bu kampanya halihazırda New York, Kaliforniya, Kuzey Carolina, Illinois, Virginia, Teksas, Connecticut ve New Jersey'de yaşayanları etkiledi ve herhangi bir yavaşlama belirtisi göstermiyor.

ÜCRETSİZ CyberGuy Raporum için kaydolun

  • En iyi teknik ipuçlarımı, acil güvenlik uyarılarımı ve özel fırsatlarımı doğrudan gelen kutunuza alın.
  • Dolandırıcılıkları erken tespit etmenin ve korunmayı sürdürmenin basit, gerçek dünyaya özgü yolları için şu adresi ziyaret edin: CyberGuy.com – CyberGuy'u her gün TV'de izleyen milyonlarca kişi tarafından güveniliyor.

Ayrıca, benim bilgilerime anında erişebileceksiniz. Nihai Dolandırıcılık Hayatta Kalma Rehberi katıldığınızda ücretsiz.

SAHTE SSA E-POSTA UYARISI: BU DOLANDIRICILIĞI HIZLI BİR ŞEKİLDE TESPİT EDİN

Dolandırıcılar, mevcut olmayan trafik ihlalleri için 6,99 ABD doları tutarında ödeme talep eden QR kodlu sahte mahkeme metinleri gönderiyor. (Neil Godwin/Gelecek, Getty Images aracılığıyla)

Bu sahte mahkeme mesajı dolandırıcılığını geçen yılın ücretli mesajlarından farklı kılan şey nedir?

Şunu hatırlayabilirsin 2025'te smishing dolandırıcılığı dalgası devlet gişelerinden geliyormuş gibi görünen, haberini yaptığımız. Bu metinler, insanları doğrudan bağlantılar yoluyla kimlik avı web sitelerine yönlendirdi. Bu yeni varyasyon farklı ve daha ikna edici bir yaklaşım benimsiyor.

Bu mesajlarda düz metin bağlantısı yerine resmi mahkeme duyurusuna benzeyen bir görsel yer alıyor. Resmi bir dil, resmi görünen başlıklar ve doğrudan belgeye yerleştirilmiş bir QR kodu taşır. Tıklanabilir bir bağlantıdan taranabilir bir koda geçiş, otomatik güvenlik araçlarının mesajı tehlikeli olarak işaretlemesini zorlaştırıyor.

Bleeping Computer'ın paylaştığı bir örneğin “New York Şehri Ceza Mahkemesi”nden olduğu iddia edildi. Bildiride, ücretsiz park etme veya geçiş ücreti ihlalinin “resmi yaptırım aşamasına” girdiği konusunda uyarıda bulunuldu ve derhal ödeme yapılması ya da bizzat mahkemeye çıkılması talep edildi. Gerçek mahkemeler, QR kodlu istenmeyen kısa mesajlarla değil, resmi posta yoluyla iletişim kurar.

SAMSUNG MESAJLARI BİTİYOR MU? ANDROID SAHİPLERİNİN BİLMESİ GEREKENLER

Dizüstü bilgisayarında yazan kişi.

Siber suçlular, hassas bilgileri toplamak için tasarlanmış sahte ihlal metinleriyle ülke çapındaki sürücüleri hedef alıyor. (Getty Images aracılığıyla Jaap Arriens/NurPhoto)

Bu mahkeme kimliğine bürünme metin dolandırıcılığı aslında nasıl çalışıyor?

QR kodunu taramak sizi bir CAPTCHA içeren ara sayfa. Bu adım kasıtlıdır. Dolandırıcılar bunu güvenlik araştırmacılarını ve otomatik tarayıcıları filtrelemek ve böylece kimlik avı altyapılarının daha uzun süre radar altında kalmasını sağlamak için kullanır.

CAPTCHA'yı tamamladığınızda eyaletinizin DMV'sine veya başka bir devlet kurumuna benzeyecek şekilde tasarlanmış bir siteye ulaşırsınız. Şu ana kadar belgelenen her vakada her zaman 6,99 dolarlık bir “ödenmemiş bakiye” sunuyor. Bu şüpheli derecede yuvarlak sayı, anında alarm vermeden aciliyet yaratıyor.

Ödemek için tıkladığınızda adınızı, adresinizi, telefon numaranızı, e-posta adresinizi ve kredi kartı bilgilerinizi isteyen bir forma yönlendirilirsiniz. Girdiğiniz her şey doğrudan dolandırıcılara gider. Bu veriler takip sürecini hızlandırabilir kimlik avı girişimleri, kimlik hırsızlığı, mali dolandırıcılık veya doğrudan diğer kötü aktörlere satılabilir.

Referans olması açısından, bu kampanyadaki sahte New York DMV siteleri “ny.gov-skd” gibi ana bilgisayar adlarını kullanmıştır.[.]org” veya “ny.ofkhv[.]hayat”, bunların hiçbirinin gerçek New York eyaleti hükümet altyapısıyla hiçbir ilgisi yok.

Trafik ihlali metin dolandırıcılıklarından korunmanın yolları

Bu dolandırıcılıklar pek çok insanı kandıracak kadar karmaşıktır ancak birkaç akıllı alışkanlık sizi bunların çok önünde tutabilir.

1) Bilinmeyen gönderenlerden gelen QR kodlarını asla taramayın

Yapabileceğiniz en önemli şey aynı zamanda en basit olanıdır: Bilinmeyen gönderenlerden gelen QR kodlarını taramayın. Tanımadığınız bir numaradan bir mesaj gelirse ve sizden bir şeyi taramanızı veya ödeme yapmanızı isterse, aksi kanıtlanana kadar bunu şüpheli olarak değerlendirin. ABD genelindeki devlet kurumları konumlarını açıkça ortaya koydu. Kişisel bilgi veya ödeme ayrıntılarını isteyen kısa mesaj göndermezler. Eğer gerçekten bir ceza borcunuz varsa, doğrulanabilir iletişim bilgilerini içeren resmi yazışmaları posta yoluyla alacaksınız.

2) Her zaman doğrudan eyaletinizin resmi web sitesine gidin

SMS ile QR kod ile ulaştığınız siteye asla kredi kartı bilgilerinizi girmeyin. Bunun yerine doğrudan eyaletinizin resmi .gov web sitesine gidin, adresi tarayıcınıza manuel olarak yazın ve gerçek hesap durumunuza buradan bakın. Bir ödeme yasalsa, gerçek site üzerinden giriş yaptığınızda görünecektir.

GOOGLE ARAMA MALİYETLİ BİR DOLANDIRICI ÇAĞRIYA YOL AÇTI

Anka kuşuna bakan kişi.

Yeni bir kimlik avı dolandırıcılığı, kişisel ve finansal verileri çalmak için QR kodlarını kullanarak ABD mahkemelerini taklit ediyor. (Anna Barclay/Getty Images)

3) Cihazlarınızda güçlü bir antivirüs yazılımı kullanın

Güçlü antivirüs yazılımı, siz çalışmadığınızda bile çalışan kritik bir koruma katmanı ekler. İyi bir güvenlik uygulaması kimlik avı girişimlerini tespit edebilir, siz herhangi bir bilgi girmeden önce kötü amaçlı siteleri işaretleyebilir ve metin veya e-posta yoluyla gelen tehditlere karşı sizi uyarabilir. Bağlantıları açmak veya QR kodlarını taramak için kullandığınız her cihazda virüsten koruma yazılımınızın etkin ve güncel olduğundan emin olun. Windows, Mac, Android ve iOS cihazlarınız için 2026'nın en iyi antivirüs koruması kazananları için seçtiklerimi şu adresten edinin: CyberGuy.com.

4) Bir veri kaldırma hizmeti kullanmayı düşünün

Kişisel bilgileriniz bunun gibi bir dolandırıcılık yoluyla zaten açığa çıktıysa, bir veri kaldırma hizmeti zararı sınırlamanıza yardımcı olabilir. Bu hizmetler, veri komisyoncusu veritabanlarını tarar ve dolandırıcıların sizi hedeflemek için kullandığı adınızın, adresinizin, telefon numaranızın ve diğer kişisel bilgilerinizin kaldırılmasını talep eder. Olanları geri almayacaktır ancak ileride maruz kalma durumunuzu azaltabilir ve kötü aktörlerin size tekrar ulaşmasını zorlaştırabilir. Veri kaldırma hizmetleri için en iyi seçimlerime göz atın ve şu adresi ziyaret ederek kişisel bilgilerinizin zaten internette bulunup bulunmadığını öğrenmek için ücretsiz bir tarama yapın: CyberGuy.com.

5) Kimlik hırsızlığı koruma hizmetine kaydolun

Bu dolandırıcılık tam olarak kimlik hırsızlığını mümkün kılan türden bilgileri toplar: adınız, adresiniz, telefon numaranız, e-posta adresiniz ve kredi kartı bilgileriniz. Kimlik hırsızlığı koruma hizmeti, hesaplarınızı, kredi dosyanızı ve kişisel bilgilerinizi şüpheli faaliyetlere karşı izler ve bir sorun olduğu anda sizi uyarır. Bazı hizmetler, kimliğiniz tehlikeye girerse kurtarma yardımı ve sigorta da sağlar; bu da zorlayıcı bir durumu çok daha kolay yönetilebilir hale getirebilir. En İyi Kimlik Hırsızlığı Korumasına ilişkin ipuçlarımı ve en iyi seçimlerimi şu adreste görün: CyberGuy.com.

6) Bilgilerinizi zaten girdiyseniz hızlı davranın

Ödeme bilgilerinizi bu sitelerden birine zaten girdiyseniz, masraflara itiraz etmek ve yeni bir kart numarası istemek için derhal bankanızla veya kredi kartınızı veren kuruluşla iletişime geçin. Olağandışı faaliyetler için kredi raporlarınızı kontrol edin ve büyük kredi bürolarından birine dolandırıcılık uyarısı vermeyi düşünün.

7) Mesajı operatörünüze ve FTC'ye bildirin

Bu mesajlardan birini alırsanız bildirin. Mesajı, büyük ABD ağlarında kullanılan taşıyıcı raporlama kısayolu olan 7726'ya (SPAM) iletin. Ayrıca şu adresten FTC'ye şikayette bulunabilirsiniz: reportfraud.ftc.gov ve eyaletinizin başsavcılığına haber verin.

FOX HABER UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN

Kurt'un önemli çıkarımları

Bu dolandırıcılık işe yarıyor çünkü gerçek bir şeyden yararlanıyor: Çoğu insanın, bir hükümet duyurusunun gerekli eylemi gösterdiğinde hissettiği endişe. Sahte mahkeme dili, resmi üslup ve gömülü QR kodu, şüpheciliğinize kısa devre yaptırmak için tasarlanmış bir deneyime katkıda bulunuyor. Ama bakarsanız, anlatılanlar oradadır. Hiçbir meşru mahkeme QR kodlu kısa mesaj ültimatomu göndermez. Hiçbir eyalet DMV'si sizden 6,99 dolarlık bakiye ödemek için bir yabancının telefon numarasından resim taramanızı istemez. Bir şey acil ve biraz tuhaf geldiğinde, bu kombinasyon genellikle dolandırıcılık konuşmasıdır.

Bir mahkeme size bir kahve fiyatından daha düşük bir ücret karşılığında yasal işlem başlatmakla tehdit eden bir kısa mesaj gönderebiliyorsa ve milyonlarca insan bunu gerçekten ödeyebiliyorsa, bu bize çoğumuzun bir dolandırıcılığı tespit etme konusunda aslında ne kadar az kendimize güvendiğimiz konusunda ne söyler? Bize yazarak bize bildirin. CyberGuy.com.

ÜCRETSİZ CyberGuy Raporum için kaydolun

  • En iyi teknik ipuçlarımı, acil güvenlik uyarılarımı ve özel fırsatlarımı doğrudan gelen kutunuza alın.
  • Dolandırıcılıkları erken tespit etmenin ve korunmayı sürdürmenin basit, gerçek dünyaya özgü yolları için şu adresi ziyaret edin: CyberGuy.com – CyberGuy'u her gün TV'de izleyen milyonlarca kişi tarafından güveniliyor.
  • Ayrıca, katıldığınızda Nihai Dolandırıcılık Hayatta Kalma Rehberime anında ücretsiz olarak erişebileceksiniz.

Telif Hakkı 2026 CyberGuy.com'a aittir. Her hakkı saklıdır.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir