Restoranda masaya oturuyorsunuz, garson menü yerine küçük bir kare gösteriyor: “QR kodu okutun, menü açılsın.” Pratik, hızlı, temassız. Ancak iPhone’da QR menü kullanırken güvenlik kontrol listesi oluşturmadan bu kodları taramak, cüzdanınızı sokakta açık bırakmakla eşdeğer olabilir. 2024 verilerine göre “quishing” adı verilen QR kod tabanlı oltalama saldırıları ciddi şekilde arttı; özellikle restoran ve kafe ortamları hedef alınıyor.
Kilit Çıkarım: QR kodlar görsel dosya olduğundan geleneksel güvenlik filtreleri bunları tarayamaz. Koruma tamamen sizin dikkatinize bağlı.
Başlamadan Önce
iPhone’unuzun yerleşik Kamera uygulaması QR kod okuyabilir; ekstra uygulama indirmenize gerek yok. Ancak güvenli tarama için birkaç ön hazırlık şart.
Gerekenler
- iOS 17 veya üzeri yüklü iPhone (güvenlik yamaları için kritik)
- Güncel Safari veya tercih ettiğiniz tarayıcı
- Aktif internet bağlantısı (tercihen mobil veri; halka açık Wi-Fi riskli)
Ön Koşullar
- Ayarlar → Kamera → “QR Kodlarını Tara” seçeneği açık olmalı
- Safari’de “Sahte Web Sitesi Uyarısı” aktif (Ayarlar → Safari → Güvenlik)
- iCloud Anahtar Zinciri veya güvenilir bir parola yöneticisi kurulu
QR Menü Güvenlik Kontrol Listesi: 8 Adım

Aşağıdaki adımları her QR kod taramasında uygula. Alışkanlık haline geldiğinde 10 saniyeden kısa sürüyor.
- Fiziksel kodu incele: Masadaki QR kodun üzerine yapıştırılmış ikinci bir etiket var mı kontrol et. Dolandırıcılar orijinal kodların üzerine kendi kodlarını yapıştırıyor. Kenarları kabarmış, renk uyumsuz veya el yapımı görünen kodlara dikkat.
- Kamera uygulamasını kullan: Üçüncü parti QR okuyucu uygulamalarından kaçın. iPhone’un yerleşik Kamera uygulaması URL’yi taramadan önce ekranda gösterir; bu önizleme hayati önem taşır.
- URL önizlemesini oku: Kamera kodu algıladığında sarı bildirim balonu belirir. Linke dokunmadan önce alan adını kontrol et. “restoran-menu.com” yerine “rest0ran-menuu.xyz” gibi şüpheli varyasyonlar tehlike işareti.
- HTTPS kilidini doğrula: Sayfa açıldığında Safari’nin adres çubuğunda kilit simgesi olmalı. HTTP ile başlayan (kilitsiz) sayfalara asla kişisel bilgi girme.
- İzin isteklerini reddet: Bir menü sayfası konum, kamera, mikrofon veya bildirim izni istiyorsa hemen sayfayı kapat. Gerçek bir dijital menünün bu izinlere ihtiyacı yok.
- Uygulama indirme yönlendirmelerinden kaçın: “Menüyü görmek için uygulamamızı indirin” diyen QR kodlar büyük risk taşır. Meşru restoranlar web tabanlı menü sunar; App Store dışı indirme kesinlikle yapma.
- Ödeme sayfalarında ekstra dikkat: QR kod seni doğrudan ödeme sayfasına yönlendiriyorsa dur. Banka veya kredi kartı bilgilerini girmeden önce URL’nin restoranın resmi sitesiyle eşleştiğini teyit et.
- Tarama sonrası geçmişi kontrol et: Safari → Geçmiş bölümünden az önce ziyaret ettiğin siteyi gözden geçir. Beklenmedik yönlendirmeler olduysa (birden fazla site ziyareti görünüyorsa) şüphelen.
Pro İpucu: iPhone’da Ayarlar → Gizlilik ve Güvenlik → İzlemeyi Engelle seçeneğini aktif tut. Zararlı siteler seni takip etmeye çalışsa bile bu katman ek koruma sağlar.
Quishing Nedir? Restoran QR Kodları Neden Hedef?
Quishing (QR + Phishing), dolandırıcıların QR kodlar aracılığıyla sahte sitelere yönlendirme yapmasıdır. İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) ve Kanada Siber Güvenlik Merkezi’nin 2024 raporlarına göre bu saldırı türü hızla yaygınlaşıyor.
Restoranlar neden hedef?
- Düşük şüphe eşiği: Yemek siparişi verirken insanlar güvenlik konusunda gevşer.
- Fiziksel erişim kolaylığı: Masalara sahte etiket yapıştırmak saniyeler alır.
- Ödeme entegrasyonu: Bazı sistemler QR üzerinden doğrudan ödeme alır; bu da finansal veri hırsızlığını kolaylaştırır.
Risk Seviyesi: Orta-Yüksek. Kişisel veri sızıntısı, finansal kayıp ve cihaza zararlı yazılım bulaşma ihtimali mevcut.
Şüpheli Bir QR Kod Taradıysan Ne Yapmalısın?

Panik yapma, ama hızlı hareket et:
- Sayfayı hemen kapat: Safari’de sekmeyi kapat, arka planda çalışmasına izin verme.
- Tarayıcı verilerini temizle: Ayarlar → Safari → Geçmişi ve Web Sitesi Verilerini Sil.
- Şifreleri değiştir: Herhangi bir giriş bilgisi girdiysen o hesabın şifresini derhal değiştir.
- Banka bildirimlerini izle: Kart bilgisi girdiysen bankana haber ver ve hareketleri takip et.
- Cihazı tara: iPhone’da klasik “antivirüs” gerekmez, ancak Ayarlar → Genel → VPN ve Cihaz Yönetimi bölümünde tanımadığın profil varsa sil.
Yaygın Hatalar: Bunları Yapma
- Her QR koda körü körüne güvenme: “Restoranda olduğu için güvenlidir” varsayımı tehlikeli.
- URL’yi okumadan tıklama: Önizleme balonu boşuna çıkmıyor; iki saniye ayır.
- Halka açık Wi-Fi’da ödeme yapma: QR menü üzerinden sipariş verirken mobil veriye geç.
- Bilinmeyen QR okuyucu uygulamaları indirme: Bazıları veri toplama amaçlı; Apple’ın yerleşik çözümü yeterli.
Mini Senaryo: Şu Durumda Ne Yaparsın?
Durum: Kafede QR kodu taradın, menü açıldı ama sayfa “Özel indirim için telefon numaranızı girin” diyor.
Doğru Hamle: Sayfayı kapat. Gerçek bir menü telefon numarası istemez. Garsona fiziksel menü olup olmadığını sor veya restoranın resmi web sitesine doğrudan git.
iPhone’a Özel Güvenlik Ayarları
| Ayar | Konum | Önerilen Durum |
|---|---|---|
| QR Kod Tarama | Ayarlar → Kamera | Açık |
| Sahte Web Sitesi Uyarısı | Ayarlar → Safari → Güvenlik | Açık |
| İzlemeyi Engelle | Ayarlar → Gizlilik | Açık |
| Otomatik Doldurma | Ayarlar → Parolalar | Yalnızca güvenilir siteler |
| Kilitleme Modu | Ayarlar → Gizlilik → Kilitleme Modu | Yüksek riskli kullanıcılar için |
Süre: Bu ayarları kontrol etmek yaklaşık 3 dakika alır; bir kez yapılandırdığında sürekli koruma sağlar.
Sıkça Sorulan Sorular
QR kod taramak iPhone’a virüs bulaştırır mı?
QR kodun kendisi virüs taşımaz; ancak yönlendirdiği site zararlı olabilir. iOS’un kapalı ekosistemi sayesinde doğrudan virüs bulaşması zor, fakat oltalama yoluyla bilgi hırsızlığı mümkün.
Üçüncü parti QR okuyucu uygulamaları daha mı güvenli?
Hayır, aksine risk oluşturabilir. Bazı ücretsiz uygulamalar tarama geçmişini toplar. iPhone’un yerleşik Kamera uygulaması en güvenli seçenek.
Restoran QR kodunun sahte olduğunu nasıl anlarım?
Fiziksel olarak yapıştırma izi, kabarmış kenarlar veya farklı baskı kalitesi ipucu verir. Dijital olarak ise URL’nin restoranın adıyla uyuşmaması en belirgin işaret.
QR menü yerine ne kullanabilirim?
Restoranın adını doğrudan Safari’ye yazıp menüsüne ulaşabilirsin. Alternatif olarak fiziksel menü talep edebilirsin; çoğu işletme hâlâ basılı menü bulunduruyor.
Özetle
QR menüler hayatı kolaylaştırıyor, ancak bu kolaylık güvenlik açığına dönüşmemeli. Temel kurallar basit:
- Her zaman URL önizlemesini oku.
- Fiziksel kodu yapıştırma izleri açısından kontrol et.
- Gereksiz izin isteklerini reddet.
- Ödeme bilgilerini yalnızca doğrulanmış sayfalara gir.
- iPhone’un yerleşik güvenlik özelliklerini aktif tut.
Bu kontrol listesini alışkanlık haline getirdiğinde, QR kodların sunduğu pratiklikten güvenle yararlanabilirsin. Şüphe duyduğun an en basit çözüm: garsona fiziksel menü iste.












Cevap ver