İlk olarak 1994 yılında üretim alanında kullanılmaya başlayan QR kodlar (Quick Response Code - Kare Kod) günümüzde mobil cihazların QR kod okuyucu olarak kullanımı ile hayatın birçok alanına (pazarlama, reklam, nesne tanımlama, ürün izleme vb.) yayılmıştır. Popülaritesi gün geçtikçe artan QR kodların bu denli sık kullanımına karşın, (i) kullanıcılar arasında herhangi bir güvenlik açığı algısı yaratmaması ve aksine merak uyandırması, (ii) QR koda kaydedilebilen veri miktarının azımsanmayacak kadar fazla (saldırı düzenlemek için yeterli) olması QR kodu saldırılara hedef haline getirmiştir. Zararlı kod çalıştırılması, güvenli olmayan web adreslerine yönlendirme, kullanıcıların gizliliğinin ihlal edilmesi gibi birçok güvenlik problemi ve riski mevcuttur. Bu çalışmada toplumsal yaşamda bireylerin QR kodların olası güvenlik zafiyetleri ve yaratacağı sorunlar hakkındaki farkındalık seviyelerinin tespit edilmesi üzerine Ankara ilinde bir sosyal deney yapılmıştır. Teknolojiyi takip eden ve yeni teknolojilere hızlı adapte olan genç nesil hedef kitle olarak seçilmiş, üç farklı QR kod (Sade, Talimatlı, Resimli) tasarlanarak afişler hazırlanmıştır. QR kod afişlerini taratanların yönlendirildiği çevrim içi anketten elde edilen veriler, kullanıcıların herhangi bir bilgi içermeyen QR kod afişlerini taratma motivasyonlarının esas olarak merak duygusundan ileri geldiğini göstermiş ve hedef kitlenin potansiyel tehditler ve kendilerini koruma yolları hakkında bilgi eksikliğine sahip oldukları sonucuna varılmıştır.
The QR codes (Quick Response Code), which were first used in the production area in 1994, have spread too many areas of life (marketing, advertising, object identification, product tracking, etc.) with the use of mobile devices as QR code scanners. Despite the increasing popularity of QR codes, (i) does not create any perceptions of vulnerabilities among users and on the contrary, arouses curiosity (ii) the amount of data in the QR code is considerable (sufficient to execute attacks), making the QR code a target for attacks. There are many security issues and risks such as malicious code execution, redirection to unsafe web addresses and violation of user privacy. In this study, attacks on QR code and countermeasures are presented. In this study, a social experiment was conducted in Ankara province in order to determine the level of awareness of individuals about possible security weaknesses of QR Codes in social life and the problems to be created. The young generation, who follows the technology and adapts quickly to new technologies, has been selected as the target audience and three different QR Codes (Plain, Instructional, and Illustrated) have been designed and posters have been prepared. Data obtained from an online questionnaire where scanners of QR Code posters are directed demonstrates that the motivation of users to scan QR Code posters that do not contain any information was mainly due to curiosity and it was concluded that the target audience had a lack of knowledge about potential threats and ways to protect themselves.