Quishing: phishing via QR-koder og tegn du bør kende
Lær hvad quishing er, hvorfor QR kan skjule et ondsindet link, og hvilke vaner der reducerer risikoen, før du logger ind eller betaler.
Kort svar
Quishing er phishing, hvor en QR-kode fører til en side eller handling, der er designet til at narre offeret. QR gør linket mindre synligt før scanningen, så kontekst og det domæne telefonen viser er vigtigt. Vær skeptisk over for uventede koder, der skaber tidspres, beder om login, betaling eller følsomme oplysninger. På offentlige steder bør du også se efter klistermærker, der er lagt oven på den oprindelige QR-kode.
Vigtige punkter
- Quishing bruger QR som indgang til et phishingforsøg.
- Tidspres, frygt og uventede anmodninger om loginoplysninger er almindelige advarselstegn.
- Kontrollér det domæne, der vises, før du fortsætter.
- Klistermærker over legitime QR-koder kan sende brugeren til falske sider.
- Brug samme forsigtighed med ukendte QR-koder som med mistænkelige links i e-mails.
Hvad du skal gøre
- 1Stop op, før du åbner en uventet QR-kode eller en kode, der ikke passer til konteksten.
- 2Se på det domæne enheden viser.
- 3Hvis anmodningen gælder konto eller betaling, gå til tjenesten via en kendt vej i stedet for QR-koden.
- 4På fysiske steder skal du se efter tegn på en overklistret eller udskiftet kode.
- 5Rapportér mistænkelige koder til den ansvarlige virksomhed eller tjeneste.
Almindelige fejl at undgå
- At stole på en QR-kode blot fordi den ser professionel ud.
- At indtaste loginoplysninger efter en besked, der skaber kunstigt tidspres.
- At overse små forskelle i domænenavne.
- At antage at en kode på en parkeringsautomat, plakat eller bord nødvendigvis er originalen.
Ofte stillede spørgsmål
Hvad betyder quishing?
Det er phishing gennem QR-koder, som fører offeret til en vildledende destination.
Hvordan genkender jeg en falsk QR-kode?
Det er ikke altid muligt ud fra udseendet. Kontrollér kontekst, tegn på overklistret kode og især domænet efter scanning.
Bør jeg undgå alle QR-koder til betaling?
Nej, men kontrollér at koden tilhører den rigtige tjeneste og kontekst, før du godkender betaling.
Advarer telefonen mig, hvis siden er skadelig?
Nogle systemer og browsere kan advare, men det erstatter ikke brugerens egen kontrol.
Kan jeg blive angrebet bare ved at rette kameraet mod koden?
Normalt genkender kameraet kun indholdet; risikoen øges, når du åbner destinationen og interagerer med den.
Findes quishing i e-mail?
Ja. En e-mail kan indeholde et QR-billede for at forsøge at omgå linkfiltre og sende modtageren til en phishing-side.
Hvad gør jeg, hvis jeg allerede har indtastet min adgangskode?
Brug tjenestens officielle kanaler til at ændre loginoplysninger og følg kontoens sikkerhedsprocedurer.
Kan virksomheder reducere quishing?
Ja, med genkendelige domæner, tydelig kommunikation, fysisk inspektion og træning af brugere og medarbejdere.
Kilder og videre læsning
Tekniske eller politikfølsomme udsagn bygger, hvor det er muligt, på primære eller autoritative kilder.
Relaterede QR-guides
Forstå de vigtigste sikkerhedsrisici ved QR, hvordan du kontrollerer destinationer, undgår udskiftede koder og beskytter kampagner og brugere.
Forstå hvilke data en QR-kode kan og ikke kan afsløre, hvordan tracking via omdirigering virker, og hvordan analytics bruges med gennemsigtighed og dataminimering.
Lær hvordan dynamiske QR-koder fungerer, hvordan du kan beholde den samme trykte kode men ændre destinationen, måle scanninger og afgøre hvornår dynamisk QR er det rigtige valg.