Spiral QR
Log indKom i gang
Sikkerhed og privatliv

Quishing: phishing via QR-koder og tegn du bør kende

Lær hvad quishing er, hvorfor QR kan skjule et ondsindet link, og hvilke vaner der reducerer risikoen, før du logger ind eller betaler.

Kort svar

Kort svar

Quishing er phishing, hvor en QR-kode fører til en side eller handling, der er designet til at narre offeret. QR gør linket mindre synligt før scanningen, så kontekst og det domæne telefonen viser er vigtigt. Vær skeptisk over for uventede koder, der skaber tidspres, beder om login, betaling eller følsomme oplysninger. På offentlige steder bør du også se efter klistermærker, der er lagt oven på den oprindelige QR-kode.

Vigtige punkter

  • Quishing bruger QR som indgang til et phishingforsøg.
  • Tidspres, frygt og uventede anmodninger om loginoplysninger er almindelige advarselstegn.
  • Kontrollér det domæne, der vises, før du fortsætter.
  • Klistermærker over legitime QR-koder kan sende brugeren til falske sider.
  • Brug samme forsigtighed med ukendte QR-koder som med mistænkelige links i e-mails.

Hvad du skal gøre

  1. 1Stop op, før du åbner en uventet QR-kode eller en kode, der ikke passer til konteksten.
  2. 2Se på det domæne enheden viser.
  3. 3Hvis anmodningen gælder konto eller betaling, gå til tjenesten via en kendt vej i stedet for QR-koden.
  4. 4På fysiske steder skal du se efter tegn på en overklistret eller udskiftet kode.
  5. 5Rapportér mistænkelige koder til den ansvarlige virksomhed eller tjeneste.
Almindelige fejl at undgå

Almindelige fejl at undgå

  • At stole på en QR-kode blot fordi den ser professionel ud.
  • At indtaste loginoplysninger efter en besked, der skaber kunstigt tidspres.
  • At overse små forskelle i domænenavne.
  • At antage at en kode på en parkeringsautomat, plakat eller bord nødvendigvis er originalen.

Ofte stillede spørgsmål

Hvad betyder quishing?

Det er phishing gennem QR-koder, som fører offeret til en vildledende destination.

Hvordan genkender jeg en falsk QR-kode?

Det er ikke altid muligt ud fra udseendet. Kontrollér kontekst, tegn på overklistret kode og især domænet efter scanning.

Bør jeg undgå alle QR-koder til betaling?

Nej, men kontrollér at koden tilhører den rigtige tjeneste og kontekst, før du godkender betaling.

Advarer telefonen mig, hvis siden er skadelig?

Nogle systemer og browsere kan advare, men det erstatter ikke brugerens egen kontrol.

Kan jeg blive angrebet bare ved at rette kameraet mod koden?

Normalt genkender kameraet kun indholdet; risikoen øges, når du åbner destinationen og interagerer med den.

Findes quishing i e-mail?

Ja. En e-mail kan indeholde et QR-billede for at forsøge at omgå linkfiltre og sende modtageren til en phishing-side.

Hvad gør jeg, hvis jeg allerede har indtastet min adgangskode?

Brug tjenestens officielle kanaler til at ændre loginoplysninger og følg kontoens sikkerhedsprocedurer.

Kan virksomheder reducere quishing?

Ja, med genkendelige domæner, tydelig kommunikation, fysisk inspektion og træning af brugere og medarbejdere.

Kilder og videre læsning

Tekniske eller politikfølsomme udsagn bygger, hvor det er muligt, på primære eller autoritative kilder.

Klar til at teste QR-workflowet?

Opret en QR-kode og udforsk den statiske, dynamiske, normale eller Spiral-tilgang, der passer til dit behov.

Prøv Spiral QR