Quishing: phishing via QR-codes en risicosignalen herkennen
Leer wat quishing is, waarom QR-codes schadelijke links kunnen verbergen en welke gewoonten risico verminderen voordat je inlogt of betaalt.
Kort antwoord
Quishing is phishing waarbij een QR-code naar een pagina of actie leidt die bedoeld is om het slachtoffer te misleiden. Omdat de link vóór het scannen minder zichtbaar is, zijn context en het domein dat de telefoon toont extra belangrijk. Wees voorzichtig met onverwachte codes die urgentie creëren of om login, betaling of gevoelige gegevens vragen. Controleer op openbare plaatsen ook of er een sticker over de originele QR-code is geplakt.
Belangrijkste punten
- Quishing gebruikt een QR-code als toegangspunt voor een phishingpoging.
- Urgentie, angst en onverwachte verzoeken om inloggegevens zijn veelvoorkomende signalen.
- Controleer het getoonde domein voordat je verdergaat.
- Stickers over legitieme codes kunnen naar valse pagina's leiden.
- Pas dezelfde voorzichtigheid toe op onbekende QR-codes als op verdachte e-maillinks.
Wat te doen
- 1Stop even voordat je een onverwachte of contextloze QR-code opent.
- 2Bekijk het domein dat je toestel toont.
- 3Gaat het om een account of betaling, open de dienst liever via een vertrouwde route in plaats van de QR-code.
- 4Controleer in fysieke ruimtes op stickers of andere tekenen van vervanging.
- 5Meld verdachte codes bij de locatie- of dienstbeheerder.
Veelgemaakte fouten
- Denken dat een QR-code betrouwbaar is omdat hij er professioneel uitziet.
- Inloggegevens invoeren na een bericht dat kunstmatige urgentie creëert.
- Kleine verschillen in een domeinnaam negeren.
- Aannemen dat een code op een parkeerautomaat, poster of tafel automatisch de originele is.
Veelgestelde vragen
Wat betekent quishing?
Phishing via QR-codes die het slachtoffer naar een misleidende bestemming sturen.
Hoe herken ik een valse QR-code?
Dat is niet altijd aan het uiterlijk te zien. Controleer context, mogelijke stickers en vooral het domein na het scannen.
Moet ik alle QR-betalingen vermijden?
Nee, maar controleer of de code bij de juiste dienst en context hoort voordat je een betaling bevestigt.
Waarschuwt mijn telefoon voor schadelijke sites?
Sommige systemen en browsers doen dat, maar zo'n waarschuwing vervangt je eigen controle niet.
Kan ik al worden aangevallen door alleen de camera erop te richten?
Normaal herkent de camera alleen de inhoud; het risico neemt vooral toe wanneer je de bestemming opent en ermee interacteert.
Komt quishing ook via e-mail voor?
Ja. Een e-mail kan een QR-afbeelding bevatten om linkfilters te omzeilen en naar phishing te leiden.
Wat als ik mijn wachtwoord al heb ingevuld?
Gebruik de officiële kanalen van de dienst om je gegevens te wijzigen en volg de beveiligingsprocedures van het account.
Kunnen bedrijven quishing verminderen?
Ja, met herkenbare domeinen, duidelijke communicatie, fysieke controles en training van gebruikers en teams.
Bronnen en verder lezen
Technische of beleidsgevoelige uitspraken zijn waar mogelijk gebaseerd op primaire of gezaghebbende bronnen.
Gerelateerde QR-gidsen
Begrijp de belangrijkste QR-beveiligingsrisico's, hoe je bestemmingen controleert, vervangen codes herkent en campagnes en gebruikers beter beschermt.
Begrijp welke gegevens een QR-code wel en niet kan onthullen, hoe tracking via redirects werkt en hoe je analytics transparant en dataminimaal inzet.
Leer hoe dynamische QR-codes werken, hoe je dezelfde gedrukte code kunt behouden en toch de bestemming wijzigt, scans meet en bepaalt wanneer dynamisch zinvol is.