Spiral QR
Logg innKom i gang
Sikkerhet og personvern

Quishing: phishing via QR-koder og tegn du bør kjenne igjen

Lær hva quishing er, hvorfor QR kan skjule en ondsinnet lenke og hvilke vaner som reduserer risiko før du logger inn eller betaler.

Kort svar

Kort svar

Quishing er phishing der en QR-kode leder til en side eller handling som er laget for å lure offeret. QR gjør lenken mindre synlig før skanningen, derfor er kontekst og domenet som telefonen viser viktig. Vær skeptisk til uventede koder som skaper hastverk, ber om innlogging, betaling eller sensitiv informasjon. På offentlige steder bør du også se etter klistremerker som er lagt over den opprinnelige QR-koden.

Nøkkelpunkter

  • Quishing bruker QR som inngang til et phishing-forsøk.
  • Hastverk, frykt og uventede forespørsler om legitimasjon er vanlige faresignaler.
  • Kontroller domenet som vises før du fortsetter.
  • Klistremerker over legitime QR-koder kan sende brukeren til falske sider.
  • Bruk samme forsiktighet for ukjente QR-koder som for mistenkelige e-postlenker.

Hva du bør gjøre

  1. 1Stopp før du åpner en uventet QR-kode eller en kode som ikke passer konteksten.
  2. 2Se på domenet enheten viser.
  3. 3Hvis forespørselen gjelder konto eller betaling, gå til tjenesten via en kjent vei i stedet for QR-koden.
  4. 4På fysiske steder, se etter tegn på overklistret eller erstattet kode.
  5. 5Rapporter mistenkelige koder til ansvarlig virksomhet eller tjeneste.
Vanlige feil å unngå

Vanlige feil å unngå

  • Å stole på en QR-kode bare fordi den ser profesjonell ut.
  • Å skrive inn legitimasjon etter en melding som skaper kunstig hastverk.
  • Å overse små forskjeller i domenenavn.
  • Å anta at en kode på parkeringsautomat, plakat eller bord nødvendigvis er originalen.

Ofte stilte spørsmål

Hva betyr quishing?

Det er phishing gjennom QR-koder som leder offeret til et villedende mål.

Hvordan gjenkjenner jeg en falsk QR-kode?

Det er ikke alltid mulig ut fra utseendet. Kontroller kontekst, tegn på overklistret kode og særlig domenet etter skanning.

Bør jeg unngå alle QR-koder for betaling?

Nei, men kontroller at koden tilhører riktig tjeneste og kontekst før du godkjenner betaling.

Varsler telefonen hvis siden er skadelig?

Noen systemer og nettlesere kan varsle, men dette erstatter ikke brukerens egen kontroll.

Kan jeg bli angrepet bare ved å rette kameraet mot koden?

Vanligvis gjenkjenner kameraet bare innholdet; risikoen øker når du åpner målet og samhandler med det.

Finnes quishing i e-post?

Ja. En e-post kan inneholde et QR-bilde for å forsøke å omgå lenkefiltre og sende mottakeren til en phishing-side.

Hva gjør jeg hvis jeg allerede har skrevet inn passordet?

Bruk de offisielle kanalene til tjenesten for å endre legitimasjon og følg kontoens sikkerhetsprosedyrer.

Kan bedrifter redusere quishing?

Ja, med gjenkjennelige domener, tydelig kommunikasjon, fysisk inspeksjon og opplæring av brukere og ansatte.

Kilder og videre lesing

Tekniske eller policyfølsomme påstander bygger der det er mulig på primære eller autoritative kilder.

Klar til å teste QR-arbeidsflyten?

Lag en QR-kode og utforsk den statiske, dynamiske, normale eller Spiral-tilnærmingen som passer behovet ditt.

Prøv Spiral QR