Quishing: phishing via QR-koder og tegn du bør kjenne igjen
Lær hva quishing er, hvorfor QR kan skjule en ondsinnet lenke og hvilke vaner som reduserer risiko før du logger inn eller betaler.
Kort svar
Quishing er phishing der en QR-kode leder til en side eller handling som er laget for å lure offeret. QR gjør lenken mindre synlig før skanningen, derfor er kontekst og domenet som telefonen viser viktig. Vær skeptisk til uventede koder som skaper hastverk, ber om innlogging, betaling eller sensitiv informasjon. På offentlige steder bør du også se etter klistremerker som er lagt over den opprinnelige QR-koden.
Nøkkelpunkter
- Quishing bruker QR som inngang til et phishing-forsøk.
- Hastverk, frykt og uventede forespørsler om legitimasjon er vanlige faresignaler.
- Kontroller domenet som vises før du fortsetter.
- Klistremerker over legitime QR-koder kan sende brukeren til falske sider.
- Bruk samme forsiktighet for ukjente QR-koder som for mistenkelige e-postlenker.
Hva du bør gjøre
- 1Stopp før du åpner en uventet QR-kode eller en kode som ikke passer konteksten.
- 2Se på domenet enheten viser.
- 3Hvis forespørselen gjelder konto eller betaling, gå til tjenesten via en kjent vei i stedet for QR-koden.
- 4På fysiske steder, se etter tegn på overklistret eller erstattet kode.
- 5Rapporter mistenkelige koder til ansvarlig virksomhet eller tjeneste.
Vanlige feil å unngå
- Å stole på en QR-kode bare fordi den ser profesjonell ut.
- Å skrive inn legitimasjon etter en melding som skaper kunstig hastverk.
- Å overse små forskjeller i domenenavn.
- Å anta at en kode på parkeringsautomat, plakat eller bord nødvendigvis er originalen.
Ofte stilte spørsmål
Hva betyr quishing?
Det er phishing gjennom QR-koder som leder offeret til et villedende mål.
Hvordan gjenkjenner jeg en falsk QR-kode?
Det er ikke alltid mulig ut fra utseendet. Kontroller kontekst, tegn på overklistret kode og særlig domenet etter skanning.
Bør jeg unngå alle QR-koder for betaling?
Nei, men kontroller at koden tilhører riktig tjeneste og kontekst før du godkjenner betaling.
Varsler telefonen hvis siden er skadelig?
Noen systemer og nettlesere kan varsle, men dette erstatter ikke brukerens egen kontroll.
Kan jeg bli angrepet bare ved å rette kameraet mot koden?
Vanligvis gjenkjenner kameraet bare innholdet; risikoen øker når du åpner målet og samhandler med det.
Finnes quishing i e-post?
Ja. En e-post kan inneholde et QR-bilde for å forsøke å omgå lenkefiltre og sende mottakeren til en phishing-side.
Hva gjør jeg hvis jeg allerede har skrevet inn passordet?
Bruk de offisielle kanalene til tjenesten for å endre legitimasjon og følg kontoens sikkerhetsprosedyrer.
Kan bedrifter redusere quishing?
Ja, med gjenkjennelige domener, tydelig kommunikasjon, fysisk inspeksjon og opplæring av brukere og ansatte.
Kilder og videre lesing
Tekniske eller policyfølsomme påstander bygger der det er mulig på primære eller autoritative kilder.
Relaterte QR-guider
Forstå de viktigste sikkerhetsrisikoene ved QR, hvordan du kontrollerer mål, unngår erstattede koder og beskytter kampanjer og brukere.
Forstå hvilke data en QR-kode kan og ikke kan avsløre, hvordan tracking via viderekobling virker og hvordan analytics brukes med åpenhet og dataminimering.
Lær hvordan dynamiske QR-koder virker, hvordan du kan beholde den samme trykte koden og likevel endre målet, måle skanninger og avgjøre når dynamisk er riktig.