Spiral QR
Logga inKom igång
Säkerhet och integritet

Quishing: phishing via QR-koder och tecken du bör känna igen

Lär dig vad quishing är, varför QR kan dölja en skadlig länk och vilka vanor som minskar risken innan du loggar in eller betalar.

Snabbt svar

Snabbt svar

Quishing är phishing där en QR-kod leder till en sida eller handling som är utformad för att lura offret. QR gör länken mindre synlig före skanningen, därför är kontexten och domänen som telefonen visar viktiga. Var skeptisk till oväntade koder som skapar brådska, ber om inloggning, betalning eller känslig information. På offentliga platser bör du också leta efter klistermärken som har placerats ovanpå den ursprungliga QR-koden.

Viktiga punkter

  • Quishing använder QR som ingång till ett phishing-försök.
  • Brådska, rädsla och oväntade förfrågningar om inloggningsuppgifter är vanliga varningssignaler.
  • Kontrollera domänen som visas innan du fortsätter.
  • Klistermärken ovanpå legitima QR-koder kan skicka användaren till falska sidor.
  • Använd samma försiktighet för okända QR-koder som för misstänkta e-postlänkar.

Vad du ska göra

  1. 1Stanna upp innan du öppnar en oväntad QR-kod eller en kod som inte passar kontexten.
  2. 2Titta på domänen som enheten visar.
  3. 3Om förfrågan gäller konto eller betalning, gå till tjänsten via en känd väg i stället för QR-koden.
  4. 4På fysiska platser, leta efter tecken på överklistrad eller ersatt kod.
  5. 5Rapportera misstänkta koder till ansvarig verksamhet eller tjänst.
Vanliga misstag att undvika

Vanliga misstag att undvika

  • Att lita på en QR-kod bara för att den ser professionell ut.
  • Att skriva in inloggningsuppgifter efter ett meddelande som skapar konstgjord brådska.
  • Att förbise små skillnader i domännamn.
  • Att anta att en kod på parkeringsautomat, affisch eller bord nödvändigtvis är originalet.

Vanliga frågor

Vad betyder quishing?

Det är phishing genom QR-koder som leder offret till en vilseledande destination.

Hur känner jag igen en falsk QR-kod?

Det går inte alltid att se på utseendet. Kontrollera kontexten, tecken på överklistring och särskilt domänen efter skanning.

Bör jag undvika alla QR-koder för betalning?

Nej, men kontrollera att koden tillhör rätt tjänst och kontext innan du godkänner betalning.

Varnar telefonen om sidan är skadlig?

Vissa system och webbläsare kan varna, men det ersätter inte användarens egen kontroll.

Kan jag bli angripen bara genom att rikta kameran mot koden?

Vanligtvis känner kameran bara igen innehållet; risken ökar när du öppnar destinationen och interagerar med den.

Finns quishing i e-post?

Ja. Ett e-postmeddelande kan innehålla en QR-bild för att försöka kringgå länkfilter och skicka mottagaren till en phishing-sida.

Vad gör jag om jag redan har skrivit in lösenordet?

Använd tjänstens officiella kanaler för att ändra inloggningsuppgifterna och följ kontots säkerhetsrutiner.

Kan företag minska quishing?

Ja, med igenkännbara domäner, tydlig kommunikation, fysisk inspektion och utbildning av användare och personal.

Källor och vidare läsning

Tekniska eller policykänsliga påståenden stöds där det är möjligt av primära eller auktoritativa källor.

Redo att testa QR-flödet?

Skapa en QR-kod och utforska den statiska, dynamiska, normala eller Spiral-metod som passar ditt användningsfall.

Prova Spiral QR