Quishing: phishing via QR-koder och tecken du bör känna igen
Lär dig vad quishing är, varför QR kan dölja en skadlig länk och vilka vanor som minskar risken innan du loggar in eller betalar.
Snabbt svar
Quishing är phishing där en QR-kod leder till en sida eller handling som är utformad för att lura offret. QR gör länken mindre synlig före skanningen, därför är kontexten och domänen som telefonen visar viktiga. Var skeptisk till oväntade koder som skapar brådska, ber om inloggning, betalning eller känslig information. På offentliga platser bör du också leta efter klistermärken som har placerats ovanpå den ursprungliga QR-koden.
Viktiga punkter
- Quishing använder QR som ingång till ett phishing-försök.
- Brådska, rädsla och oväntade förfrågningar om inloggningsuppgifter är vanliga varningssignaler.
- Kontrollera domänen som visas innan du fortsätter.
- Klistermärken ovanpå legitima QR-koder kan skicka användaren till falska sidor.
- Använd samma försiktighet för okända QR-koder som för misstänkta e-postlänkar.
Vad du ska göra
- 1Stanna upp innan du öppnar en oväntad QR-kod eller en kod som inte passar kontexten.
- 2Titta på domänen som enheten visar.
- 3Om förfrågan gäller konto eller betalning, gå till tjänsten via en känd väg i stället för QR-koden.
- 4På fysiska platser, leta efter tecken på överklistrad eller ersatt kod.
- 5Rapportera misstänkta koder till ansvarig verksamhet eller tjänst.
Vanliga misstag att undvika
- Att lita på en QR-kod bara för att den ser professionell ut.
- Att skriva in inloggningsuppgifter efter ett meddelande som skapar konstgjord brådska.
- Att förbise små skillnader i domännamn.
- Att anta att en kod på parkeringsautomat, affisch eller bord nödvändigtvis är originalet.
Vanliga frågor
Vad betyder quishing?
Det är phishing genom QR-koder som leder offret till en vilseledande destination.
Hur känner jag igen en falsk QR-kod?
Det går inte alltid att se på utseendet. Kontrollera kontexten, tecken på överklistring och särskilt domänen efter skanning.
Bör jag undvika alla QR-koder för betalning?
Nej, men kontrollera att koden tillhör rätt tjänst och kontext innan du godkänner betalning.
Varnar telefonen om sidan är skadlig?
Vissa system och webbläsare kan varna, men det ersätter inte användarens egen kontroll.
Kan jag bli angripen bara genom att rikta kameran mot koden?
Vanligtvis känner kameran bara igen innehållet; risken ökar när du öppnar destinationen och interagerar med den.
Finns quishing i e-post?
Ja. Ett e-postmeddelande kan innehålla en QR-bild för att försöka kringgå länkfilter och skicka mottagaren till en phishing-sida.
Vad gör jag om jag redan har skrivit in lösenordet?
Använd tjänstens officiella kanaler för att ändra inloggningsuppgifterna och följ kontots säkerhetsrutiner.
Kan företag minska quishing?
Ja, med igenkännbara domäner, tydlig kommunikation, fysisk inspektion och utbildning av användare och personal.
Källor och vidare läsning
Tekniska eller policykänsliga påståenden stöds där det är möjligt av primära eller auktoritativa källor.
Relaterade QR-guider
Förstå de viktigaste säkerhetsriskerna med QR, hur du kontrollerar destinationer, undviker utbytta koder och skyddar kampanjer och användare.
Förstå vilka data en QR-kod kan och inte kan avslöja, hur tracking via omdirigering fungerar och hur analytics används med transparens och dataminimering.
Lär dig hur dynamiska QR-koder fungerar, hur du kan behålla samma tryckta kod men ändra destinationen, mäta skanningar och avgöra när dynamisk QR är rätt.