Sådan virker quishing
I et quishing-angreb erstatter en QR-kode det mistænkelige link, som findes i almindelig phishing. Koden kan komme i en e-mail, sms, et brev eller en flyer eller være klistret over en ægte kode et offentligt sted. Fordi man ikke kan læse en QR-kode med øjet, ser folk ofte ikke destinationen, før siden er åbnet.
Den falske side efterligner som regel noget velkendt, såsom en bank, et fragtfirma, et websted til betaling af parkering eller et arbejdslogin. Den beder derefter om en adgangskode, et kortnummer eller andre oplysninger eller presser på for en betaling.
Hvad myndighederne har advaret om
I januar 2022 advarede FBI's Internet Crime Complaint Center om, at kriminelle manipulerede QR-koder for at omdirigere ofre til ondsindede websites og stjæle penge. I december 2023 advarede den amerikanske Federal Trade Commission forbrugerne om, at svindlere skjuler skadelige links i QR-koder, herunder koder på parkeringsautomater og i uventede e-mails og sms'er. Falske klistermærker på parkeringsautomater er blevet rapporteret i flere byer.
- E-mails med en QR-kode, der beder dig bekræfte en konto eller rette en levering
- Klistermærker sat over ægte koder på parkeringsautomater og skilte
- Sms'er eller breve, der påstår en ubetalt regning eller bøde
- Koder, der presser på for øjeblikkelig handling for at undgå en straf
Sådan beskytter du dig
Det bedste forsvar er at læse linkets forhåndsvisning, før du åbner en scannet kode, og at behandle uventede koder med samme mistænksomhed som uventede links. Betal eller log ikke ind gennem en kode, der kom i en uopfordret e-mail eller sms. Er du i tvivl, så gå direkte til organisationens website eller app i stedet for gennem koden.