Hvordan quishing fungerer
I et quishing-angrep erstatter en QR-kode den mistenkelige lenken man finner i vanlig phishing. Koden kan komme i en e-post, en tekstmelding, et brev eller en flyer, eller være klistret over en ekte kode på et offentlig sted. Fordi folk ikke kan lese en QR-kode med øyet, ser de ofte ikke målet før siden har åpnet seg.
Den falske siden imiterer vanligvis noe kjent, for eksempel en bank, et budfirma, et nettsted for parkeringsbetaling eller en påloggingsside på jobben. Den ber deretter om et passord, kortnummer eller andre opplysninger, eller presser fram en betaling.
Hva myndighetene har advart mot
I januar 2022 advarte FBIs Internet Crime Complaint Center om at kriminelle manipulerte QR-koder for å omdirigere ofre til skadelige nettsteder og stjele penger. I desember 2023 advarte den amerikanske forbrukermyndigheten Federal Trade Commission forbrukere om at svindlere skjuler skadelige lenker i QR-koder, blant annet koder på parkeringsautomater og i uventede e-poster og tekstmeldinger. Falske klistremerker på betalingsautomater for parkering er rapportert i flere byer.
- E-poster med en QR-kode som ber deg bekrefte en konto eller rette opp en levering
- Klistremerker limt over ekte koder på parkeringsautomater og skilt
- Tekstmeldinger eller brev som hevder at en regning eller bot er ubetalt
- Koder som oppfordrer til umiddelbar handling for å unngå en straff
Slik beskytter du deg
Det beste forsvaret er å lese lenkeforhåndsvisningen før du åpner en skannet kode, og å behandle uventede koder med den samme mistenksomheten som uventede lenker. Ikke betal eller logg inn gjennom en kode som kom i en uoppfordret e-post eller tekstmelding. Når du er i tvil, gå direkte til organisasjonens nettsted eller app i stedet for gjennom koden.