ALGEMEEN – In het digitale tijdperk ontwikkelt de technologie zich razendsnel en dat geldt ook voor de methoden die cybercriminelen gebruiken. Een van deze nieuwe bedreigingen is ‘quishing’ .
Quishing is een samenvoeging van de termen ‘QR-code’ en ‘phishing’. Het is een vorm van computeroplichting, waarbij fraudeurs hun slachtoffers aanmoedigen om kwaadaardige QR-codes te scannen. Deze codes leiden hen vervolgens naar phishingwebsites of voeren kwaadaardige programma’s uit.
Werking
Het proces is alarmerend eenvoudig en effectief. Hier is een typisch scenario voor een quishingaanval.
- De hacker genereert een kwaadaardige QR-code. Deze code kan je naar een phishingsite leiden of kwaadaardige software downloaden op je apparaat.
- De aanvaller plaatst deze QR-code op een openbare plaats of stuurt hem naar potentiële slachtoffers via e-mail, chats of berichten op sociale media. Vaak ziet het eruit als iets aantrekkelijk of noodzakelijk, zoals kortingen in een populaire winkel of een hoognodige update voor je apparaat.
- Een nietsvermoedend slachtoffer scant de QR-code met de smartphone.
- Het slachtoffer wordt vervolgens omgeleid naar de kwaadaardige website of malware wordt gedownload op hun apparaat.
De website van Safeonweb.be toont een aantal concrete gevallen getoond, die zijn ontvangen via verdacht@safeonweb.be.
Bescherming
Op Safeonweb.be staan enkele tips om jezelf te beschermen.
- Wees voorzichtig
Behandel QR-codes met dezelfde voorzichtigheid als een onbekende link in een e-mail of een sms. - Controleer de bron
Als je een QR-code ontvangt via e-mail of sociale media, controleer dan de bron voordat je hem scant. - Gebruik veilige QR-codescanners
Sommige scanners bieden beveiligingsfuncties, waarmee je de veiligheid van een link kunt controleren vooraleer je hem opent. - Werk je apparaten bij
Het regelmatig bijwerken van je apparaten en applicaties kan je beschermen tegen bekende kwetsbaarheden, waarvan hackers misbruik kunnen maken.
Info: Safeonweb.be – e-mails met verdachte QR codes stuur je best door naar verdacht@safeonweb.be.
MLI