Vrouw scant QR-code met haar smartphone
© Chiociolla/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Safeonweb, een Belgische instantie die burgers informeert en adviseert over cybersecurity, online dreigingen en veiligheid, waarschuwt voor een nieuwe oplichtingstruc die hackers gebruiken: quishing. Aan de hand van een QR-code proberen cybercriminelen goedgelovige burgers te misleiden om hun persoonlijke gegevens af te staan. Het adviesorgaan raadt aan om niet zomaar QR-codes te scannen.

Dat meldt Safeonweb op haar website.

Phishing en varianten daarop

Wellicht ben je bekend met de term phishing. Het is een vorm van fraude waarbij oplichters mensen proberen aan te zetten om persoonlijke of andere vertrouwelijke informatie door te geven. Denk bijvoorbeeld aan je naam, woonadres en contactgegevens, maar ook je BSN-nummer of bankrekeningnummer.

De meeste phishingpogingen vinden plaats via e-mail. Er zijn echter ook voorbeelden van phishing via sms-berichten en voicemail. In deze gevallen spreken we van smishing (sms phishing) en vishing (voicemail phishing). In België hebben ze onlangs daar een nieuwe variant aan toegevoegd: quishing.  

“’Quishing’, een samentrekking van de termen ‘QR-code’ en ‘phishing’, is een vorm van oplichting waarbij fraudeurs hun slachtoffers aanmoedigen om kwaadaardige QR-codes te scannen. Deze codes leiden de slachtoffers vervolgens door naar phishingwebsites of voeren kwaadaardige programma’s uit”, zo legt Safeonweb uit.

Quishing in de praktijk

Quishing werkt als volgt. Een hacker of cybercrimineel creëert online een QR-code die mensen naar een malafide website leidt, of mobiele apparaten de opdracht geeft om malware te downloaden en installeren. Deze kwaadaardige QR-code wordt op zo veel mogelijk (openbare) plaatsen gepubliceerd. Denk aan het terras of in een kledingwinkel. Maar het kan ook in een e-mail, sms of op social media.

Een nietsvermoedend slachtoffer ziet de QR-code en scant deze met zijn mobiele telefoon. Zonder dat hij er erg in heeft, wordt hij doorgestuurd naar een phishingsite. Of wordt er malware op zijn smartphone geïnstalleerd. Wie zijn gegevens invult op de site of kwaadaardige software op zijn mobiele telefoon krijgt, overhandigt zijn gegevens of apparaat aan een hacker of cybercrimineel.

Zo bescherm je jezelf tegen quishing of QR-code fraude

Safeonweb heeft verschillende tips om jezelf tegen quishing of QR-code fraude te beschermen. Allereerst moet je voorzichtig zijn en niet zomaar iedere QR-code scannen die je tegenkomt. Aan de buitenkant zie je immers niet of je wordt doorgestuurd naar een legitieme of malafide webpagina. Daarvoor moet je goed de bron controleren. Als je de camera van je smartphone boven een QR-code hangt, verschijnt (een deel van) de URL in beeld. Daaraan kun je zien of deze pagina is te vertrouwen of niet. Mocht je een QR-code per e-mail ontvangen, kijk dan goed wie de afzender is voordat je deze opent.

Sommige applicaties waarmee je QR-codes kunt scannen, zijn uitgerust met beveiligingsfuncties. Deze controleert voordat je een pagina kunt bezoeken of deze betrouwbaar is of niet. Gebruik daarom een veilige of geavanceerde QR-code scanner als je een pagina bezoekt via een QR-code. Tot slot adviseert Safeonweb om je (mobiele) apparaten up-to-date te houden om jezelf te beschermen tegen kwetsbaarheden waar hackers misbruik van maken.

Laat een reactie achter