SENASTE NYTT

- Nyheter inom industrivärlden

Bedrägerier med QR-koder

Det nya nätfisket
”Quishing” är en växande bedrägerimetod som använder QR-koder för att lura människor att dela med sig av personlig information och betalkortsuppgifter.

Internetbedrägerier är ett ständigt växande problem och en av de vanligaste metoderna som används är nätfiske, phishing, där bedragare vanligtvis skickar mejl som uppmanar någon att klicka på en länk. På så vis kan de få användare att lämna ifrån sig kortuppgifter eller personlig information, som sedan kan användas för att lura människor på pengar eller kapa deras identitet.

I takt med att människor blivit mer vaksamma och mailleverantörerna bättre på att filtrera mail letar bedragare ständigt efter nya attackvektorer. Under 2023 växte användandet av fejkade SMS, så kallad smishing, kraftigt och nu ökar användandet av ännu en metod – quishing, där QR-koder används för att lura användare.

Vad är en QR-kod?
QR är en förkortning av Quick Response och en kod innehåller olika typer av data, oftast i form av en länk eller en streckkod. De kan skannas för att exempelvis nå en webbplats eller få ett telefonnummer för att kunna swisha en näringsidkare pengar. I vissa fall innebär QR-koder också ökad säkerhet, bland annat används de tillsammans med BankID för att logga in på banker och myndigheters hemsidor.
”Idag finns QR-koder överallt. På restauranger, parkeringsplatser, elskotrar som går att hyra, biljetter och mer därtill. QR-koder är populära då det går snabbare att skanna QR-koder än att skriva in en webbadress manuellt. I Sverige används de även som säkerhetsfunktion för att logga in på olika tjänster. Att QR-koder förknippas med säkerhet gör att användare behöver vara extra vaksamma”, säger Adrianus Warmenhoven, cybersäkerhetsrådgivare på NordVPN.

Lurar människor till bedrägliga webbplatser
Genom att använda QR-koder kan bedragare lura människor till en bedräglig webbplats som ser äkta ut. Där kan man utsättas för skadlig programvara, virus eller luras att dela med sig av information. De bedrägliga QR-koderna finns inte enbart i mail och SMS, utan även i den fysiska världen. En metod som används är att klistra bedrägliga koder över legitima sådana, exempelvis de som används för att hyra en elskoter eller betala parkeringsavgiften. Tidigare data visar att 22 procent av QR-koder finns på klistermärken på offentliga platser.

Sex sätt att skydda sig
För att skydda sig mot bedrägliga QR-koder delar Adrianus Warmenhoven, cybersäkerhetsrådgivare på NordVPN, med sig av sex tips:
Inspektera webbadressen. När man skannar QR-koder med telefonen får man möjlighet att titta på webbadressen innan man går vidare. Titta på om webbadressen ser äkta ut och leta efter felstavningar eller bokstäver som bytt plats.
Skanna inte QR-koder som kommer oväntat. Har du anledning att få en QR-koder, som att du väntar på ett paket? Skanna inte QR-koden om den dyker upp oväntat – men om du ändå väljer att göra det, kolla så att webbadressen ser legitim ut.
Dela aldrig med dig av personlig information. Målet för bedragare är att stjäla din personliga information och/eller kortuppgifter. Om du inte känner dig helt säker på att webbplatsen du nått genom en QR-kod är legitim dela inte med dig av dessa uppgifter.
Logga aldrig in med BankID på andras begäran. Får du ett mail med en QR-kod som ber dig logga in med BankID – gör inte det. Använd aldrig BankID på uppmaning av andra utan endast på eget initiativ. Undantaget är när du själv tagit kontakt med en trovärdig aktör, som en bank eller myndighet, som behöver identifiera dig.
Håll telefonens mjukvara uppdaterad. Det är alltid viktigt att hålla telefonens operativsystem uppdaterat. Nya versioner av mjukvaran innehåller i regel säkerhetsuppdateringar och dessa kan skydda dig om du skannat en QR-kod som leder till en bedräglig webbplats.
Använd Threat Protection Pro. Tjänster likt Threat Protection Pro, en funktion som ingår i NordVPN:s omfattande säkerhetspaket, varnar för webbplatser som används för nätfiske, bedrägerier och är värd för skadlig kod.

Mediakontakt:
Jacob Hugosson, Geelmuyden Kiese
jacob.hugosson@gknordic.com
+46 (0) 73 586 06 50

SENASTE NYTT

- Nyheter inom industrivärlden
2024-09-09
Red Hat Enterprise Linux AI nu tillgänglig Felaktig konfiguration innebär riskHär får du köra berusad full(t) lagligt
2024-09-06
ISCAR QUICK-D-MILL Tillsammans på ProcessTeknik!Fördelarna med design Weld Defects - How to Fix Lack of Fusion QuicklyFörsta årliga utdelningen av "The Ownershift Prize"
2024-09-05
Nytt sortiment radarnivågivare YstaMaskiners nyhet för ökad klippkapacitetISCAR´s LOGIQ3CHAM-familj utökas 1KOMMA5° öppnar nordiskt showroomAntar gemensamt rollen som Newsecs VD
2024-09-04
Soft Touch AB i ett unikt samarbeteJordfelsbrytare Typ B 125APrecisionsmätning i mobila applikationerSå blev chiplets ny stand­ard i halvledarindustrin Söderberg & Haak välkomnar Terex Ecotecs
2024-09-03
EMC-Förskruvning i rostfritt stålUndvik fukt med SMC:s nya kondensdetektorArrangerar årets automationshändelseNy wifi-brygga till Yales Marknadstrenden för rostfritt stål