QR-Code phishing: de nieuwe tactiek van cybercriminelen

QR-codes zijn niet meer weg te denken uit ons dagelijks leven. We gebruiken ze om websites te bezoeken, betalingen te doen en apps te installeren. Maar juist omdat ze zo populair zijn, hebben cybercriminelen een nieuwe tactiek ontwikkeld: QR-code phishing, ook wel bekend als “quishing”.

Hoe werkt QR-code phishing?

Bij QR-code phishing sturen aanvallers een vervalste QR-code via e-mail, posters of zelfs fysieke brieven. Wanneer iemand de code scant, wordt hij of zij naar een kwaadaardige website geleid die op het eerste gezicht legitiem lijkt. Hier kunnen inloggegevens worden gestolen of malware worden geïnstalleerd op het apparaat.

Waarom is deze aanval zo effectief?

  • Onzichtbare URL’s: Bij een normale phishingmail kan een gebruiker de link bekijken voordat hij erop klikt. Bij een QR-code is de bestemming verborgen tot het moment van scannen.
  • Betrouwbaarheid: QR-codes worden vaak geassocieerd met betrouwbare bedrijven, zoals banken, pakketdiensten of overheidsinstanties. Dit wekt sneller vertrouwen.
  • Gebruikers zijn minder alert: Mensen zijn gewend om QR-codes snel te scannen, vooral als er urgentie in het bericht wordt gecreëerd, zoals “Scan nu om uw pakket op te halen”.

Voorbeelden van misbruik

  1. Nep-pakketbezorgingen: Slachtoffers ontvangen een e-mail of SMS waarin staat dat hun pakket niet kon worden afgeleverd. De QR-code leidt naar een pagina die lijkt op die van PostNL of DHL, waar ze hun gegevens moeten invoeren.
  2. Valse betalingsverzoeken: Criminelen sturen facturen met een QR-code naar bedrijven, zogenaamd afkomstig van een leverancier, maar de betaling gaat naar een frauduleuze rekening.
  3. Neppe inlogpagina’s: Een QR-code leidt naar een kopie van een inlogpagina van Microsoft 365 of een bank, waar inloggegevens worden buitgemaakt.

Hoe voorkom je QR-code phishing?

  • Controleer de bron: Scan geen QR-codes uit onverwachte e-mails of berichten. Controleer altijd of de afzender betrouwbaar is.
  • Gebruik een QR-code scanner met URL-preview: Sommige apps tonen de URL voordat je wordt doorgestuurd.
  • Wees alert op urgentie en druk: Als een bericht haast lijkt te hebben, wees dan extra op je hoede.
  • Typ de URL handmatig in: Als een QR-code naar een bekende website leidt, typ deze dan zelf in om zeker te weten dat je de juiste bezoekt.

QR-code phishing is een slimme en verraderlijke methode die steeds populairder wordt. Bewustwording en oplettendheid zijn de beste verdediging. Zorg ervoor dat je op de hoogte bent van deze dreiging, zodat cybercriminelen geen kans krijgen!