Ikke skann noen QR-koder før du lærer å oppdage denne farlige svindelen

QR-koder er blitt en integrert del av hverdagen vår, men de kan utgjøre sikkerhetsrisikoer. Vær oppmerksom på svindel og ta nødvendige forholdsregler før du scanner.

QR-koder; de har sneket seg inn i hverdagen uten at vi really har lagt merke til det. Et enkelt kvadrat som gir deg tilgang med ett sveip. Problemet? Den langsiktige tilliten vi gir dem – det er en risiko. Vær oppmerksom.

QR-koder ble normale før sikkerhet kom på banen

QR-koden er blitt standard; sett dem på bord på restauranter, i parkeringsautomater, i butikkvinduer. I utgangspunktet oppfunnet på 90-tallet av Toyotas datterselskap for å følge med på bildeler. Strekkoder var utilstrekkelige; de kunne bare lagre tjue tegn, og krevde perfekt vinkel for lesing. Med økt produksjon var det tidkrevende og frustrerende. Løsningen? Et todimensjonalt rutenett som rommet over hundre ganger mer informasjon og lot seg lese fra alle vinkler.

I stedet for å holde teknologien for seg selv, åpnet utviklerne for at alle kunne bruke den. Ingen patenter, ingen hindringer, og dermed spredte QR-kodene seg raskt gjennom globale forsyningskjeder.

Det tok tid å integrere dem i dagliglivet. Smarte telefoner begynte å få QR-skanning, men det var pandemien som virkelig catapultet dem inn i allmennheten. Bedrifter måtte finne kontaktløse løsninger, og QR-koder ble svaret.

Men til tross for den utbredte bruken, gir de en illusjon av sikkerhet. Problemet med QR-koder? Du vet ikke hvor de leder deg før du allerede har skannet dem.

Svindlere utnytter QR-koder fordi de er usynlige

Falske klistremerker og omdirigeringslenker forenkler svindel

Quishing, en kryssning mellom QR-kode og phishing, er en realitet. Enkelte utnytter skyhøy tillit og tankeløs skanning. Du kan ikke lese en QR-kode. Den sier ingenting før det er for sent.

Kriminelle vet dette. De lurer deg til å skanne koder. Taktikken ligner nettlenker som lokker deg med hastverk – «klikk raskt for å bekrefte detaljer»! Målet er å få deg til å slippe oppmerksomheten.

Det er skremmende enkelt å gjennomføre. Kriminelle kan lime falske klistremerker over legitime QR-koder på parkeringsautomater, ladestasjoner og restaurantbord. Koden ser ut som en viktig del av omgivelsene; det er nettopp det svindlerne satser på.

Diktene kan også være digitale. Falske QR-koder dukker opp i e-poster, ofte godt skjult i ...

En PDF utformet som en HR-melding eller en ubetalt faktura. De bruker bilder i stedet for lenker, siden e-postfiltre vanligvis skanner tekst for mistenkelige URL-er, ikke bilder. QR-kodene glir ofte bare gjennom.

Når du skanner, ledes du ikke direkte til den ondsinnede siden. I stedet aktiveres koden.

En omdirigering begynner gjerne med en legit liten tjeneste som en Google-lenke, AWS eller Cloudflare. Siden første stopp er pålitelig, passerer de fleste sikkerhetsverktøy lett forbi.

Underveis kan angriperne vise en falsk CAPTCHA eller legge til en kort forsinkelse, som forvirrer automatiserte sikkerhetskrypere.

Den siste omdirigeringsadressen fører som regel til en falsk innloggingsside. Den etteraper Microsoft 365, banken din eller en leveringsservice du kjenner. AI-verktøy har gjort det enkelt å lage disse kopiene, og å se forskjellen på en liten mobilskjerm er utfordrende.

Raske sjekker mot falske koder

Unngå svindel

Se på koden før du skanner den. Sjekk for hevede kanter, dårlig justering, annen papirstruktur, eller klistremerker som skjuler teksten. Hvis noe ser merkelig ut, dropp det. Bruk heller den offisielle appen eller en fysisk kortleser.

Ser koden grei ut? La telefonens kamera gjøre jobben. De fleste moderne smarttelefoner viser URL-en før du åpner noe. Les den. Se etter røde flagg: HTTP i stedet for HTTPS, merker med stavfeil, rare domenenavn, eller forkortede URL-er som skjuler destinasjonen.

Ser noe mistenkelig ut? Lukk kameraet og gå direkte til organisasjonens nettsted i nettleseren din. Vær også oppmerksom på hva som skjer etter skanningen. Hvis siden umiddelbart ber deg om å laste ned en app eller fil, er det en advarsel. Be om innloggingsdetaljer uten klar grunn? Lukk siden.

Selv med gode tiltak kan noen skadelige lenker snike seg inn. Derfor er ekstra sikkerhet avgjørende. Aktiver flerfaktorautentisering på viktige kontoer. Hvis noen får tak i passordet via en falsk side, trenger de fortsatt det andre verifiseringstrinnet for tilgang.

Vær forsiktig, ikke unnvik

Dette betyr ikke at QR-koder skal unngås. De er praktiske og overalt, og de fleste er legitime. Ta to ekstra sekunder for å sjekke et klistremerke eller lese URL-forhåndsvisningen før du åpner. Det er alt som trengs.

Hvis du vil lese flere artikler som Ikke skann noen QR-koder før du lærer å oppdage denne farlige svindelen, kan du besøke kategorien Opplæringen.

Index
  1. QR-koder ble normale før sikkerhet kom på banen
  2. Svindlere utnytter QR-koder fordi de er usynlige
    1. Falske klistremerker og omdirigeringslenker forenkler svindel
  3. Raske sjekker mot falske koder
    1. Unngå svindel
    2. Vær forsiktig, ikke unnvik

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Go up