In het kort:
QR-codephishing is nu de snelst groeiende vorm van phishingaanvallen, waarbij criminelen misbruik maken van een vertrouwde technologie.
- Slachtoffers worden via QR-codes naar nagemaakte inlogpagina's geleid waar ze nietsvermoedend hun gegevens invullen.
- Het grote gevaar: je ziet niet meteen waar een QR-code naartoe leidt, in tegenstelling tot een gewone link.
- Beveiligingssystemen hebben moeite met het herkennen van verdachte links die in QR-codes zijn verstopt.
Het grote plaatje:
QR-codes bieden criminelen een slimme manier om beveiligingsmaatregelen te omzeilen en slachtoffers weg te lokken uit hun veilige werkomgeving.
- Veel mensen scannen QR-codes met hun privételefoon, waardoor ze buiten het beveiligde bedrijfsnetwerk terechtkomen.
- Criminelen voegen steeds vaker valse CAPTCHA-schermen toe aan phishingwebsites om deze geloofwaardiger te maken.
- Microsoft adviseert om niet zomaar elke QR-code te scannen, vooral niet bij onverwachte mails die urgentie wekken.
De onderste regel:
QR-codes zijn niet onveilig geworden, maar wel een blinde vlek waar criminelen handig op inspelen. Open bij twijfel liever zelf de officiële app of website in plaats van een QR-code te scannen.


