QR-koder som brukes til phishing eller ”quishing” er nå på fremmarsj og er en betydelig trussel mot både enkeltpersoner og organisasjoner. Barracuda Networks Eksperter ser en økende risiko med denne typen angrep, som har blitt stadig mer sofistikert, komplekst og vanskelig å oppdage.
Angrepene lurer mottakerne til å besøke ondsinnede nettsteder eller laste ned skadelig programvare.
Det som gjør dem spesielt farlige er at de er vanskelige å oppdage med tradisjonelle e-postfiltreringsmetoder. En falsk QR-kode er vanligvis ikke det eneste tegnet på en ondsinnet e-post. Men med for eksempel AI og bildegjenkjenningsteknologi kan de avsløres. AI-basert deteksjon tar også hensyn til andre egenskaper som avsender, innhold, bildestørrelse og plassering.
– Brukere bør utvise forsiktighet når de skanner QR-koder levert via e-post eller andre kanaler. Hvis du må skanne QR-koder, anbefaler vi at du laster ned en pålitelig QR-kodeskanner fra en pålitelig appbutikk. Hvis QR-kodeangrep ikke er en del av organisasjonens opplæring for nettsikkerhet «Det er viktig å ta tak i det så snart som mulig. Selv om QR-koder har gjort hverdagen vår enklere, har de også åpnet nye veier for nettkriminelle», sier Olesia Klevchuk, som jobber med e-postsikkerhet hos Barracuda Networks.

Noen eksempler på ”quishing”
En måte å praktisere ”quishing” på er å legge inn QR-koder i e-poster og oppfordre mottakerne til å skanne koden og besøke en falsk side som ser ut til å være pålitelig. Ofre blir vanligvis lurt til å oppgi innloggingsdetaljene sine, som deretter fanges opp av angriperen. Falske QR-koder kan også føre til undersøkelser eller skjemaer som ber om personlig informasjon som navn, adresse eller personnummer. Ofre kan lokkes med løfter om belønninger eller premier i bytte mot informasjon eller til og med en liten betaling.
På samme måte kan QR-koder lenke mottakere til nettsteder som automatisk laster ned skadelig programvare til offerets enhet når de skannes. Skadevaren kan variere fra spionprogrammer til ransomware, som lar angripere stjele data eller ta kontroll over en kompromittert enhet.
QR-koder kan også brukes til å åpne betalingssider, følge kontoer på sosiale medier og til og med sende forhåndsskrevne e-poster fra mottakerens kontoer. Dette betyr at hacker kan enkelt utgi seg for å være ofrene sine og målrette andre i kontaktlistene sine.








