QR-codes die worden gebruikt voor phishing of "quishing" worden steeds vaker gebruikt en vormen een grote bedreiging voor zowel individuen als organisaties. Barracuda Networks Deskundigen zien een toenemend risico bij dit soort aanvallen, die steeds geavanceerder, complexer en moeilijker te detecteren zijn.
Met deze aanvallen worden ontvangers verleid tot het bezoeken van schadelijke websites of het downloaden van schadelijke software.
Wat ze bijzonder gevaarlijk maakt, is dat ze moeilijk te detecteren zijn met traditionele e-mailfiltermethoden. Een nep-QR-code is meestal niet het enige teken van een kwaadwillende e-mail. Maar met bijvoorbeeld... KI En met behulp van beeldherkenningstechnologie kunnen ze worden onthuld. KIOp -gebaseerde detectie wordt ook rekening gehouden met andere eigenschappen zoals afzender, inhoud, afbeeldingsgrootte en locatie.
– Gebruikers moeten voorzichtig zijn bij het scannen van QR-codes die via e-mail of andere kanalen worden verzonden. Als u QR-codes moet scannen, raden we u aan een betrouwbare QR-codescanner te downloaden van een vertrouwde app store. Als QR-codeaanvallen geen onderdeel uitmaken van de training van uw organisatie voor cyberbeveiliging "Het is belangrijk om dit zo snel mogelijk aan te pakken. QR-codes hebben ons dagelijks leven weliswaar gemakkelijker gemaakt, maar ze hebben ook nieuwe mogelijkheden geopend voor cybercriminelen", zegt Olesia Klevchuk, werkzaam bij Barracuda Networks in de e-mailbeveiliging.

Enkele voorbeelden van "quishing"”
Een manier om 'quishing' toe te passen, is door QR-codes in e-mails te plaatsen en ontvangers aan te moedigen de code te scannen en een nepwebsite te bezoeken die betrouwbaar lijkt. Slachtoffers worden meestal verleid om hun inloggegevens in te voeren, die vervolgens door de aanvaller worden onderschept. Nep-QR-codes kunnen ook leiden naar enquêtes of formulieren waarin om persoonlijke informatie zoals naam, adres of burgerservicenummer wordt gevraagd. Slachtoffers kunnen worden gelokt met beloftes van beloningen of prijzen in ruil voor informatie of zelfs een kleine betaling.
Op dezelfde manier kunnen QR-codes ontvangers linken naar websites die automatisch malware downloaden naar het apparaat van het slachtoffer wanneer ze worden gescand. De malware kan variëren van spyware tot ransomware, waarmee aanvallers gegevens kunnen stelen of de controle over een gecompromitteerd apparaat kunnen overnemen.
QR-codes kunnen ook worden gebruikt om betaalsites te openen, sociale media-accounts te volgen en zelfs vooraf geschreven e-mails te versturen vanaf de accounts van de ontvanger. Dit betekent dat hacker kunnen zich gemakkelijk voordoen als slachtoffers en anderen uit hun contactlijsten targeten.








