Qishing alert: hoe hackers QR-codes manipuleren
Blog

Qishing alert: hoe hackers QR-codes manipuleren

Het gebruik van QR-codes, kort voor “Quick Response”, wordt steeds populairder. Dit toenemende gebruik is echter ook een kans voor hackers en criminelen. Een QR-code is een link die wordt weergegeven door een zwart-wit afbeelding van blokken. Helaas kunnen deze codes worden gemanipuleerd door ze te vervangen voor een andere code die schadelijke software verspreidt of doorverwijst naar een kwaadaardige website. In deze blog legt onze Privacy & Security Officer Bram Hakvoort uit waar je op kunt letten om jezelf te beschermen.

Qishing alert: hoe hackers QR-codes manipuleren

Advies voor iPhone en Android gebruikers

Als je een iPhone gebruikt, is het belangrijk om te weten dat de camera na het scannen van een QR-code alleen de weergavenaam van de link toont, niet de link zelf. Om de volledige link te zien, moet de standaardbrowser ingesteld zijn op Safari. Als dit het geval is, zou je geen problemen moeten ondervinden. Echter, veel gebruikers hebben een andere browser als standaard ingesteld. In dat geval raden we aan om de QR-code niet te scannen en in plaats daarvan handmatig naar de website of bestemming te zoeken in je browser.

Een alternatieve oplossing is om een applicatie van derden te installeren vanuit de App Store die specifiek is ontworpen voor het scannen van QR-codes. We raden aan om de ‘QR Code Scanner •’ app, gemaakt door TinyLab, te gebruiken. Deze app toont de volledige link. Het is aan jou om te herkennen of het gaat om een veilige en betrouwbare link. Twijfel je? Klik dan nooit!

Voor Android gebruikers geldt dat zij niet met deze beperkingen te maken hebben en altijd de volledige link zullen zien na het scannen van de QR-code.

Zo word je geen slachtoffer van qishing:

  1. Neem de directe route. QR-codes worden vaak gebruikt om direct naar een website te gaan of een applicatie te downloaden. Het is veiliger om een website te bezoeken via een URL in een webbrowser en applicaties te downloaden uit de officiële app store.
  2. Controleer de link altijd op legitimiteit en veiligheid voordat je erop klikt. Cybercriminelen maken vaak gebruik van webadressen zoals ‘tiny.cc’, ‘s.id’ of ‘bit.ly’, zoals bijvoorbeeld de link: tiny.cc/nieuwe-bank-app’. De bank zal nooit zulke webadressen gebruiken, maar hun eigen bekende internetadres.
  3. Minimaliseer de impact. Als je een QR-code hebt gescand en naar een website of applicatie bent genavigeerd die kwaadaardig of onbetrouwbaar lijkt, sluit de pagina of applicatie dan af, wis de cookies en sitecache van je webbrowser en verwijder de pagina of applicatie uit je browsegeschiedenis. Als je inloggegevens of financiële informatie hebt verstrekt, escaleer het incident dan met de betreffende organisatie.

Tot slot, het is van belang om alert te blijven op de potentiële gevaren van QR-codes en de methoden die hackers gebruiken om ze te manipuleren. Onthoud altijd: voorzichtigheid is de sleutel tot een veilige digitale ervaring.

Wil je meer weten over het herkennen van onbetrouwbare links en de rol van de medewerker hierin? Bekijk dan onze security awareness trainingen!

Meer over security awareness

Meer weten over dit artikel?

Maak kennis met Bram Hakvoort,
hij vertelt je er graag meer over

Control Center Tredion Engineer

Stuur een e-mail
Bram Hakvoort

Meer artikelen

Wij werken o.a. samen met deze partners: