Stevige waarschuwing: Oplichters hebben nieuwe truc bedacht: "Kwaadaardig"

door: STS
gehackt - computer - phishing
Afbeelding bron: Shutterstock.com

Safeonweb waarschuwt voor een nieuwe methode die cybercriminelen hanteren. Het gaat om 'quishing'. Dat is een samenvoeging van de woorden 'QR-code' en 'phishing'.

"Quishing is een vorm van oplichting waarbij fraudeurs hun slachtoffers aanmoedigen om kwaadaardige QR-codes te scannen", legt Safeonweb uit.

"Het proces is alarmerend eenvoudig en effectief. Ten eerste genereert de hacker een kwaadaardige QR-code. Deze code kan je naar een phishingsite leiden of kwaadaardige software downloaden op je apparaat."

Dan plaatst de aanvaller deze QR-code op een openbare plaats of stuurt hij ze naar potentiële slachtoffers via e-mail, chats of berichten op sociale media. Vaak ziet het eruit als iets aantrekkelijks of noodzakelijks, zoals kortingen in een populaire winkel of een hoognodige update voor je apparaat."

"Een nietsvermoedend slachtoffer scant de QR-code met zijn smartphone en wordt vervolgens omgeleid naar de kwaadaardige website, of de malware wordt gedownload op hun apparaat."

Safeonweb geeft deze tips: "Behandel QR-codes met dezelfde voorzichtigheid als een onbekende link in een e-mail of sms. Als je een QR-code ontvangt via e-mail of sociale media, controleer dan de bron voordat je ze scant."

In onderstaand voorbeeld zie je hoe zo'n quishing-bericht er kan uitzien. In dit geval verstuurden de oplichters het in naam van Acerta.

Quishing
Afbeelding bron: Safe on web