Skanna inga QR-koder tills du lär dig att känna igen den här farliga bedrägerin

Skanna inga QR-koder tills du lär dig att känna igen den här farliga bedrägerin
Index
  1. QR-koder blev normala innan någon tänkte på säkerhet
  2. Bedragare använder QR-koder för du kan inte läsa dem med dina ögon
    1. Falska klisterlappar och omdirigeringslänkar gör det lätt att lura människor
  3. Snabba kontroller mot falska koder
    1. Undvik att bli lurad
    2. Var försiktig, inte undvikande

QR-koder är nu vanliga, men bristen på säkerhetsmedvetenhet kan leda till bedrägerier. Var försiktig med skanning och kontrollera alltid länkar innan du öppnar dem.

QR-koder har blivit så vardagliga att många knappt lägger märke till dem. Du riktar telefonen mot en ruta och följer den väg den visar. Denna blinda tillit är en röd flagg som behöver adresseras.

QR-koder blev normala innan någon tänkte på säkerhet

QR-kodens närvaro är nu påtaglig; de pryder restaurangbord, parkeringsautomater och butiksfönster. Ursprungligen utvecklades de på 90-talet av ett dotterbolag till Toyota för att effektivisera hanteringen av bildelar, där traditionella streckkoder hade sina begränsningar.

De gamla streckkoderna rymde bara tjugo tecken och krävde noggrant sikte för att fungera. Med mer hektiska arbetsmiljöer behövde arbetare skanna flera koder på en del, vilket var ineffektivt. QR-koden, med sitt tvådimensionella mönster, kunde lagra mer än hundra gånger så mycket data och läsas från vilken vinkel som helst.

Istället för att skydda denna innovation med patent, valde utvecklarna att göra QR-koden till en öppen och royaltyfri standard. Denna strategi bidrog till dess snabba spridning i globala kedjor.

Det dröjde innan QR-koderna nådde allmänheten. Smartphones lade till QR-skanning, men det var under COVID-19 som de verkligen slog igenom. Företag behövde alternativ för kontaktfria interaktioner, och QR-koder erbjöd en enkel lösning.

[enlazatom_show_links]

Men den snabba övergången skapade en illusion av säkerhet. En QR-kod ger ingen information om destinationen innan den skannas, till skillnad från webblänkar som kan inspekteras.

Bedragare använder QR-koder för du kan inte läsa dem med dina ögon

Falska klisterlappar och omdirigeringslänkar gör det lätt att lura människor

Quishing, en kombination av QR-kod och phishing, utnyttjar ditt impulsiva skannande. Till skillnad från en webblänk kan du inte förhandsgranska en QR-kod. Du vet inte vart den leder förrän du har skannat den.

Den osynliga faran ligger i att bedragare låter dig skanna koden snabbt utan eftertanke. Det handlar om att skapa en känsla av brådska, som i larmande e-postmeddelanden om säkerhetsproblem. Målet är att få dig att reagera innan du hinner tänka efter.

Metoden är lätt att genomföra. Brottslingar kan skriva ut falska QR-koder och klistra dem över legitima på parkeringsautomater, laddstationer och restauranger. Du skannar dem ovetande, och det antagandet kan bli kostsamt.

Koder kan dyka upp digitalt. Falska QR-koder smyger sig in i e-post, ofta klädda som HR-meddelanden eller obetalda fakturor. De använder bilder istället för länkar, vilket gör att e-postfilter missar dem. Ibland slipper QR-koder igenom obemärkt.

När du skannar en QR-kod tar det dig inte direkt till den skadliga sidan. Istället initieras en kedja av omdirigeringar, ofta via legitima tjänster som Google, AWS eller Cloudflare. Eftersom dessa tjänster är betrodda går säkerhetsverktyg sällan på djupet.

Under resans gång kan angripare infoga en falsk CAPTCHA eller en kort fördröjning, tillräcklig för att snurra till varningssystemen.

I slutet av omdirigeringen hamnar du oftast på en falsk inloggningssida som ser identisk ut med den riktiga. Den kan vara en exakt kopia av Microsoft 365, din bank eller en leveranstjänst du använder. AI har gjort det lättare för angripare att skapa dessa kopior, och det är snårigt att upptäcka skillnaden på en liten skärm.

Snabba kontroller mot falska koder

Undvik att bli lurad

Titta noga på koden innan du skannar. Sök efter upphöjda kanter, snedjusteringar eller klisterlappar som täcker text. Om något ser fel ut, hoppa över det och använd istället den officiella appen eller en fysisk kortläsare.

Ser koden okej ut, låt din smartphones kamera göra en del av jobbet. Moderna smartphones visar URL-förhandsvisningar innan något öppnas. Läs alltid den. Var uppmärksam på varningssignaler: HTTP istället för HTTPS, felstavat varumärke, skum domän eller en förkortad URL som döljer destinationen.

Om något känns misstänkt, stäng kameran och gå direkt till organisationens webbplats via webbläsaren. Var också uppmärksam på vad som händer efter skanningen. Om en sida försöker få dig att ladda ner en app eller fil direkt, stäng den. Be om inloggningsuppgifter utan anledning? Var försiktig.

Trots alla försiktighetsåtgärder kan en dålig länk slinka igenom. Därför är det viktigt med backup-skydd. Aktivera tvåfaktorsautentisering för viktiga konton. Om någon lyckas med ett falskt inlogg kan de ändå inte nå dina uppgifter utan det andra steget.

Var försiktig, inte undvikande

Dessa åtgärder innebär inte att du ska undvika QR-koder. De är användbara och finns överallt. De flesta koder är vad de verkar vara. Ta bara två extra sekunder för att kontrollera en klisterlapp eller läsa länkens förhandsvisning innan du öppnar den.

Nu när du har läst klart Skanna inga QR-koder tills du lär dig att känna igen den här farliga bedrägerin, inbjuder vi dig att utforska kategorin Android ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up