• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data08. 11. 2023 | Rolf Sylvester-Hvid

Hackere bruger “quishing” til at omgå filtre når man bruger QR-koder

Wireless & data08. 11. 2023 By Rolf Sylvester-Hvid

QR-koder går ofte uden om cyber-security filtre
Cyberkriminelle misbruger den tillid, vi har, når vi åbner e-mails fra afsendere, der virker ægte.

QR-koder er designet til at gøre vores hverdag nemmere. Med en enkelt scanning kan du komme direkte ind på en hjemmeside, dele kontaktoplysninger eller betale en regning. Men udover at klare tidskrævende tasteopgaver med en enkelt scanning har QR-koder også skabt nye muligheder for cyberkriminelle, der ifølge Barracuda Networks bliver udnyttet i stor stil.

I den digitale tidsalder udvikler teknologien sig konstant for at forbedre både vores personlige og professionelle liv. QR-koder (Quick Response) er et eksempel på denne udvikling, hvor en simpel stregkode giver mulighed for let at udføre et hav af forskellige opgaver ved blot et enkelt scan. Men de bliver også brugt til quishing, advarer Barracuda Networks.

– Vi ser et stigende antal eksempler på, hvordan cyberkriminelle bruger QR-koder til phishing-angreb, også kaldet quishing, for at hacke både privatpersoner og organisationer. Det er særligt e-mails, der indeholder QR-koder, som lokker modtageren til at besøge ondsindede hjemmesider eller downloade malware. Dét, som gør dem særligt farlige, er, at traditionelle e-mail-filtreringer har svært ved at opdage dem, siger Peter Graymon, chef for Barracuda Networks i Norden.

Tre måder, du kan blive snydt med QR-koder

Ofte udnytter cyberkriminelle den tillid, mange af os har, når vi åbner e-mails fra afsendere, der virker ægte. Desuden bruger de avancerede og sofistikerede metoder til at narre selv de mest erfarne phishing-kendere.

Cyberkriminelle indlejrer QR-koder i mails, hvor de beder modtageren om at scanne koden, som sender dem ind på en falsk hjemmeside, der til forveksling ligner en pålidelig hjemmeside. De falske QR-koder kan også lede brugeren til en meningsmåling eller formularer, der opkræver personlige oplysninger som fx navn, adresse eller CPR-nummer. Ofte starter de ud med et falsk løfte om belønninger eller præmier i bytte for informationerne.

Hvis man scanner en QR-kode, kan den automatisk downloade malware. Dette kan føre til, at der installeres skadelig software på enheden, ofte uden at man lægger mærke til det. Denne malware kan variere fra spyware til ransomware, hvilket giver cyberkriminelle mulighed for at stjæle data eller helt overtage kontrollen på den kompromitterede enhed.

QR-koder kan også bruges til at åbne betalingssider, følge konti på sociale medier og endda sende e-mails fra tidligere ofres konti. Det betyder altså, at hackere nemt kan efterligne deres ofre og målrette nye angreb mod deres kontakter.

QR-koder undslipper filteret

Quishing er særligt svært at opdage med de traditionelle e-mail-filtreringsmetoder, da der ikke er et klassisk phishing-link eller vedhæftet fil. Det er nemlig dét, sikkerhedsprogrammerne er programmeret til at lede efter. Dog kan enkelte tegn afsløre de cyberkriminelle.

– Selvom QR-koder er nyt inden for cyberkriminalitet, undgår de dog ikke helt sikkerhedsprogrammernes opmærksomhed. Vi ser, at e-mails med falske QR-koder ofte viser flere tegn på at være en ondsindet e-mail. Det kan eksempelvis være stavefejl, en meget stor billedstørrelse af QR-koden eller en mærkelig placering af den fx midt i teksten. Det er blandt andet disse teknikker, vi bruger i vores Barracuda Impersonation Protection program til at identificere og blokere quishing-angreb, slutter Peter Graymon.

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

1-bit og 2-bit dual-forsyning bus-transceivere fra Toshiba med support af lavvolt niveauskift

Komponenter & konnektorer15. 06. 2026

Toshiba Electronics Europe GmbH (« Toshiba ») udvider sin 74AVC-serie af dual-forsyning bus-transceivere med fire nye 1-bit produkter, 74AVC1T45NX, 74AVCH1T45NX, 74AVC1T45FU og 74AVCH1T45FU samt to nye 2-bit produkter, 74AVC2T45FK og 74AVCH2T45FK. Disse produkter kan bruges til tovejs niveauskift

Højtydende kondensatorer til højvolt SiC-applikationer fra TDK

Komponenter & konnektorer15. 06. 2026

TDK Corporation præsenterer B25696H-serien af ​​MKP DC-til-højfrekvens filmkondensatorer, der er pålidelige og højtydende DC-linkkondensatorer til næste generations SiC-baserede effektelektronik. Med kapaciteter mellem 47µF og 1.280µF og nominelle DC-spændinger fra 900 V til 2000 V har komponenterne

TCS indgår partnerskab med Mistral

Wireless & data15. 06. 2026

Tata Consultancy Services, der er en global leder inden for IT-tjenester, rådgivning og forretningsløsninger, annoncerer  et banebrydende strategisk partnerskab med Mistral, en af verdens førende AI-virksomheder. Som led i samarbejdet er TCS blevet den første globale systemintegratorpartner for

Koda: Regeringsgrundlag tager vigtigt opgør med AI-udhuling af kulturen

BranchenytWireless & data15. 06. 2026

Hos Koda, der repræsenterer komponister, sangskrivere og musikforlag, hæfter man sig særligt ved, at regeringen vil arbejde for, at den teknologiske udvikling ikke udhuler det kulturelle kredsløb, men sker på en måde, der respekterer skabere, rettighedshavere og demokratiske værdier. Samtidig

Googles AI-tjeneste sender ingen trafik videre til danske medier

AktueltBranchenytWireless & data15. 06. 2026

En ny analyse fra Danske Medier og DPCMO viser, at mens tiden brugt på AI-tjenester er steget med over 600 procent inden for en kort periode, sender Google AI Mode ingen trafik videre til medierne. Google står i dag for omkring 13 procent af den samlede trafik til de danske medier, som er

Det bruger kommunernes deres IT-budgetter på

AktueltWireless & data15. 06. 2026

IT-Branchen har kortlagt kommunernes IT-investeringer fra 2014 til 2024. Analysen viser, at kommunerne i 2024 investerede over 6 milliarder kroner i IT og teknologi. IT-konsulenter tegner sig som den største post. Baseret på data fra 41 af de kommuner fordeler investeringerne sig således, at

Investeringer i forsvar skal styrke danske virksomheder og arbejdspladser

BranchenytProduktionTop15. 06. 2026

DI Forsvar og Sikkerhed lancerer nu et samlet indspil til en ny forsvarsindustriel strategi. Med 55 konkrete forslag inden for 11 strategiske områder giver erhvervet sit bud på, hvordan Danmark kan opbygge en stærkere og mere robust forsvarsindustri – til gavn for både national og europæisk

Forbedrede egenskaber til krævende designs med nye spoler

Komponenter & konnektorer12. 06. 2026

De nye WE-XHMI Performance serie udvider Würth Elektroniks succesrige familie af effektspoler med forbedrede versioner i kapslingsstørrelserne 1010, 1060, 6030 og 6060. De magnetisk skærmede spoler er udført med flade viklingstråde, der supporterer store mætningsstrømme med en samtidig reduktion af

Vital DSP-ydelse og real-time kontrol uden overflødig ”bagage”

IoT & embeddedKomponenter & konnektorer12. 06. 2026

Designere af real-time kontrolapplikationer er i stigende grad udsat for at skulle balancere ydelse og integration af periferi med samtidige lavere systemomkostninger og kompleksitet. For at imødekomme disse udfordringer har Microchip Technology Inc. introduceret sin dsPIC33CK Value Line familie af

NRGi advarer mod højere elafgift: ”El skal være det økonomisk oplagte valg”

Power12. 06. 2026

Den midlertidige sænkelse af elafgiften ser ikke ud til at blive forlænget fra 2028. Det vækker bekymring hos energi- og rådgivningskoncernen NRGi, som advarer mod at gøre strøm dyrere, netop som Danmark skal sætte fart på elektrificeringen. Siden årsskiftet har danske elkunder nydt godt af en

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • InnoFour

    What’s new in BluePrint-PCB 2604

  • Microchip Technology Inc.

    Microchip Announces TimePictra® 12 Platform to Strengthen Synchronization Management for Critical Infrastructure

  • Mouser Electronics

    Mouser Highlights Practical Security Resources for Engineers Developing Cyber-Resilient Connected Systems

  • InnoFour

    Cyber Resilience Act (CRA)

  • Phoenix Contact A/S

    Skæreværktøj til strømskinner og standard DIN-skinner

  • InnoFour

    Live webinar June 11: Industrial AI for Compliant ALM

  • Phoenix Contact A/S

    Push-X produktprogrammet fortsætter med at vokse

  • HIN A/S

    Røntgeninspektion i elektronikproduktion – fra nicheteknologi til nødvendighed

  • InnoFour

    Next-generation Electronic Systems Design

  • Phoenix Contact A/S

    Hybridstik til energilagring

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • 1-bit og 2-bit dual-forsyning bus-transceivere fra Toshiba med support af lavvolt niveauskift

    15.06.2026

  • Højtydende kondensatorer til højvolt SiC-applikationer fra TDK

    15.06.2026

  • TCS indgår partnerskab med Mistral

    15.06.2026

  • Koda: Regeringsgrundlag tager vigtigt opgør med AI-udhuling af kulturen

    15.06.2026

  • Googles AI-tjeneste sender ingen trafik videre til danske medier

    15.06.2026

  • Det bruger kommunernes deres IT-budgetter på

    15.06.2026

  • Investeringer i forsvar skal styrke danske virksomheder og arbejdspladser

    15.06.2026

  • Forbedrede egenskaber til krævende designs med nye spoler

    12.06.2026

  • Vital DSP-ydelse og real-time kontrol uden overflødig ”bagage”

    12.06.2026

  • NRGi advarer mod højere elafgift: ”El skal være det økonomisk oplagte valg”

    12.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik