• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data08. 11. 2023 | Rolf Sylvester-Hvid

Hackere bruger “quishing” til at omgå filtre når man bruger QR-koder

Wireless & data08. 11. 2023 By Rolf Sylvester-Hvid

QR-koder går ofte uden om cyber-security filtre
Cyberkriminelle misbruger den tillid, vi har, når vi åbner e-mails fra afsendere, der virker ægte.

QR-koder er designet til at gøre vores hverdag nemmere. Med en enkelt scanning kan du komme direkte ind på en hjemmeside, dele kontaktoplysninger eller betale en regning. Men udover at klare tidskrævende tasteopgaver med en enkelt scanning har QR-koder også skabt nye muligheder for cyberkriminelle, der ifølge Barracuda Networks bliver udnyttet i stor stil.

I den digitale tidsalder udvikler teknologien sig konstant for at forbedre både vores personlige og professionelle liv. QR-koder (Quick Response) er et eksempel på denne udvikling, hvor en simpel stregkode giver mulighed for let at udføre et hav af forskellige opgaver ved blot et enkelt scan. Men de bliver også brugt til quishing, advarer Barracuda Networks.

– Vi ser et stigende antal eksempler på, hvordan cyberkriminelle bruger QR-koder til phishing-angreb, også kaldet quishing, for at hacke både privatpersoner og organisationer. Det er særligt e-mails, der indeholder QR-koder, som lokker modtageren til at besøge ondsindede hjemmesider eller downloade malware. Dét, som gør dem særligt farlige, er, at traditionelle e-mail-filtreringer har svært ved at opdage dem, siger Peter Graymon, chef for Barracuda Networks i Norden.

Tre måder, du kan blive snydt med QR-koder

Ofte udnytter cyberkriminelle den tillid, mange af os har, når vi åbner e-mails fra afsendere, der virker ægte. Desuden bruger de avancerede og sofistikerede metoder til at narre selv de mest erfarne phishing-kendere.

Cyberkriminelle indlejrer QR-koder i mails, hvor de beder modtageren om at scanne koden, som sender dem ind på en falsk hjemmeside, der til forveksling ligner en pålidelig hjemmeside. De falske QR-koder kan også lede brugeren til en meningsmåling eller formularer, der opkræver personlige oplysninger som fx navn, adresse eller CPR-nummer. Ofte starter de ud med et falsk løfte om belønninger eller præmier i bytte for informationerne.

Hvis man scanner en QR-kode, kan den automatisk downloade malware. Dette kan føre til, at der installeres skadelig software på enheden, ofte uden at man lægger mærke til det. Denne malware kan variere fra spyware til ransomware, hvilket giver cyberkriminelle mulighed for at stjæle data eller helt overtage kontrollen på den kompromitterede enhed.

QR-koder kan også bruges til at åbne betalingssider, følge konti på sociale medier og endda sende e-mails fra tidligere ofres konti. Det betyder altså, at hackere nemt kan efterligne deres ofre og målrette nye angreb mod deres kontakter.

QR-koder undslipper filteret

Quishing er særligt svært at opdage med de traditionelle e-mail-filtreringsmetoder, da der ikke er et klassisk phishing-link eller vedhæftet fil. Det er nemlig dét, sikkerhedsprogrammerne er programmeret til at lede efter. Dog kan enkelte tegn afsløre de cyberkriminelle.

– Selvom QR-koder er nyt inden for cyberkriminalitet, undgår de dog ikke helt sikkerhedsprogrammernes opmærksomhed. Vi ser, at e-mails med falske QR-koder ofte viser flere tegn på at være en ondsindet e-mail. Det kan eksempelvis være stavefejl, en meget stor billedstørrelse af QR-koden eller en mærkelig placering af den fx midt i teksten. Det er blandt andet disse teknikker, vi bruger i vores Barracuda Impersonation Protection program til at identificere og blokere quishing-angreb, slutter Peter Graymon.

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

TDK udvider sin serie af DIN-skinnemonterede strømforsyninger

Power10. 06. 2026

TDK Corporation annoncerer udvidelsen af ​​TDK-Lambda D1SE-serien af ​​omkostningseffektive DIN-skinnemonterede strømforsyninger med modeller med 12, 48 og 72VDC-udgang. Serien, der oprindeligt blev lanceret med 120, 240 og 480 W 24 V-versioner, er nu blevet udvidet for bedre at understøtte behovene

Brugte bilbatterier skal sikre kritiske funktioner i butikker og aflaste elnettet

BranchenytPower10. 06. 2026

Brugte elbilbatterier kan snart få en ny rolle i butikker: som energilager, nødstrøm og fleksibilitet for et elsystem under forandring. Det er ambitionen i innovationsprojektet ReStoreBESS. Bag projektet står Gridturn i samarbejde med Salling Group, Andel Energi, Converdan, AAU Energy, mens

Her er de tre nominerede til DIRA Automatiseringsprisen 2026

BranchenytEventsProduktionTop10. 06. 2026

Juryen bag DIRA Automatiseringsprisen 2026 har voteret. Feltet af indstillede virksomheder er nu skåret ned til tre stærke og inspirerende automatiseringsløsninger, som viser et usædvanligt mod til at tænke nyt: Müller Gas Equipment, Niebuhr Gears og VELUX er årets tre nominerede til prisen, der

Global Foundries fuldfører opkøbet af Synopsys’ Processor IP Solutions Business

AktueltBranchenytDesign & udvikling10. 06. 2026

Global Foundries annoncerer afslutningen af ​​opkøbet af Synopsys' ARC Processor IP Solutions-forretning. Kombineret med MIPS, af GF, etablerer opkøbet GF som en teknologipartner, der tilbyder kunderne en software-til-silicium-funktion, der er specialbygget til fysisk AI. MIPS kombineret med ARC

Dansk AI-værktøj skal åbne bygningsdata og spare energi

Design & udviklingWireless & data10. 06. 2026

Når en ny bygning står færdig, gemmer der sig et usynligt problem i væggene: Tusindvis af datapunkter fra ventilation, varme og køling, alle navngivet forskelligt af forskellige leverandører og svært tilgængelige for ejere og brugere. At finde rundt i dette kaos og bruge dataene til at optimere

ESET investerer 300 mio. kr. i AI-drevet cybersikkerhed

BranchenytWireless & data10. 06. 2026

Cybersikkerhedsvirksomheden ESET investerer 40 millioner euro – svarende til knap 300 millioner kroner – i udviklingen af en ny generation af AI-drevet cybersikkerhed. Investeringen sker som reaktion på en hastigt voksende angrebsflade drevet af autonome og agentiske AI-systemer, hvor ondsindede AI

Nu er standarderne for det digitale produktpas klar

AktueltBranchenytDesign & udviklingProduktion10. 06. 2026

Når et produkt sælges i Europa, skal forbrugere, virksomheder og myndigheder kunne stole på oplysninger om, hvad produktet består af, hvor det kommer fra, og hvordan det kan bruges, repareres og genanvendes. I dag er den viden ofte spredt på tværs af systemer, dokumenter og aktører – eller slet ikke

Sound Pitch & Buzz #7

Design & udviklingEvents08. 06. 2026

Torsdag den 11. juni er branchen inviteret, når Sound Hub Denmark er vært for SOUND Pitch & Buzz #7, årets showcase og afslutning på dette års SoundTech Accelerator. Årets gruppe blev udvalgt blandt 80 ansøgninger og repræsenterer dermed de 10% mest lovende blandt de

Kongsberg Digital bliver nu til Falkor

Branchenyt08. 06. 2026

Kongsberg Digital, globalt førende inden for industriel software, annoncerer, at virksomheden nu bliver til Falkor. Ændringen afspejler virksomhedens tydeligere fokus på industriel intelligens, samtidig med at virksomhedens grundlæggende mål om at gøre arbejdet i industrien lettere, sikrere og mere

XP Power lancerer avancerede strømforsyninger til massespektrometri

Power08. 06. 2026

XP Power lancerer nu applikationsspecifikke massespektrometri-strømforsyninger, MS Source og MS Detector power-platformene. Lanceringen af strømforsyningerne skal ses som et direkte svar på det stigende behov for molekylær analyse med høj opløsning og høj throughput. Denne udvikling er drevet af

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Microchip Technology Inc.

    Microchip Announces TimePictra® 12 Platform to Strengthen Synchronization Management for Critical Infrastructure

  • Mouser Electronics

    Mouser Highlights Practical Security Resources for Engineers Developing Cyber-Resilient Connected Systems

  • InnoFour

    Cyber Resilience Act (CRA)

  • Phoenix Contact A/S

    Skæreværktøj til strømskinner og standard DIN-skinner

  • InnoFour

    Live webinar June 11: Industrial AI for Compliant ALM

  • Phoenix Contact A/S

    Push-X produktprogrammet fortsætter med at vokse

  • HIN A/S

    Røntgeninspektion i elektronikproduktion – fra nicheteknologi til nødvendighed

  • InnoFour

    Next-generation Electronic Systems Design

  • Phoenix Contact A/S

    Hybridstik til energilagring

  • RODAN Technologies A/S

    RODAN Technologies A/S offentliggør sin første ESG-baseline-rapport for 2023–2024

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • TDK udvider sin serie af DIN-skinnemonterede strømforsyninger

    10.06.2026

  • Brugte bilbatterier skal sikre kritiske funktioner i butikker og aflaste elnettet

    10.06.2026

  • Her er de tre nominerede til DIRA Automatiseringsprisen 2026

    10.06.2026

  • Global Foundries fuldfører opkøbet af Synopsys’ Processor IP Solutions Business

    10.06.2026

  • Dansk AI-værktøj skal åbne bygningsdata og spare energi

    10.06.2026

  • ESET investerer 300 mio. kr. i AI-drevet cybersikkerhed

    10.06.2026

  • Nu er standarderne for det digitale produktpas klar

    10.06.2026

  • Sound Pitch & Buzz #7

    08.06.2026

  • Kongsberg Digital bliver nu til Falkor

    08.06.2026

  • XP Power lancerer avancerede strømforsyninger til massespektrometri

    08.06.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik