• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data08. 11. 2023 | Rolf Sylvester-Hvid

Hackere bruger “quishing” til at omgå filtre når man bruger QR-koder

Wireless & data08. 11. 2023 By Rolf Sylvester-Hvid

QR-koder går ofte uden om cyber-security filtre
Cyberkriminelle misbruger den tillid, vi har, når vi åbner e-mails fra afsendere, der virker ægte.

QR-koder er designet til at gøre vores hverdag nemmere. Med en enkelt scanning kan du komme direkte ind på en hjemmeside, dele kontaktoplysninger eller betale en regning. Men udover at klare tidskrævende tasteopgaver med en enkelt scanning har QR-koder også skabt nye muligheder for cyberkriminelle, der ifølge Barracuda Networks bliver udnyttet i stor stil.

I den digitale tidsalder udvikler teknologien sig konstant for at forbedre både vores personlige og professionelle liv. QR-koder (Quick Response) er et eksempel på denne udvikling, hvor en simpel stregkode giver mulighed for let at udføre et hav af forskellige opgaver ved blot et enkelt scan. Men de bliver også brugt til quishing, advarer Barracuda Networks.

– Vi ser et stigende antal eksempler på, hvordan cyberkriminelle bruger QR-koder til phishing-angreb, også kaldet quishing, for at hacke både privatpersoner og organisationer. Det er særligt e-mails, der indeholder QR-koder, som lokker modtageren til at besøge ondsindede hjemmesider eller downloade malware. Dét, som gør dem særligt farlige, er, at traditionelle e-mail-filtreringer har svært ved at opdage dem, siger Peter Graymon, chef for Barracuda Networks i Norden.

Tre måder, du kan blive snydt med QR-koder

Ofte udnytter cyberkriminelle den tillid, mange af os har, når vi åbner e-mails fra afsendere, der virker ægte. Desuden bruger de avancerede og sofistikerede metoder til at narre selv de mest erfarne phishing-kendere.

Cyberkriminelle indlejrer QR-koder i mails, hvor de beder modtageren om at scanne koden, som sender dem ind på en falsk hjemmeside, der til forveksling ligner en pålidelig hjemmeside. De falske QR-koder kan også lede brugeren til en meningsmåling eller formularer, der opkræver personlige oplysninger som fx navn, adresse eller CPR-nummer. Ofte starter de ud med et falsk løfte om belønninger eller præmier i bytte for informationerne.

Hvis man scanner en QR-kode, kan den automatisk downloade malware. Dette kan føre til, at der installeres skadelig software på enheden, ofte uden at man lægger mærke til det. Denne malware kan variere fra spyware til ransomware, hvilket giver cyberkriminelle mulighed for at stjæle data eller helt overtage kontrollen på den kompromitterede enhed.

QR-koder kan også bruges til at åbne betalingssider, følge konti på sociale medier og endda sende e-mails fra tidligere ofres konti. Det betyder altså, at hackere nemt kan efterligne deres ofre og målrette nye angreb mod deres kontakter.

QR-koder undslipper filteret

Quishing er særligt svært at opdage med de traditionelle e-mail-filtreringsmetoder, da der ikke er et klassisk phishing-link eller vedhæftet fil. Det er nemlig dét, sikkerhedsprogrammerne er programmeret til at lede efter. Dog kan enkelte tegn afsløre de cyberkriminelle.

– Selvom QR-koder er nyt inden for cyberkriminalitet, undgår de dog ikke helt sikkerhedsprogrammernes opmærksomhed. Vi ser, at e-mails med falske QR-koder ofte viser flere tegn på at være en ondsindet e-mail. Det kan eksempelvis være stavefejl, en meget stor billedstørrelse af QR-koden eller en mærkelig placering af den fx midt i teksten. Det er blandt andet disse teknikker, vi bruger i vores Barracuda Impersonation Protection program til at identificere og blokere quishing-angreb, slutter Peter Graymon.

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

Tallene bekræfter vores formodning: Productronica 2025 var en stor succes

AktueltEventsProduktion24. 11. 2025

Fra den 18. til den 21. november mødtes over 1.600 udstillere fra 52 lande på Productronica for at præsentere innovationer inden for elektronikudvikling og -produktion. Sammenlignet med den foregående udgave oplevede årets begivenhed en stigning på omkring 20 procent i antallet af udstillere

Systematic opretter forretningsenhed for national sikkerhed og kritisk infrastruktur

AktueltWireless & data24. 11. 2025

Den danske softwarevirksomhed overfører forsvarsteknologi til civil brug og etablerer en ny forretningsenhed, National Security & Infrastructure (NSI), der skal beskytte samfundets vitale systemer mod hybride trusler. Første it-løsning er allerede klar. Hybridkrig og digitale trusler

Metalstøv fra månen skal gøre rumfart mere selvforsynende

Design & udviklingProduktionTop24. 11. 2025

Fremtidige månemissioner står over for en grundlæggende udfordring: den høje omkostning og vanskelige transport af materialer fra Jorden. Nu skal Teknologisk Institut i et nyt projekt med Den Europæiske Rumorganisation ESA vise, hvordan månestøv - efter at have afgivet ilt til brug i

Medarbejdere frygter ikke cobots

Produktion24. 11. 2025

Automatisering er ved at blive en vækstmotor for virksomheder i hele Europa. Det bekræfter en ny undersøgelse fra Universal Robots, som viser stor optimisme omkring automatiseringens betydning for job, produktivitet og udvikling af arbejdsstyrken.Undersøgelsen bygger på svar fra over 2.000

Ultraslank DIN-skinne 90W AC/DC-strømforsyning

Power24. 11. 2025

Recoms nye REFIN2U-S90/24/CL DIN-skinne AC/DC-forsyning leverer nominelt 90W med en boost-kapacitet på 150 % i 4,5 sekunder for at give mulighed for overspændingsbelastninger. Indgangsspændingsområdet er universelt 85-276 VAC, nominel overspændingskategori II (OVC II) op til 5.000m højde, mens

IFS indgår partnerskab med Anthropic

Wireless & data24. 11. 2025

Med lanceringen af Resolve sætter IFS igen en tyk streg under ambitionen om at indtage lederrollen inden for Industrial AI. Resolve er den første af en række AI-løsninger fra selskabet og samtidig det første resultat af et netop offentliggjort partnerskab med Anthropic. Partnerskabet kombinerer den

Boligejeres modstand mod solcelleparker som nabo vokser markant

Power24. 11. 2025

En ny YouGov-måling for ejendomsmæglerkæden home viser, at 7,2 % nu betragter en solcellepark som en af de tre mest uønskede naboer – en stigning fra 4,1 % i 2023. - Dermed er solcelleparker den type grønne energianlæg, der har oplevet den største relative stigning i modstand. Biogasanlæg og

Fikse indstøbte AC/DC-forsyninger til printmontage

Power21. 11. 2025

Skalérbarhed er i stigende grad en faktor, som skal tænkes ind i nye familier af elektronikprodukter, hvor funktioner og ydelse spænder stadigt bredere i mange OEM-virksomheders produktprogrammer – ikke mindst med tilføjelsen af ekstra funktioner som øget regnekraft i edgen, kommunikationsfunktioner

Robotter i charmeoffensiv

EventsProduktion21. 11. 2025

Tirsdag den 25.11 bliver der travlt i både svingdør og ved robotarmene hos Danrobotics i Middelfart. 25 virksomheder – og dermed udsolgt – har meldt deres ankomst til en dag, hvor virksomheder fra Middelfart, Trekanten og det øvrige sydjyske område skal blive klogere på, hvordan de kan få en robot

Strømforsyning i slankt DIN-skinnemodul leverer op til 40A

Power21. 11. 2025

Recoms RACPRO1-RD40, et nyt DIN-skinneredundansmodul, kan fungere som AC/DC-forsyning i et n+1 redundant eller parallelt setup til kritiske applikationer, hvor strømmen skal opretholdes, selvom én af AC/DC-forsyningerne går offline. I redundanstilstand kan hvert modul bruges med en belastning på

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • InnoFour

    What’s new in Xpedition, HyperLynx and Valor 2510 release?

  • Mouser Electronics

    The Latest News from Mouser Electronics

  • Mouser Electronics

    Mouser Congratulates the Winners of 2025 Create the Future Design Contest

  • Avnet Silica

    AMD – IMPLEMENTING SYNTHETIC APERTURE RADAR IN SPACE WITH AMD VERSAL ADAPTIVE SOCS – 1 Hour Online presentation

  • Rohde & Schwarz Danmark A/S

    Rohde & Schwarz presents multi-purpose R&S NGT3600 high-precision dual-channel power supply at productronica

  • Avnet Silica

    Explore the flexible and ultra-low power STM32WL3x SoC – Online seminar

  • InnoFour

    Discover Siemens Xcelerator Solutions

  • Mouser Electronics

    The Latest News from Mouser Electronics 

  • InnoFour

    Online DFM for Printed Circuit Boards

  • Mouser Electronics

    Mouser Electronics Explores the Future of Advanced Air Mobility and Its Impact on Design

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Tallene bekræfter vores formodning: Productronica 2025 var en stor succes

    24.11.2025

  • Systematic opretter forretningsenhed for national sikkerhed og kritisk infrastruktur

    24.11.2025

  • Metalstøv fra månen skal gøre rumfart mere selvforsynende

    24.11.2025

  • Medarbejdere frygter ikke cobots

    24.11.2025

  • Ultraslank DIN-skinne 90W AC/DC-strømforsyning

    24.11.2025

  • IFS indgår partnerskab med Anthropic

    24.11.2025

  • Boligejeres modstand mod solcelleparker som nabo vokser markant

    24.11.2025

  • Fikse indstøbte AC/DC-forsyninger til printmontage

    21.11.2025

  • Robotter i charmeoffensiv

    21.11.2025

  • Strømforsyning i slankt DIN-skinnemodul leverer op til 40A

    21.11.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik