• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data08. 11. 2023 | Rolf Sylvester-Hvid

Hackere bruger “quishing” til at omgå filtre når man bruger QR-koder

Wireless & data08. 11. 2023 By Rolf Sylvester-Hvid

QR-koder går ofte uden om cyber-security filtre
Cyberkriminelle misbruger den tillid, vi har, når vi åbner e-mails fra afsendere, der virker ægte.

QR-koder er designet til at gøre vores hverdag nemmere. Med en enkelt scanning kan du komme direkte ind på en hjemmeside, dele kontaktoplysninger eller betale en regning. Men udover at klare tidskrævende tasteopgaver med en enkelt scanning har QR-koder også skabt nye muligheder for cyberkriminelle, der ifølge Barracuda Networks bliver udnyttet i stor stil.

I den digitale tidsalder udvikler teknologien sig konstant for at forbedre både vores personlige og professionelle liv. QR-koder (Quick Response) er et eksempel på denne udvikling, hvor en simpel stregkode giver mulighed for let at udføre et hav af forskellige opgaver ved blot et enkelt scan. Men de bliver også brugt til quishing, advarer Barracuda Networks.

– Vi ser et stigende antal eksempler på, hvordan cyberkriminelle bruger QR-koder til phishing-angreb, også kaldet quishing, for at hacke både privatpersoner og organisationer. Det er særligt e-mails, der indeholder QR-koder, som lokker modtageren til at besøge ondsindede hjemmesider eller downloade malware. Dét, som gør dem særligt farlige, er, at traditionelle e-mail-filtreringer har svært ved at opdage dem, siger Peter Graymon, chef for Barracuda Networks i Norden.

Tre måder, du kan blive snydt med QR-koder

Ofte udnytter cyberkriminelle den tillid, mange af os har, når vi åbner e-mails fra afsendere, der virker ægte. Desuden bruger de avancerede og sofistikerede metoder til at narre selv de mest erfarne phishing-kendere.

Cyberkriminelle indlejrer QR-koder i mails, hvor de beder modtageren om at scanne koden, som sender dem ind på en falsk hjemmeside, der til forveksling ligner en pålidelig hjemmeside. De falske QR-koder kan også lede brugeren til en meningsmåling eller formularer, der opkræver personlige oplysninger som fx navn, adresse eller CPR-nummer. Ofte starter de ud med et falsk løfte om belønninger eller præmier i bytte for informationerne.

Hvis man scanner en QR-kode, kan den automatisk downloade malware. Dette kan føre til, at der installeres skadelig software på enheden, ofte uden at man lægger mærke til det. Denne malware kan variere fra spyware til ransomware, hvilket giver cyberkriminelle mulighed for at stjæle data eller helt overtage kontrollen på den kompromitterede enhed.

QR-koder kan også bruges til at åbne betalingssider, følge konti på sociale medier og endda sende e-mails fra tidligere ofres konti. Det betyder altså, at hackere nemt kan efterligne deres ofre og målrette nye angreb mod deres kontakter.

QR-koder undslipper filteret

Quishing er særligt svært at opdage med de traditionelle e-mail-filtreringsmetoder, da der ikke er et klassisk phishing-link eller vedhæftet fil. Det er nemlig dét, sikkerhedsprogrammerne er programmeret til at lede efter. Dog kan enkelte tegn afsløre de cyberkriminelle.

– Selvom QR-koder er nyt inden for cyberkriminalitet, undgår de dog ikke helt sikkerhedsprogrammernes opmærksomhed. Vi ser, at e-mails med falske QR-koder ofte viser flere tegn på at være en ondsindet e-mail. Det kan eksempelvis være stavefejl, en meget stor billedstørrelse af QR-koden eller en mærkelig placering af den fx midt i teksten. Det er blandt andet disse teknikker, vi bruger i vores Barracuda Impersonation Protection program til at identificere og blokere quishing-angreb, slutter Peter Graymon.

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

Mindeord for Ole Kragelund

Ikke kategoriseret01. 07. 2025

Vi har i formiddag, den 1. juli modtaget disse ord fra EuroTechnic: Det er med dyb sorg og stor respekt, at vi mindes vores kollega og ven, Ole Kragelund. Ole sov stille ind torsdag 26. juni 2025 efter kort tids sygdom. Ved hans side var hans familie. Dette var hans største ønske. Ole var

Continentals eksperimentalbil genkender brugeren og kan forudse brugsmønstre

AktueltDesign & udvikling30. 06. 2025

Øget sikkerhed, komfort og intuitiv adgang er fokus i Continentals ”Intelligent Vehicle Experience Car”, der ved hjælp fra biometri og kunstig intelligens ændrer samspillet mellem maskine og menneske. Flere bilproducenter tester lige nu en række løsninger fra konceptbilen til brug i almindelige

God digital aftale, men regeringen holder foden på bremsen

AktueltBranchenytWireless & data30. 06. 2025

Regeringen har sammen med næsten alle Folketingets partier indgået en ny politisk aftale for digital infrastruktur, som Fiberalliancen betegner som bestået – men ikke uden mangler. Til trods for at ambitionerne i den nye politiske aftale er blevet forhandlet op af en række af partierne bag

Så blev det sommer igen…

BranchenytTop30. 06. 2025

Nu har vi både de lyse nætter - og måske også lyse udsigter for verden i al almindeling. Forhåbentlig også for vores hjemlige elektronikindustri. Dagens nyhedsbrev er det sidste før sommerferien. Hvor vi får nogle måneder side kiggede ind i en fremtid med meget kritiske niveauer af ufred flere

Toshiba lancerer nyt produkt i serien af dobbelte DC-børstemotorapplikationer til automotiv brug

Komponenter & konnektorer30. 06. 2025

Toshiba Electronics Europe GmbH sampler nu sin TB9M001FTG, det andet produkt i virksomhedens innovative Smart Motor Control Driver (SmartMCD) serie. Den dybt integrerede komponent er specifikt designet til at give effektiv og præcis styring af DC-børstemotorer i automotive applikationer inklusive

Automotivt kvalificerede 1.200V SiC MOSFETs i D2PAK-7 kapsling fra Nexperia

Komponenter & konnektorerPower30. 06. 2025

Nexperia lancerer en serie af højeffektive og robuste automotivt kvalificerede siliciumkarbid (SiC) MOSFETs med RDS(on) værdier på 30mΩ, 40mΩ og 60mΩ. Disse komponenter (NSF030120D7A0-Q, NSF040120D7A1-Q, NSF060120D7A0-Q), har branchens førende figures-of-merit (FoM) og blev tidligere udbudt i

Danske Scurid vandt titlen som Europas bedste robot-startup under Automatica 2025

Events30. 06. 2025

Scurid, med adresse i Odense, løb med titlen "Europe's Best Robotics Startup" ved årets automatica-messe i München. Det skete efter en veloplagt pitch foran en erfaren jury og i skarp konkurrence med fem andre europæiske startups. Seks lovende startups fra hele Europa indtog scenen for at

IDA advarer: Gratis internet på ferien kan blive dyrt

Wireless & data30. 06. 2025

Ud over solcreme og badetøj er computere, tablets og smartphones med øverst på pakkelisten, når mange danskere skal på sommerferie, og internetadgang rangerer efterhånden på linje med havudsigt og swimmingpool, når der skal vælges destination. - Der er ikke umiddelbart noget i vejen med, at man

Interaktiv eBook fra Mouser og TDK udforsker udfordringerne i industriel automation

Design & udvikling27. 06. 2025

Mouser Electronics, Inc. annoncerer en ny interaktiv eBook i samarbejde med TDK, én af verdens største producenter af elektroniske komponenter. Bogen udforsker de udfordringer, der i den effektivitet, sikkerhed og bæredygtighed, som avancerede automations applikationer kræver. Modern Industrial

2-kanals automotive high-speed digitale isolatorer fra Toshiba

Komponenter & konnektorer27. 06. 2025

Toshiba Electronics Europe GmbH (“Toshiba”) udvider sit program af isolationskomponenter med fire AEC-Q100 kvalificerede, 2-kanals, high-speed digitale isolatorer. De nye DCM32xx00-serier supporterer stabil drift med en høj common-mode transientimmunitet (CMTI) på 100kV/µs (typ.) ved

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Mouser Electronics

    Mouser Electronics Honoured for Distribution Excellence by Leading Manufacturers of Electronic Components

  • ODU Denmark

    ODU præsenterer nyt push-lock medicostik

  • ODU Denmark

    Medicoteknik med maksimal sikkerhed og signalintegritet

  • ODU Denmark

    Berøringssikre LAMTAC® FLEX højstrømsmoduler

  • Beckhoff Automation ApS

    Energibesparende produktion

  • Power Technic ApS

    Robust 150W konverter med indgangsspænding på 250-1500VDC

  • InnoFour

    AI Powered Meeting Notes Analysis

  • GOmeasure ApS

    Ny medarbejder til GOmeasure

  • Phoenix Contact A/S

    CCS megawatt ladekabler op til 1.000 kW – High Power Charging genopfundet

  • Phoenix Contact A/S

    CCS inlets med konfektionerede kabelsæt: den installationsparate løsning til elektriske køretøjer

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Continentals eksperimentalbil genkender brugeren og kan forudse brugsmønstre

    30.06.2025

  • God digital aftale, men regeringen holder foden på bremsen

    30.06.2025

  • Så blev det sommer igen…

    30.06.2025

  • Toshiba lancerer nyt produkt i serien af dobbelte DC-børstemotorapplikationer til automotiv brug

    30.06.2025

  • Automotivt kvalificerede 1.200V SiC MOSFETs i D2PAK-7 kapsling fra Nexperia

    30.06.2025

  • Danske Scurid vandt titlen som Europas bedste robot-startup under Automatica 2025

    30.06.2025

  • IDA advarer: Gratis internet på ferien kan blive dyrt

    30.06.2025

  • Interaktiv eBook fra Mouser og TDK udforsker udfordringerne i industriel automation

    27.06.2025

  • 2-kanals automotive high-speed digitale isolatorer fra Toshiba

    27.06.2025

  • Powell Electronics leverer Amphenols Tri-Start MIL-DTL-38999 Serie III til hårde miljøer

    27.06.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik