Gepubliceerd op:27 februari 2024
Het woord qishing roept vragen op, maar dat is het enige dat het gemeen heeft met een quiz. Qishing (ook wel gespeld als quishing) is een samentrekking van ‘QR-code’ en ‘phishing’. En QR staat voor Quick Response, snel antwoord. Qishing is een vorm van oplichting waarbij criminelen je via een valse QR-code naar hun phishingsite lokken. Zo’n valse code kunnen ze op sociale media of een website posten, per sms of e-mail versturen, maar ook uitgeprint op een openbare plek ophangen.
Even een QR-code scannen met de camera van je telefoon en je gaat naar de website. Dat gaat veel sneller dan een lange internetlink op je telefoon intoetsen. QR-codes worden steeds vaker gebruikt, zoals voor een bezoek aan een website, een online betaling of om contact te maken met een wifinetwerk. Ook collectanten van goede doelen gebruiken ze al. Naarmate de blokjescode verder ingeburgerd raakt, wordt hij interessanter voor misbruik.
Als je een malafide code scant, word je doorgaans naar een phishingsite geleid. Dat kan bijvoorbeeld een nagemaakte site van een bank, webwinkel, pakketdienst of de overheid zijn. Als je dat niet merkt en je probeert in te loggen, kan je dat duur komen te staan.
Behandel een QR-code dus even voorzichtig als een link die je ontvangt via e-mail. Als je deze tips ter harte neemt, loop je weinig risico:
Er staan in de appstores tientallen apps om QR-codes mee te scannen. Pas daarmee op. Er staan mogelijk malafide apps tussen. De afgelopen jaren zijn er heel wat in de Google Play Store ontdekt en verwijderd. Bovendien heb je zo’n app zeer waarschijnlijk niet nodig. Op bijna alle moderne telefoons kun je QR-codes veilig scannen met de standaard camera-app. Kan het niet zonder een aparte app, gebruik dan Google Lens.
Het is heel belangrijk dat je na het scannen van een code meteen het webadres ziet, dus nog voordat je naar die website gaat. Zie je die informatie niet, zoek dan een andere manier om QR-codes te scannen.