De Amerikaanse Federal Trade Commission (FTC) waarschuwt mensen voorzichtig te zijn bij het ontvangen van vreemde e-mails of berichten waarin gebruikers worden gevraagd QR-codes te scannen vanwege ongebruikelijke tekens in hun accounts of problemen met hun bezorgbestellingen. Deze kwaadaardige QR-codes leiden gebruikers door naar nepwebsites om persoonlijke informatie te stelen.
Kern Smith, vice-president van het mobiele beveiligingsbedrijf Zimperium, zei dat aanvallen op telefoons exponentieel toenemen omdat de anti-phishingsystemen van veel bedrijven niet zijn uitgerust om valse QR-codes te stoppen.
Aanvallen op basis van QR-codes zijn niets nieuws, maar criminelen maken steeds vaker gebruik van deze geavanceerde tactiek, aldus Shyava Tripathi, onderzoeker bij cybersecuritybedrijf Trellix. Trellix detecteerde alleen al in het derde kwartaal van 2023 meer dan 60.000 kwaadaardige QR-codes.
De politie in verschillende steden in Texas (VS) heeft frauduleuze QR-codes aangetroffen op parkeermeters, die linken naar een neppe betaalwebsite. Wanneer gebruikers betalen, wordt het geld overgemaakt naar de rekening van de oplichter en bestaat het risico dat inloggegevens worden gestolen.
Volgens The Independent verloor een 71-jarige vrouw in het Verenigd Koninkrijk £13.000 nadat ze haar betaalkaartgegevens had prijsgegeven na het scannen van een valse QR-code. Hoewel de bank waar ze werkte een reeks neptransacties blokkeerde, bleef de oplichter het slachtoffer bellen. Hij deed zich voor als een bankmedewerker en overtuigde haar om meer informatie te verstrekken. Nadat de oplichter de gegevens succesvol had gestolen, maakte hij een nieuwe rekening aan om geld te lenen en een creditcard aan te maken onder de identiteit van het slachtoffer.
QR-codes zijn de laatste jaren steeds populairder geworden vanwege hun gebruiksgemak.
Steve Jeffery, ingenieur bij het wereldwijde cybersecurity- en automatiseringsbedrijf Fortra, zei dat de meeste e-mailbeveiligingssystemen de inhoud van QR-codes niet controleren, waardoor het moeilijk is om phishingaanvallen te voorkomen. In plaats van directe links te versturen, versturen criminelen links via QR-codes.
Het aantal QR-codefraudes is in september met 51% toegenomen ten opzichte van de voorgaande acht maanden, volgens een rapport van beveiligings- en risicomanagementbedrijf Reliaquest. De piek is te wijten aan de populariteit van smartphones en het gebrek aan waakzaamheid van gebruikers bij het scannen van QR-codes.
Volgens The Verge raadt de FTC gebruikers aan hun apparaten regelmatig te updaten, sterke wachtwoorden aan te maken en multifactorauthenticatie in te stellen voor belangrijke accounts. Gebruikers moeten geen apps downloaden om QR-codes te scannen, omdat de camera-app op Android en iOS deze functie al heeft. Gebruikers moeten ook de naam van de link zorgvuldig controleren voordat ze erop klikken, omdat kwaadwillenden letters kunnen verwisselen met de oorspronkelijke naam.
Bronlink
Reactie (0)