Cybercrime14.04.2022

​Hoe weet je of een QR-code veilig is?


QR-codes hebben door de pandemie een nogal andere lading gekregen en ze worden zelfs ingezet in plaats van de collectebus. Toch worden ze nog steeds voor hetzelfde doel gebruikt: Het is een code bestaande uit allemaal zwarte en witte vlakjes en je telefoon kan dat ‘lezen’ en er een linkje uithalen. Klinkt vrij onschuldig, maar QR-codes kunnen gevaarlijk zijn.

CoronaCheck

We gebruiken het woord de laatste jaren -zeker door de CoronaCheck-app– heel regelmatig, maar weet je wel waar de Q en R voor staan? QR staat voor Quick Response en het idee is ook dat je er snel iets mee kunt regelen. Denk bijvoorbeeld aan QR-codes op posters in de kroeg waarmee je de uitagenda snel kunt openen op je telefoon, of QR-codes op de tafel van een restaurant om sneller te kunnen bestellen. De codes zijn gemaakt voor gemak, zodat je niet zelf helemaal hoeft te gaan googlen en zoeken.

QR-codes verwijzen vaak naar een linkje, een URL, een internetpagina. Op zich prima, maar dat betekent niet dat die internetpagina’s waarnaar ze verwijzen ook daadwerkelijk te vertrouwen zijn. Er kan ook een QR-code worden gemaakt die verwijst naar een malafide website. Het is daarom altijd belangrijk om eerst te kijken wat de URL is.

Google Lens

Google Lens en de camera-app van Apple tonen die altijd eerst, waardoor je eerst kunt beoordelen of die link is wat je verwachtte. Controleer hierbij ook goed op vreemde spelfouten of gekke streepjes. Laat iemand je bijvoorbeeld naar Dutch-cowboys.nl gaan in plaats van Dutchcowboys.nl, dan heb je waarschijnlijk te maken met een site door mensen met kwade bedoelingen.

Mocht je toch al hebben doorgeklikt en de website alsnog niet vertrouwen: geef dan in ieder geval geen gegevens af. Vul dus geen formulieren in, want de kans is groot dat dat precies is waar de hackers naar op zoek zijn. Heb je wel gegevens ingevuld, dan onderneem je dezelfde stappen als bij andere phishingmethoden, zoals een e-mail. Je belt je bank om je rekening tijdelijk te bevriezen en maakt een melding bij de politie. QR-codefraude komt regelmatig voor, dus schaam je niet. Door stil te blijven kunnen cybercriminelen meer schade aanrichten dan wanneer je aan de bel trekt.

QR-code

QR-codefraude begint niet altijd met een willekeurige sticker op een lantaarnpaal: soms staat één van de handlangers zelfs recht tegenover je. Een veelvoorkomende truc is namelijk om te veinzen dat je geen geld hebt om bijvoorbeeld een parkeerticket of treinkaartje te kopen. Diegene laat je een QR-code scannen op zijn telefoon om geld over te maken en voor je het weet heb je op een frauduleuze website je bankgegevens ingevoerd en kan de crimineel zichzelf toegang geven tot je bank. Deze variant wordt ook veel gebruikt op Marktplaats, dus blijf ook daar bewust van deze trucs.

Veel mensen weten helemaal niet wat een QR-code precies doet of kan en dat maakt het nog makkelijker voor kwaadwillenden om hier misbruik van te maken. We schreven net wel dat een QR-code vaak naar een internetlinkje verwijst en dat is ook zo, maar QR-codes zijn ook in staat om oproepen te starten of e-mails opstellen. Toch worden ze daar niet vaak voor gebruikt, omdat het zeker voor cybercriminelen nu eenmaal veel lucratiever is om er mee te phishen.

Contactloos

Deze hedendaagse streepjescode is enorm populair en dat is mede omdat hij zo makkelijk, contactloos te gebruiken is. Je hoeft iemand niet een flyer te overhandigen met een URL erop, je kunt gewoon ergens een QR-code plaatsen middels een sticker en iemand scant deze. Ideaal in tijden van corona dus. Toch is de QR-code uiteindelijk vooral populair vanwege die ‘Q’: Quick. Het is nu eenmaal de snelste manier om naar een website te gaan, zonder dat iemand een hele URL hoeft op te laden.

Het is uiteindelijk ook een voordeel voor ondernemers: als je je bedrijfsnaam alleen nog met een streepje ertussen kunt vastleggen, dan hoef je dat niet steeds te zeggen en ondervang je het door bijvoorbeeld een QR-code op je visitekaartje te printen. QR-codes zijn handig en worden veel gebruikt, waardoor het een logische stap is voor cybercriminelen om misbruik van die populariteit te maken.

Altijd even checken

Checken of een QR-code veilig is, heeft dus alles te maken met het beoordelen van de link die in beeld verschijnt. Gelukkig gaan telefoons niet direct naar een website toe, maar is er altijd toestemming nodig vanuit de gebruiker om naar een website die is afgelezen toe te gaan. Dat is essentieel, omdat dat uiteindelijk de enige manier is om te controleren of een QR-code oké is of niet.

Er is geen app die scant of een QR-code al dan niet malafide is: je kunt alleen scannen naar welke website de code leidt en vervolgens zelf bedenken of die URL wel klopt. Bij twijfel niet doen, vaak is een onderbuikgevoel hierin altijd nog de beste raadgever. Klik je toch, kijk dan goed of alles klopt wat er staat en of je aantreft wat je verwachtte. Check eventueel in een aparte browser wat de officiële url is van de instantie waar je naartoe wil surfen, zodat je nog een dubbelcheck uitvoert.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

...

Verder lezen over Cybercrime

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Waarom bugs vinden in Chrome ineens een stuk interessanter is

De Chrome-browser bestaat al 16 jaar en in die tijd is er veel veranderd, zonder dat het te ingewikkeld is geworden. Aan de voorkant dan.

Cybercrime29.08.2024

Waarom bugs vinden in Chrome ineens een stuk interessanter is

Pas op voor deze oplichting op Booking.com

Booking.com zelf communiceert er niet over op zijn site en dat is spijtig: er is namelijk sprake van phishing die vanuit zijn eigen platform plaatsvindt.

Cybercrime09.08.2024

Pas op voor deze oplichting op Booking.com

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Atlassian is in verlegenheid gebracht. Het moederbedrijf van Trello ziet 15 miljoen emailadressen lekken.

Cybercrime29.07.2024

E-mailadressen van 15 miljoen Trello-leden op straat door hack

Microsoft komt met een tool om computers te redden na IT-storing

Microsoft heeft voor IT-admins een tool beschikbaar gemaakt om sneller weer up and running te zijn na de grote storing afgelopen vrijdag.

Cybercrime22.07.2024

Microsoft komt met een tool om computers te redden na IT-storing

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie