image

Kwaadaardige QR-codes op drukke locaties ontdekt

dinsdag 11 december 2012, 16:50 door Redactie, 6 reacties

Criminelen en oplichters gebruiken QR-codes om nietsvermoedende voorbijgangers naar kwaadaardige websites te lokken. QR-codes verschijnen op steeds meer plekken en laten smartphone-gebruikers op eenvoudige wijze meer informatie over locaties en producten opvragen. Het scannen van de QR-code volstaat. De smartphone-gebruiker kan echter niet van tevoren zien waar de QR-code naar verwijst.

Sommige telefoons tonen eerst de URL voordat die wordt geladen. Toch is het volgens Symantec lonend voor criminelen om kwaadaardige QR-codes te verspreiden of die over bestaande QR-codes heen te plakken.

Afbeelding
"We hebben criminelen gezien die kwaadaardige QR-codes op drukke locaties gebruiken en ze als sticker of over bestaande QR-codes in vliegvelden en stadscentra heen plakken", liet Warren Sealey van Symantec Hosted Services tijdens het Ovum Banking Technology Forum 2012 in Londen weten.

Volgens Sian John van Symantec heeft er de afgelopen jaren een explosie van het aantal QR-codes plaatsgevonden. "En cybercriminelen maken daar misbruik van. Omdat QR-codes net een afbeelding lijken, is het zeer lastig om te bepalen of ze echt of kwaadaardig zijn, waardoor het eenvoudig is om voorbijgangers naar een besmette website of phishingsite te leiden."

Reacties (6)
11-12-2012, 17:08 door Patio
Eerst even kijken of het een stickertje is en als de URL niet in beeld verschijnt is dat heel verdacht.

http://upload.wikimedia.org/wikipedia/commons/c/c8/Benvenuto_ItWiki_QR.png
11-12-2012, 17:13 door User2048
Hetzelfde geldt voor URL shortening. Ook daar kun je in eerste instantie niet zien waar je naar wordt doorverwezen.

http://goo.gl/KUcE Zie je wel?
11-12-2012, 17:41 door [Account Verwijderd]
[Verwijderd]
12-12-2012, 08:56 door Anoniem
Het eerste wat ik dacht na lezen van de titel was, nu pas?
toen QR beetje hip begon te worden en zien hoe applicaties met scannen omgaan (niet laten zien link ed)
was bij al snel het idee geboren dat dit leuk is voor hackers / spammers / what not,
om wat mobile telefoons te besmetten, zonder al te veel moeite..
12-12-2012, 10:27 door Anoniem
Je kunt ook een + achter de goo.gl url zetten, kom je op de stats. pagina en zie je waar die naar verwijst.

dus -> http://goo.gl/KUcE+
13-12-2012, 10:14 door Anoniem
We hebben bij ons al eens een phishing test gedaan door QR's op te hangen waarmee men op een vervalste inlog pagina terecht kwam.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.