Must read

Quishing: het gevaar achter het gemak van QR-codes

We doen het allemaal: even een QR-code scannen om een menukaart te bekijken, een betaling te doen of een app te downloaden. Het is makkelijk, snel en overal aanwezig. QR-codes zijn inmiddels dusdanig ingeburgerd dat we er nauwelijks nog bij stilstaan.

Maar juist dat gemak maakt ons kwetsbaar. Achter die vierkante codes kan een groot risico schuilgaan: Quishing. Quishing is een vorm van phishing waarbij gebruik wordt gemaakt van QR-codes om persoonlijke gegevens buit te maken of malware te installeren.

Wat is Quishing?

Quishing is een relatief nieuwe vorm van phishing waarbij cybercriminelen misbruik maken van QR-codes. Het principe is eenvoudig: achter een QR-code zit een link, maar die link kun je niet zien voordat je hem opent. Dat maakt QR-codes ideaal voor fraude.

Bij Quishing leidt de QR-code niet naar een vertrouwde website, maar naar een pagina die jouw gegevens probeert te stelen, zoals inloggegevens of betaalinformatie, of malware installeert om zo toegang te krijgen tot je bedrijfsnetwerk.

De opkomst van QR-codes zorgt ervoor dat Quishing steeds populairder wordt. Je vindt codes terug op facturen, pakketten, menukaarten en parkeerautomaten en ze zijn eenvoudig te gebruiken. En dat gemak is precies waar criminelen op inspelen.

Van parkeren naar plunderen

Na lang zoeken parkeer je je auto in een drukke binnenstad. Je loopt naar de automaat om te betalen. De automaat heeft een sticker met een QR-code: ā€œBetaal onlineā€. Het lijkt handig, zeker als je haast hebt. Je scant, vult je gegevens in en betaalt. Klaar, toch?

Niet helemaal. Eind 2024 waarschuwden Nederlandse gemeenten officieel voor deze vorm van fraude. Cybercriminelen plakten eigen QR-stickers over de officiƫle codes op parkeerautomaten. Wie deze code scande, kwam op een nepwebsite van de parkeeraanbieder. Alles leek betrouwbaar: een logo, een betaalpagina en zelfs een bevestiging. Maar het geld verdween rechtstreeks op de rekening van de oplichters.

Het gevolg? Geen geldig parkeerbewijs, een mogelijk boete Ʃn financiƫle schade. Het probleem was zo wijdverspreid dat gemeenten via nieuwsberichten en sociale media opriepen om alleen via officiƫle apps of automaten te betalen.

Bestellen? Betalen? Bestolen!

Je zit in een gezellig restaurant. De menukaart is digitaal. Je scant, bekijkt het menu en bestelt. Maar achter de schermen gebeurt iets anders: de QR-code leidt naar een site die niet van het restaurant is, maar van criminelen.

En toch viel dit niet snel op. De criminelen waren zo slim om niet alle tafels te voorzien van een frauduleuze QR-code. Ze plakten vervalste stickers over een aantal menukaarten. Bezoekers dachten dat ze via deze code konden bestellen en betalen. Toen na een tijdje nog niets op tafel stond, begonnen gasten melding te maken.

De restauranthouders waren zich in eerste instantie van geen kwaad bewust. Omdat niet alle tafels waren getroffen, duurde het lang voordat het probleem aan het licht kwam. Tegen die tijd hadden criminelen al veel gegevens buitgemaakt en betalingen onderschept.

Waarom Quishing zo effectief is

Quishing werkt goed omdat het inspeelt op ons vertrouwen in gemak. QR-codes zijn ontworpen om snel en eenvoudig informatie te delen. Dat gemak maakt ons minder alert. We zien een code en gaan ervanuit deze betrouwbaar is. Het probleem is dat een QR-code zelf niets verraadt over de bestemming. Je kunt niet zien waar de link naartoe leidt voordat je hem opent.

Daar komt bij dat we QR-codes meestal scannen met onze telefoon, een apparaat waarop we minder geneigd zijn om URL’s kritisch te controleren. Criminelen maken gebruik van deze situatie door codes de plaatsen in contexten waarin we haast hebben óf ontspannen zijn. Het voelt vertrouwd en dat is precies waarom we niet twijfelen.

Deze combinatie van onzichtbare links, ons vertrouwen in digitaal gemak en slimme sociale manipulatie maakte Quishing tot een effectieve aanvalstechniek.

Als individu

De eerste stap is kritisch kijken naar de bron van de QR-code. Staat de code op een officiƫle website, een vertrouwde app of een originele verpakking? Dan is de kans op fraude klein. Maar een sticker of losse QR-code? Dat is verdacht. Gebruik bij voorkeur een QR-scanner die de volledige URL toont voordat je de site opent. Controleer of het adres begint met https:// en of het domein klopt.

Daarnaast is het verstandig om devices goed te beveiligen. Installeer updates direct en wees terughoudend met het invoeren van persoonlijke gegevens na het scannen van een QR-code. Betaal nooit zomaar via een link die je niet vertrouwt. Typ liever zelf het webadres in of gebruik een officiƫle app.

Als organisatie

Maar ook voor organisaties is Quishing een enorm risico, vooral omdat medewerkers vaak QR-codes scannen. Een enkele fout kan leiden tot datalekken of ransomware-aanvallen. Daarom is het cruciaal om beleid en technologie te combineren.

Begin met bewustwordingstraining: leer je medewerkers dat QR-codes niet altijd veilig zijn en dat ze nooit zomaar moeten scannen zonder de bron te controleren. Simuleer phishing-aanvallen met QR-codes om alertheid te vergroten.

Daarnaast zijn technische maatregelen onmisbaar. Gebruik software die verdachte links blokkeert op alle apparaten. Implementeer Mobile Device Management om bedrijfsdata te beschermen en beperk de toegang tot gevoelige systemen. Multi-Factor Authenticatie (MFA) is een absolute must: zelfs als inloggegevens worden buitgemaakt, voorkomt MFA dat criminelen direct toegang krijgen.

Tot slot: zorg voor een incidentresponsplan. Als een medewerker toch op een malafide QR-code klikt, moet duidelijk zijn wat de stappen zijn om schade te beperken.

Samen strijden tegen Quishing

Quishing is geen tijdelijk probleem, maar een blijvende dreiging. Individuele maatregelen zijn belangrijk, maar organisaties zijn net zo verantwoordelijk. Bij TCC staan we naast jou in deze strijd. Wij bieden niet alleen de technologie om aanvallen te blokkeren, maar ook de kennis en training om medewerkers alert te houden. Samen zorgen we voor een robuuste beveiligingsstrategie die voorkomt dat ƩƩn scan leidt tot een groot incident.

Wil jij weten hoe we jouw organisatie kunnen beschermen tegen Quishing en andere dreigingen? Neem contact op en we zorgen samen voor een veilige digitale omgeving.

Lees ook deze actualiteiten, must reads, publicaties en evenementen

Nieuws

Veilig werken binnen de moderne werkplek

Steeds meer organisaties krijgen te maken met digitale dreigingen. Deze dreigingen komen niet alleen vaker voor maar de manier van werken is de afgelopen jaren erg veranderd. Cyberaanvallen worden steeds slimmer, medewerkers werken vanaf verschillende locaties en bedrijfsdata bevindt zich niet langer alleen binnen de muren van het kantoor. In deze realiteit hoort beveiliging dus geen losse maatregel te zijn, maar een vast onderdeel binnen jouw werkplek. Lees hier hoe TCC hier mee omgaat binnen de moderne werkplek
Nieuws

De moderne werkplek: flexibel, veilig en toekomstgericht

Werken is de afgelopen jaren fundamenteel veranderd. Medewerkers willen overal kunnen werken, op elk apparaat en zonder technische drempels. Tegelijkertijd worden organisaties geconfronteerd met strengere beveiligingseisen, complexere IT‑landschappen en een groeiende afhankelijkheid van digitale samenwerking. De moderne werkplek brengt deze werelden samen in ƩƩn veilige, flexibele en toekomstbestendige oplossing. Lees hier meer!
Nieuws

AI Adoptie: zo maak je AI Ʃcht waardevol binnen je organisatie

Voor veel organisaties biedt AI enorme kansen om productiviteit te verhogen, efficiƫnter samen te werken en innovatie te stimuleren. Helaas zien we in de praktijk dat dit lang niet altijd vanzelf wordt gerealiseerd. De reden is simpel: het ontbreekt aan kennis bij medewerkers, duidelijke kaders en aandacht aan veiligheid en governance. Lees hier hoe adoptie kan helpen dit wel te bereiken!
Nieuws

Copilot Cowork: jouw toekomstige digitale collega binnen Microsoft 365

Copilot kent inmiddels bijna iedereen als slimme assistent die meeschrijft en samenvat. Maar wat als Copilot niet alleen helpt, maar ook taken voor je uitvoert? Met Copilot Cowork zet Microsoft een volgende stap: van meedenken naar doen. En dat allemaal binnen de Microsoft 365‑omgeving die je dagelijks gebruikt. Lees hier meer over Copilot Cowork!
Must read

Modulair en geĆÆntegreerd: hoe software meegroeit met je (hybride) organisatie

Bedrijven die groeien van handel naar (hybride) productie hebben behoefte aan naadloze processen. Exact Globe en Synergy bieden één geïntegreerde omgeving waarin verkoop, voorraad, planning en productie automatisch samenkomen. Zo schaal je mee zonder complexe systeemwissels, krijg je realtime inzicht en blijft je organisatie flexibel, efficiënt en toekomstbestendig.

Liever direct contact met ƩƩn van onze medewerkers? Neem contact op ›

Ontdek hoe AI-agents de geheime dienst van jouw organisatie worden: kom naar de Control Room.

whitepaper

Verhoogde efficiƫntie met de digitale werkplek van Workspace 365

Met Workspace 365 vereenvoudig je de digitale werkplek zodat jouw medewerkers 30 minuten per dag kunnen besparen. Meer weten? Lees de whitepaper!

    Mocht je de e-mail na aanvraag niet ontvangen, neem dan contact op.

    Deze website maakt gebruik van cookies.