Se upp för den nya gatufällan: Så skyddar du dig mot QR-bedrägerier (Quishing)
Vi gör det utan att tänka: vi riktar mobilkameran mot en fyrkantig streckkod för att betala parkeringen, läsa restaurangmenyn eller hämta ut ett paket. QR-koder har gjort vardagen smidigare, men bekvämligheten har en baksida.
Bedragare har insett att vi litar blint på dessa koder och har skapat en ny typ av bedrägeri som kallas "Quishing" (QR-kod + Phishing). Så här fungerar den smarta gatufällan och så undviker du att bli lurad.
Vad är egentligen Quishing?
Ett QR-bedrägeri går oftast ut på något väldigt enkelt och fysiskt: bedragaren trycker upp klistermärken med sina egna, falska QR-koder. Dessa klistermärken klistras sedan diskret ovanpå de äkta QR-koderna på parkeringsautomater, laddstolpar för elbilar eller elsparkcyklar.
När du stressat skannar koden för att betala, skickas du inte till kommunens parkeringsbolag. Istället hamnar du på en falsk webbsida som bedragaren har byggt för att se exakt ut som den äkta varan.
Vad händer när du skannar fel kod?
Målet med den falska QR-koden är oftast ett av två alternativ:
- Kortbedrägeri: Sidan ber dig fylla i dina kreditkortsuppgifter för att "starta parkeringen" eller "låsa upp cykeln". Istället skickas uppgifterna rakt till bedragaren som kan länsa ditt konto.
- Falskt BankID: Du ombeds verifiera dig med BankID, vilket i själva verket godkänner en stor överföring eller loggar in bedragaren på din bank.
- Skadlig kod: I sällsynta fall kan koden leda till en sida som i smyg försöker ladda ner skadlig kod till din telefon.
Så genomskådar du bluffen på gatan
Eftersom du inte kan se med blotta ögat vad en QR-kod innehåller, måste du vara vaksam på omgivningen och din skärm.
- Känn på koden: Är det ett klistermärke som sitter lite snett över en annan kod? Pilla lite på kanten. Om den sitter löst eller uppenbart täcker något annat – skanna den inte!
- Granska länken: När du riktar kameran mot en QR-kod dyker det alltid upp en liten gul eller vit länk på skärmen innan du klickar dig vidare. Titta noga på den! Står det parkering-stockholm.se eller står det något konstigt som https://www.google.com/search?q=park-betala-nu-sthlm.com?
- Stressa inte: Bedragare litar på att du har bråttom. Ta två sekunder extra för att se om betalsidan ser rimlig ut innan du knappar in kortnumret.
Det säkraste sättet att betala
Det absolut bästa skyddet mot Quishing är att sluta använda kameran för att betala via QR-koder på stan. Gör så här istället: Ladda ner de officiella apparna för parkering, elbilsladdning eller elsparkcyklar direkt från App Store eller Google Play. Öppna sedan appen och knappa in zon-koden eller fordonsnumret manuellt. Då vet du med hundra procents säkerhet att dina pengar hamnar rätt.
