QR-svindel (“quishing”) er falske QR-koder, der sender dig til en side, som ligner den rigtige. Målet er næsten altid dit MitID, dit kortnummer eller en betaling.
Hvor de sidder
På parkeringsautomater og ladestandere, klistret oven på den rigtige kode. På plakater og flyers. I mails og breve, der siger, at en pakke venter, eller at du skal betale et gebyr.
Fem tegn på svindel
- Adressen er næsten rigtig.
rnitid.dki stedet formitid.dk,postnord-levering.comi stedet forpostnord.dk. - Linket er forkortet.
bit.lyog lignende skjuler, hvor du ender. - Der står et tal i stedet for et navn. Fx
http://45.13.22.101. - Det haster. “Betal inden 24 timer”, “din pakke sendes retur”.
- Siden beder om login eller kortoplysninger, og du kender den ikke.
Gør sådan
Kig på selve koden: sidder der et klistermærke oven på et andet? Læs domænet, før du åbner. Er du i tvivl, så gå selv til den rigtige side, fx ved at skrive adressen eller bruge den officielle app.
SikkerQR viser domænet med store bogstaver og advarer om de kendte tricks – men ingen liste fanger alt.