QR‑kode‑svindel (quishing) – stopp, tenk, skann trygt
I denne guiden lærer du:
- Hvordan quishing fungerer – med ekte eksempler
- 6 varseltegn som avslører en tvilsom QR‑kode
- STOPP – TENK – SKANN‑metoden tilpasset mobilen
- PlussMobils nettverksfilter som sperrer farlige domener
- Steg‑for‑steg‑plan hvis du allerede har scannet en svindelkode
Kortversjonen: Skann aldri en kode du ikke stoler 100 % på, og sjekk alltid forhåndsvisningen av URL‑en før du åpner den.
1. Slik fungerer quishing
- Svindleren lager en falsk QR‑kode som peker til en phishing‑side.
- Koden printes på klistremerker eller lapper.
- Legges over den ekte koden på f.eks. restaurantbord, postpakke eller P‑automat.
- Du skanner – nettsiden ser troverdig ut og ber om kortinfo, BankID eller innlogging.
- Dataene misbrukes umiddelbart, ofte før du rekker å reagere.
Nylige kampanjer i Norge har tatt sikte på Vipps‑innlogging, pakkesporing og fiktive parkeringsgebyrer.
2. Varseltegn på en falsk QR‑kode
- Klistrelapp: En løs, skjev eller delvis avrevet lapp over en trykket kode.
- Mystisk plassering: Koden henger ute i regnet på en lyktestolpe uten kontekst.
- Uvanlig hastverk: Plakat med «Skann NÅ for å sikre rabatten – kun i dag!»
- Mangler firmalogo: Seriøse aktører merker koden med logo eller navn.
- URL vises ikke: Telefonen gir ingen forhåndsvisning av domenet.
- BankID/kort påkrevd for noe som normalt er gratis (meny, wifi, P‑billett).
3. STOPP – TENK – SKANN trygt
STOPP – Ikke la deg stresse av kø eller mas. Hold telefonen rolig. TENK – Hvorfor trenger de at jeg skanner? Gir det mening? SKANN – men avbryt hvis URL‑forhåndsvisningen ser rar ut. Sjekk at domenet staves riktig, starter med https:// og tilhører tjenesten.
På iPhone / Android trykker du på lenkeboblen som dukker opp før siden åpnes. Der ser du hele domenet uten å besøke det.
4. Sjekkliste før du trykker «Åpne»
Spørsmål | Ja | Nei |
---|---|---|
Vises et https‑domene du kjenner igjen? | ✅ | ❌ |
Står koden på original trykk, ikke klistremerke? | ✅ | ❌ |
Ber siden kun om relevant info (ikke BankID for wifi)? | ✅ | ❌ |
Har selskapet logo/brand ved koden? | ✅ | ❌ |
Gir det mening at denne aktøren bruker QR‑kode? | ✅ | ❌ |
Får du et eneste ❌ – stopp prosessen og spør betjeningen/avsenderen.
5. Seks råd fra PlussMobil
- Se alltid på URL‑forhåndsvisningen før du åpner lenken.
- Bruk mobilnettleser fremfor innebygd QR‑skanner i ukjente apper.
- Oppdater OS & nettleser – de nyeste versjonene blokkerer flere farlige sider.
- Betal via offisiell app (Vipps, Parklink) i stedet for QR‑kode der det er mulig.
- Aktiver varsler for mistenkelige domener i PlussMobil‑appen: Innstillinger → Sikkerhet → QR‑varsler.
- Rapporter koden til eieren (restaurant, posthus) og til [email protected].
– Vi har sett en 42 % økning i quishing‑forsøk siden januar, men 9 av 10 blir stoppet av nettverksfilteret vårt før kunden merker noe, sier Jonna Fridh, produktsjef i PlussMobil.
6. Slik hjelper PlussMobil deg
- Nettverksfilter: Bruker sanntidsdata fra Svindel.no og Økokrim for å blokkere kjente phishing‑domener.
- Digitalt skjold: Hindrer spoofede telefonnumre som ringer og «bekrefter» QR‑betalingen.
- Push‑varsler: Vi sender automatisk varsel når en ny quishing‑bølge oppdages i Norge.
- Sikkerhetssenter: Alle guider og varsler samlet på
/sikkerhet/
.
7. Hvis du allerede scannet og tastet inn info
- Lukk siden umiddelbart – tøm nettleserhistorikk og cache.
- Sperr kort/BankID i mobil‑ eller nettbanken.
- Bytt passord på kontoen som ble kompromittert.
- Kontakt banken og be om rådgivning/refusjon.
- Anmeld til politiet via tips.kripos.no.
- Aktiver kreditt‑overvåkning hvis personnummer ble delt.