Kaspersky meldt stijging van 430 procent in drie maanden
Volgens Kaspersky steeg het aantal schadelijke QR-codes in e-mails van augustus tot november 2025 van 46.969 naar 249.723 gedetecteerde gevallen – een stijging van meer dan het vijfvoudige.
Kaspersky-onderzoek documenteert toename van QR-code phishing
Het Russische cyberbeveiligingsbedrijf Kaspersky heeft in een recent onderzoek een toename van QR-code phishing (quishing) gedocumenteerd. Volgens het bedrijf steeg het aantal schadelijke QR-codes in e-mails tussen augustus en november 2025 met meer dan 430 procent.
"Schadelijke QR-codes hebben zich in 2025 ontwikkeld tot een bijzonder effectief phishing-instrument", aldus Roman Dedenok, anti-spam-expert bij Kaspersky. Als een van de redenen noemt het bedrijf de relatief beperkte beveiliging van mobiele apparaten.
Veelvoorkomende aanvalspatronen volgens het onderzoek
Volgens Kaspersky verfijnen de daders hun werkwijzen voortdurend. Het onderzoek noemt drie veelvoorkomende aanvalspatronen:
Valse inlogpagina's
QR-codes leiden volgens het onderzoek naar nagemaakte Microsoft-inlogpagina's of interne bedrijfsportalen.
Vervalste HR-mededelingen
E-mails over vakantieschema's, ontslagen of salariswijzigingen met QR-codes die naar phishing-pagina's leiden.
Nepfacturen + Vishing
Valse facturen met QR-codes, gecombineerd met telefonische contactpogingen (Voice Phishing).
QR-codes steeds vaker ingebed in PDF-bijlagen
Volgens het onderzoek sluiten de daders schadelijke QR-codes steeds vaker in PDF-bijlagen in. Deze werkwijze heeft volgens Kaspersky twee voordelen voor de aanvallers:
- Professionele indruk: PDF-documenten wekken de indruk van zakelijke correspondentie en verhogen het vertrouwen van de ontvanger.
- Omzeiling van beveiligingsfilters: Veel e-mailbeveiligingssystemen kunnen QR-codes in PDF-documenten niet analyseren – de kwaadaardige links blijven onontdekt.
Mobiele apparaten belangrijkste doelwit
Volgens Kaspersky richten de aanvallen zich vooral op mobiele apparaten. Smartphones zijn doorgaans minder goed beveiligd dan bedrijfscomputers.
De zwakke punten van mobiele apparaten:
Aanbevelingen van Kaspersky
- Bijlagen controleren: Open geen PDF-bijlagen van onbekende afzenders – vooral niet als ze QR-codes bevatten.
- URL's controleren: Controleer na het scannen de URL op spelfouten of verdachte domeinen voordat u de pagina bezoekt.
- Multi-factor-authenticatie: Activeer MFA voor alle belangrijke accounts – zelfs als inloggegevens worden gestolen, biedt dit extra bescherming.
- Beveiligingsoplossingen: Gebruik uitgebreide beveiligingsoplossingen die ook QR-codes op phishing kunnen controleren.
QR-code-controle met QRTrust
Veel e-mailfilters herkennen QR-codes in PDF-bijlagen niet. QRTrust controleert de doel-URL van een QR-code vóór het openen aan de hand van meerdere databases en toont het resultaat van de controle.
Zo beschermt QRTrust tegen quishing:
- Controle van de doel-URL via PhishTank, Google Safe Browsing en eigen AI-analyse
- Realtime waarschuwing voordat de doel-URL wordt geopend
- Redirect-tracking: detecteert verborgen doorverwijzingen naar phishing-pagina's
- AVG-conform – gegevensverwerking uitsluitend in Duitsland
Duiding: vervijfvoudiging binnen drie maanden
Volgens Kaspersky is het aantal schadelijke QR-codes in e-mails binnen drie maanden meer dan vervijfvoudigd. Het bedrijf wijst op de inbedding in PDF-bijlagen, de focus op mobiele apparaten en steeds gerichtere aanvalsmethoden.
Kaspersky adviseert QR-codes uit e-mails en PDF-bijlagen vóór het openen te controleren en de doel-URL na te gaan.
Bronnen
- datensicherheit.de: "Quishing: Kaspersky meldt significante toename van QR-code phishing"
- Kaspersky Security Report 2025
Over QRTrust
QRTrust is het eerste Duitse QR-code-beveiligingsplatform, ontwikkeld in Dortmund. AI-ondersteunde realtime detectie, een lokale dreigingsdatabase en meerlaagse veiligheidscontroles beschermen burgers, overheden en bedrijven tegen quishing-aanvallen. AVG-conform, gehost in Duitsland.
