QR-code gescand
Cybersecurity Awareness Maand
Eén scan. Een onbekende website.

Je wachtwoord.
Je werkmail.
In verkeerde handen?

Deze keer niet. Maar achter deze QR-code had ook iemand kunnen zitten die maar één ding wil: toegang tot jouw account.

Dit is een oefening. Je bent niet gehackt.
Neem één minuut om te ontdekken waar je op kunt letten.

De volgende keer:
eerst checken, dan klikken.

Je zag een QR-code en kwam hier terecht. Maar een andere bestemming had om je werkwachtwoord kunnen vragen. Met deze drie checks houd je zelf de controle.

Een scan geeft iemand niet zomaar toegang tot je account. Het risico ontstaat vooral als je op een verdachte pagina gegevens invult, een login goedkeurt of iets downloadt.

Wat kan er achter zo’n code zitten?

Een QR-code is een link die je niet meteen kunt lezen. Een aanvaller kan je naar een nagemaakte inlogpagina leiden, je tot een betaling verleiden of je een bestand laten downloaden. Dit wordt ook wel QR-phishing of quishing genoemd.

01

Bekijk het webadres.

Laat je camera eerst de link tonen en controleer die voordat je de website opent. Herken je de domeinnaam? Let op spelfouten en extra woorden. Is de bestemming verborgen achter een korte link? Ga dan liever zelf naar de bekende website.

Voorbeeld: inloggen-organisatie.example is een ander domein dan organisatie.example. Een slotje of https maakt een website niet automatisch betrouwbaar.

02

Controleer de afzender en de plek.

Verwachtte je deze QR-code? Wie heeft hem geplaatst? Kijk bij een poster of er een andere sticker overheen zit. Bij twijfel: controleer het via een bekend contactpersoon of een vertrouwd kanaal. Een logo alleen is geen bewijs.

03

Blijf kritisch na het openen.

Vraagt de pagina ineens om je werkwachtwoord, een betaling, een download of toestemming? Stop en controleer het verzoek. Open de dienst zelf via je vertrouwde app, bladwijzer of het bekende webadres. Voer je gegevens pas in wanneer je zeker bent van de bestemming.

Toch iets verdachts gedaan?

Ik heb alleen de pagina geopend.

Sluit de verdachte pagina. Alleen openen betekent niet automatisch dat je gehackt bent. Heb je een onverwachte download, waarschuwing of ander vreemd gedrag gezien? Meld dit bij de IT-servicedesk volgens de afspraken van je organisatie.

Ik heb mijn wachtwoord ingevuld of een login goedgekeurd.

Meld dit meteen bij de IT-servicedesk. Wijzig je wachtwoord via de echte dienst of in overleg met IT. Vertel ook of je een inlogmelding hebt goedgekeurd. Snel melden helpt om je account te beschermen.

Ik heb iets gedownload, geïnstalleerd of betaald.

Open het gedownloade bestand niet. Heb je het al geopend of iets geïnstalleerd? Stop met werken op het apparaat en neem direct contact op met IT. Bij een betaling: neem ook meteen contact op met je bank en volg de interne meldprocedure.

Scan gerust.
Controleer bewust.