Klistermärkestekniken
Metoden är avväpnande enkel. En brottsling går in på en restaurang, får syn på QR-koderna på borden eller vid entrén och klistrar ett nytryckt klistermärke ovanpå: med sin egen QR-kod. Hela operationen tar mindre än trettio sekunder per bord.
Den falska sidan som öppnas är en nästan perfekt kopia av en beställnings- eller betalningssida: rätt logotyper, rätt varumärkesfärger, ibland till och med restaurangens namn. Kunden, övertygad om att hen bläddrar i dagens meny, matar in sina bankkortsuppgifter på en bedräglig webbplats.
Under 2025 och början av 2026 dokumenterades fall i Lyon (Presqu'île, Confluence), Paris (11:e och 18:e arrondissementet) och Bordeaux (Saint-Pierre-kvarteren). Tekniken sprider sig snabbt: enligt den franska plattformen mot cyberbrott, Pharos, ökade anmälningarna om QR-nätfiske med 340 % mellan 2024 och 2026.
Restauranger som går över till digitala menyer utan fysiskt skydd (ingraverade QR-koder, låsta ställ) är de främsta måltavlorna. Små restauranger som själva skriver ut sina ställ på vanligt papper är mest sårbara.
Så känner du igen den
Inspektera QR-koden fysiskt innan du skannar. Falska klistermärken sitter ofta något snett, med kanter som överlappar eller en tryckkvalitet som skiljer sig från restaurangens övriga material.
Använd en QR-läsare som visar hela URL:en innan länken öppnas. Kameraappen i iOS och den inbyggda läsaren i Android visar i regel URL:en, ta en stund att läsa den. Angripare använder typosquatting: "carte-restaurant-lyon.com" i stället för restaurangens officiella webbplats.
Var särskilt vaksam om sidan som öppnas ber om bankkortsuppgifter bara för att visa en meny. Ingen seriös restaurang låser menyn bakom en betalning.
Om du är osäker, be personalen visa dig menyn eller QR-koden i deras administrationsgränssnitt: inte den som sitter på bordsstället.
Vad Trasimène gör
Trasimène har inbyggt realtidsskydd för QR-koder. Varje URL som hämtas från en QR-kod kontrolleras mot flera nätfiskedatabaser (Google Safe Browsing, Trasimènes egna flöden) innan sidan laddas.
Om URL:en identifieras som misstänkt eller tillhör en nyligen registrerad domän med typiska nätfiskedrag, blockeras sidan och en varning visas, med möjlighet att anmäla QR-koden direkt från appen.
Skyddet körs helt i bakgrunden, utan att du behöver göra något. Du skannar som vanligt; Trasimène kontrollerar i det tysta.
Vaksamhet är fortfarande det första försvaret. En snabb blick innan du skannar, att läsa URL:en innan du skriver, att ställa en fråga när du är osäker, dessa enkla vanor räcker för att stoppa den absoluta majoriteten av QR-kodsattacker. Och med rätt säkerhetsapp finns det ingen anledning att inte automatisera dem.
- Cybermalveillance.gouv.fr (French national cybersecurity assistance platform), "Le « quishing » : l'hameçonnage par QR code" (2024)
- NCSC (UK National Cyber Security Centre), "QR Codes – what's the real risk?"
- National Cyber Security Centre (Switzerland / NCSC-CH), "Be careful when scanning: the hidden dangers of tampered QR codes" (2025)
- ENISA (European Union Agency for Cybersecurity), "ENISA Threat Landscape 2025" (October 2025)
Skydda dig mot QR-nätfiske