← Zurück zu QR Einfach

Sicherheit

QR-Code Sicherheit – Gefahren erkennen und sicher scannen

QR-Codes können für Phishing ('Quishing') missbraucht werden. Gefälschte Codes auf Parkautomaten oder in E-Mails führen zu Betrugswebseiten. Dieser Guide erklärt, wie du sicher scannst.

✓ Quishing erklärt ✓ Sichere Scan-Praktiken ✓ Für Unternehmen & Privat
Vertrauenswuerdige QR-Codes erstellen

Was ist Quishing?

⚡ QR-Code + Phishing = Quishing

Quishing ist Phishing über QR-Codes. Angreifer platzieren gefälschte QR-Codes (z.B. Aufkleber über echten Codes) die zu Phishing-Seiten führen. Besonders gefährlich: QR-Codes umgehen E-Mail-Filter.

Quishing-Angriffe nehmen zu – besonders in Unternehmensumgebungen und im Zahlungsbereich (Parkautomaten, Restaurants).

Sichere vs. gefährliche Szenarien

✓ Richtig

  • URL nach dem Scan prüfen bevor Daten eingegeben werden
  • Domain auf Plausibilitaet prüfen (sparkasse.de vs. sparkasse-sicherheit.ru)
  • QR-Codes in offiziellen Banking-Apps nur in der App selbst scannen
  • Bei Zweifeln: URL manuell im Browser eingeben

✗ Falsch

  • Gefundene QR-Codes blind scannen
  • QR-Codes auf zugeklebten Oberflächen scannen
  • Zugangsdaten nach QR-Code-Scan eingeben ohne URL zu prüfen

Typische Quishing-Szenarien

Gefälschte Parkautomaten-QR-Codes

Aufkleber mit Fake-URL über originalem Code. Immer offizielle App statt QR-Code für Parkgebuehren.

Quishing per E-Mail

E-Mail mit QR-Code statt URL umgeht E-Mail-Sicherheitsfilter. QR-Codes in unaufgeforderten E-Mails nie blind scannen.

Gefälschte Restaurant-Codes

Fake-Code über echtem Menü-Code. Wirkt normal, führt zu Betrugsseite.

Sichere Scan-Praktiken

Diese vier Regeln schuetzen vor QR-Code-Betrug.

1
URL-Vorschau nutzen

Die meisten Scanner zeigen die URL vor dem Öffnen. Immer lesen: stimmt die Domain?

2
Domain prüfen

Serioese Domain: sparkasse.de. Verdaechtig: sparkasse-meinekonto.de oder paypa1.com.

3
HTTPS prüfen

Kein Schloss-Symbol = kein HTTPS = Risiko. Aber HTTPS bedeutet nicht automatisch serioese Seite.

4
Bei Zweifeln manuell eingeben

URL manuell im Browser eintippen statt QR-Code zu vertrauen.

Häufige Fragen zu QR-Code Sicherheit

Können QR-Codes Schadsoftware laden?

Ein QR-Code selbst kann keine Schadsoftware ausführen. Er öffnet nur eine URL. Standard-Browser-Sicherheit schuetzt in den meisten Faellen.

Wie erkenne ich gefälschten QR-Code?

Visuell kaum. Prüfung nach dem Scan: URL prüfen. Misstrauen bei Aufklebern über ursprünglichem Code.

Was wenn ich versehentlich einen schädlichen Code gescannt habe?

Wenn keine Daten eingegeben: meist kein Problem. Bei Zugangsdaten: sofort Passwort ändern.

Gibt es sichere Scanner-Apps?

Gute Scanner zeigen immer die URL an: iOS Kamera-App, Google Lens, Kaspersky QR Scanner.

Sicherheit & Datenschutz