Sicherheit

Quishing

Phishing über einen QR-Code. Ein manipulierter oder unaufgeforderter Code führt auf eine gefälschte Seite. Lesen Sie die Adresse, die Ihr Telefon anzeigt, bevor Sie sie öffnen, und meiden Sie Codes an unerwarteten Orten.

So funktioniert es

Quishing ist Phishing über einen QR-Code, der zu einem täuschenden Ziel führt. Der Code enthält Informationen wie eine Webadresse; er bestätigt weder die Seite noch die Person, die ihn angebracht hat. Der Betrug hängt meist von den Handlungen nach dem Scannen ab.

Ein praktisches Beispiel

Stellen Sie sich einen QR-Aufkleber über einem echten Zahlungshinweis vor. Er könnte auf eine nachgeahmte Zahlungsseite führen, die Kartendaten verlangt. Auch ein unerwartetes Paket kann einen Code enthalten, der die Lieferung erklären soll. Gedrucktes Etikett und vertrautes Logo bestätigen kein vertrauenswürdiges Ziel.

Was Sie prüfen sollten

Prüfen Sie den Zusammenhang und vor dem Öffnen die Zieladresse, sofern Ihr Scanner eine Vorschau anbietet. Nutzen Sie bei Zahlungen oder Kontozugriffen lieber die bekannte App oder eine unabhängig ermittelte Website der Organisation. Bestätigen Sie den gewünschten Vorgang und geben Sie auf einer ungeprüften Seite keine Passwörter oder Codes ein.

Grenzen und sichere Nutzung

QR-Codes sind nicht grundsätzlich gefährlich; Scannen ist nicht mit Datenübermittlung oder Berechtigungsvergabe gleichzusetzen. Bewerten Sie den tatsächlichen Ablauf. Falls sensible Daten eingegeben wurden, sichern Sie das Konto und kontaktieren Sie den Anbieter über einen vertrauenswürdigen Weg. Das Entfernen eines falschen Aufklebers widerruft keine bereits übermittelten Informationen oder Zahlungen.

Technische Quellen

← Alle Glossarbegriffe