QR-Code-Phishing: erkennen und verhindern
Ein QR-Code ist ein Link, den Sie nicht lesen können, bevor Sie ihn öffnen. Genau das macht ihn nützlich — und attraktiv für Leute, die wollen, dass Sie irgendwo Unerwartetes landen.
Aktualisiert 5. Oktober 2026 · 1 Min. Lesezeit
Wie der Angriff funktioniert
Aufkleber werden über legitime Codes geklebt, oder ein Code wird per E-Mail und SMS verschickt, als käme er von der IT oder einem Zustelldienst. Der Code öffnet eine nachgebaute Login-Seite und sammelt Zugangsdaten ein.
- Aufkleber über einem echten Code auf Plakat oder Speisekarte
- Codes in unerwarteten E-Mails, die Sie etwas „bestätigen“ lassen wollen
- Ein Ziel, das nicht zum gedruckten Kontext passt
Vor dem Tippen prüfen
Die meisten Handykameras zeigen die Ziel-URL, bevor Sie öffnen. Lesen Sie sie. Wenn ein Code auf einem Restauranttisch ein Login will oder ein Parkscheinautomat Ihre Bankdaten, stimmt etwas nicht.
- Die URL in der Vorschau ansehen und die Domain prüfen
- Codes bevorzugen, die Sie angefordert haben, nicht die Sie zugeschickt bekamen
- Nie Zugangsdaten auf einer Seite eingeben, die Sie über einen unverlangten Code erreicht haben
Wenn Sie Codes drucken
Nutzen Sie dynamische Codes, damit das Ziel im Weiterleitungspfad sichtbar ist, bringen Sie das gedruckte Material an einer Stelle an, die schwer zu bekleben ist, und prüfen Sie Ihre eigene Beschilderung gelegentlich auf Manipulation.
Häufig gestellte Fragen
Was ist Quishing?
Kann ein QR-Code von sich aus Malware installieren?
Wie können Unternehmen ihre Codes schützen?
Weiterlesen
Bereit, einen zu erstellen?
Dynamische Codes sind ab 4 $/Monat jederzeit änderbar.
Erstellen Sie Ihren ersten dynamischen QR-Code
Kostenlos starten. Ein Code, jederzeit editierbar, mit Scan-Auswertung ab dem ersten Scan.