SikkerQR

Ratgeber

So erkennst du QR-Betrug

Beim QR-Betrug („Quishing“) schickt dich ein gefälschter QR-Code auf eine Seite, die wie die echte aussieht. Fast immer geht es um deine Zugangsdaten, deine Kartennummer oder eine Zahlung.

Wo sie kleben

Auf Parkautomaten und Ladesäulen, über den echten Code geklebt. Auf Plakaten und Flyern. In E-Mails und Briefen, die behaupten, ein Paket warte auf dich oder du müsstest eine Gebühr zahlen.

Fünf Anzeichen für Betrug

  1. Die Adresse stimmt fast. rnicrosoft.com statt microsoft.com, postnord-delivery.com statt postnord.com.
  2. Der Link ist gekürzt. bit.ly und Co. verbergen, wo du landest.
  3. Da steht eine Zahl statt eines Namens. Zum Beispiel http://45.13.22.101.
  4. Es eilt. „Zahlen Sie innerhalb von 24 Stunden“, „Ihr Paket wird zurückgeschickt“.
  5. Die Seite will Zugangs- oder Kartendaten, und du kennst sie nicht.

So gehst du vor

Sieh dir den Code selbst an: Klebt da ein Aufkleber auf einem anderen? Lies die Domain, bevor du öffnest. Im Zweifel geh selbst auf die echte Seite, indem du die Adresse eintippst oder die offizielle App benutzt.

SikkerQR zeigt die Domain in großer Schrift und warnt vor den bekannten Tricks – aber keine Liste erkennt alles.