Beim QR-Betrug („Quishing“) schickt dich ein gefälschter QR-Code auf eine Seite, die wie die echte aussieht. Fast immer geht es um deine Zugangsdaten, deine Kartennummer oder eine Zahlung.
Wo sie kleben
Auf Parkautomaten und Ladesäulen, über den echten Code geklebt. Auf Plakaten und Flyern. In E-Mails und Briefen, die behaupten, ein Paket warte auf dich oder du müsstest eine Gebühr zahlen.
Fünf Anzeichen für Betrug
- Die Adresse stimmt fast.
rnicrosoft.comstattmicrosoft.com,postnord-delivery.comstattpostnord.com. - Der Link ist gekürzt.
bit.lyund Co. verbergen, wo du landest. - Da steht eine Zahl statt eines Namens. Zum Beispiel
http://45.13.22.101. - Es eilt. „Zahlen Sie innerhalb von 24 Stunden“, „Ihr Paket wird zurückgeschickt“.
- Die Seite will Zugangs- oder Kartendaten, und du kennst sie nicht.
So gehst du vor
Sieh dir den Code selbst an: Klebt da ein Aufkleber auf einem anderen? Lies die Domain, bevor du öffnest. Im Zweifel geh selbst auf die echte Seite, indem du die Adresse eintippst oder die offizielle App benutzt.
SikkerQR zeigt die Domain in großer Schrift und warnt vor den bekannten Tricks – aber keine Liste erkennt alles.