Sind QR-Codes sicher?
QR-Codes sind selbst neutral — sie sind lediglich eine Methode, Informationen zu kodieren. Ob ein QR-Code sicher ist, hängt davon ab, wohin er führt. Ein QR-Code kann auf eine legitime Website, auf eine Phishing-Seite, auf eine Malware-Download-Seite oder auf einen Zahlungsaufruf führen.
Wann werden QR-Codes gefährlich?
- Gefälschte QR-Codes in der Öffentlichkeit: Aufkleber, die über echte QR-Codes geklebt werden (Parkscheinautomaten, Restauranttische, Ladestationen).
- QR-Codes in Phishing-E-Mails: Statt eines Links wird ein QR-Code eingebettet, um E-Mail-Filter zu umgehen.
- QR-Codes in gefälschten Paketen oder Rechnungen: Führen auf Fake-Zahlungsseiten.
- QR-Codes auf gefälschten Flyern: Lokale Veranstaltungen, Gewinnspiele oder Behördenhinweise — die aber gefälscht sind.
QR-Codes im Alltag sicher nutzen
- Prüfen Sie vor dem Scannen, ob ein Aufkleber über dem Original-QR-Code klebt (fühlen, ob er sich überwölbt).
- Schauen Sie sich die URL-Vorschau an, bevor Sie die Seite öffnen — viele Smartphone-Kameras zeigen das Ziel an.
- Kopieren Sie die gescannte URL und prüfen Sie sie mit 2check.click, bevor Sie sie öffnen.
- Seien Sie bei QR-Codes in E-Mails besonders vorsichtig — seriöse Unternehmen verwenden selten QR-Codes in regulären E-Mails.
Wann können Sie einem QR-Code vertrauen?
Höheres Vertrauen, wenn:
- Der QR-Code ist direkt auf eine Oberfläche gedruckt (nicht aufgeklebt).
- Er stammt aus einer Quelle, die Sie kontrollieren konnten (eigenes Paket, offizielles Plakat).
- Die angezeigte URL-Vorschau zeigt eine bekannte, legitime Domain.
Erhöhte Vorsicht, wenn:
- Der QR-Code in einer unerwarteten E-Mail oder SMS ist.
- Er zu einer Zahlung oder Dateneingabe auffordert.
- Die URL-Vorschau eine unbekannte Domain zeigt.
Gescannten QR-Code-Link prüfen
Scannen Sie den QR-Code, kopieren Sie den Link und prüfen Sie ihn mit 2check.click — bevor Sie ihn öffnen.
Häufig gestellte Fragen
Kann allein das Scannen eines QR-Codes meinen Schaden verursachen?
Das Scannen selbst ist in der Regel ungefährlich. Das Risiko entsteht, wenn Sie die URL öffnen und dann Daten eingeben oder Dateien herunterladen.
Wie erkenne ich, ob ein QR-Code-Aufkleber gefälscht ist?
Fühlen Sie nach: Ein Aufkleber liegt leicht erhöht auf der Oberfläche. Schauen Sie, ob der Code auf dem Aufkleber anders aussieht als umliegende gedruckte Elemente.
Was ist Quishing?
Quishing ist der Fachbegriff für Phishing über QR-Codes. Mehr dazu in unserem Ratgeber zu Quishing.