QR-Codes mit Kurzlinks – Doppelte Verschleierung
Ein QR-Code ist bereits undurchsichtig — er verbirgt das Ziel vor dem menschlichen Auge. Wenn zusätzlich ein URL-Kürzer (bit.ly, tinyurl usw.) im QR-Code steckt, wird das Ziel doppelt verschleiert. Das ist ein besonders hohes Risiko.
Warum kombinieren Betrüger QR-Codes und Kurzlinks?
- Doppelte Undurchsichtigkeit: Selbst wenn Sie die URL-Vorschau sehen, sehen Sie nur
bit.ly/xyz— nicht das eigentliche Phishing-Ziel. - Flexibilität: Der QR-Code bleibt statisch, das Ziel des Kurzlinks kann jederzeit geändert werden — ohne den Code zu ersetzen.
- Filterumgehung: Sicherheitssysteme erkennen den Kurzlink nicht als Phishing.
Wie entlarven Sie QR-Codes mit Kurzlinks?
- Scannen Sie den QR-Code (Kamera oder QR-Scanner).
- Kopieren Sie die angezeigte URL (drücken Sie lang auf dem Smartphone).
- Fügen Sie sie in 2check.click ein — der Analysator folgt dem Kurzlink bis zum Endziel und prüft alle Schritte.
Was zeigt Ihnen 2check.click?
- Die vollständige Weiterleitungskette: Kurzlink → Endziel
- Risikobewertung des Endziels
- Domain-Alter der Enddomain
- Markenimitation und andere Phishing-Merkmale
Wann sind QR-Codes mit Kurzlinks legitim?
Manchmal werden echte Kurzlinks in QR-Codes verwendet — für Tracking-Zwecke oder weil die echte URL sehr lang ist. Auch das ist prüfenswert: Stimmt die Enddestination mit der erwarteten Marke überein?
QR-Code-Kurzlink entschlüsseln
Scannen → kopieren → in 2check.click einfügen. Sie sehen alle Weiterleitungen und das echte Ziel.
Häufig gestellte Fragen
Kann ein legitimes Unternehmen einen QR-Code mit einem Kurzlink verwenden?
Ja. Seriöse Unternehmen nutzen manchmal Kurzlinks in QR-Codes. Das allein macht den Code nicht gefährlich. Prüfen Sie das Endziel.
Wie merke ich, ob im QR-Code ein Kurzlink steckt?
Nach dem Scan zeigt Ihre Kamera-App oder QR-Scanner die URL an. Wenn sie mit bit.ly, t.co, tinyurl oder einem ähnlichen Dienst beginnt, ist ein Kurzlink im Spiel.
Was sind statische vs. dynamische QR-Codes?
Statische QR-Codes enthalten das Ziel direkt. Dynamische QR-Codes verweisen auf einen Kurzlink-Dienst, der das Ziel verwaltet — und damit jederzeit änderbar ist.