Gefahr im Quadrat, wie Cyberkriminelle QR-Codes fürs Phishing missbrauchen
NEWS VOM 2. SEPTEMBER 2025

Was uns den Alltag erleichtert, kann zur digitalen Falle werden. QR-Codes sind inzwischen überall, im Restaurant auf der Speisekarte, beim Onlinebanking oder auf Paketscheinen. Mit einem schnellen Scan spart man sich das Tippen von Links oder Daten. Doch genau diese Bequemlichkeit machen sich Cyberkriminelle zunutze. Immer häufiger werden QR-Codes gefälscht oder manipuliert, um Nutzer auf gefährliche Webseiten zu locken.
Wie funktioniert QR-Code Phishing
Bei diesem Angriffstyp wird ein QR-Code so präpariert, dass er auf eine gefälschte Website führt. Diese sieht oft verblüffend echt aus, beispielsweise wie die Login Seite einer Bank oder eines Cloud-Dienstes. Gibt man dort seine Zugangsdaten ein, landen diese direkt bei den Angreifern. Ein Scan genügt und im Hintergrund wird unbemerkt Schadsoftware heruntergeladen.
Ein aktueller Fall: In mehreren Städten wurden QR-Codes auf Parkautomaten überklebt. Wer sie scannte, landete auf einer gefälschten Zahlungsseite und gab dort seine Kreditkartendaten preis.
Warum ist das so gefährlich
- QR-Codes sind für das Auge nicht zu durchschauen, man erkennt nicht, wohin sie führen
- Viele Nutzer scannen QR-Codes, ohne nachzudenken
- Selbst auf gedruckten Flyern oder in E-Mails wirken sie vertrauenswürdig
- Mobile Endgeräte haben oft weniger Schutzmechanismen als Desktop PCs
So schützen Sie sich und Ihr Unternehmen
- Scannen Sie nur QR-Codes aus vertrauenswürdigen Quellen
- Achten Sie darauf, welche URL angezeigt wird, bevor Sie etwas bestätigen
- Nutzen Sie Sicherheitssoftware, die auch mobile Geräte schützt
- Schulen Sie Mitarbeiter, damit sie sensibilisiert sind und nicht unbedacht scannen
- Prüfen Sie Alternativen, z.B direkte Links von offiziellen Websites
Fazit, QR-Codes sind praktisch, aber mit Vorsicht zu geniessen
QR-Codes sind ein modernes Werkzeug, das unser Leben einfacher macht, doch genau darin liegt die Gefahr. Angreifer nutzen diese Einfachheit, um unbemerkt Schaden anzurichten. Mit etwas Aufmerksamkeit und den richtigen Sicherheitsmassnahmen können Sie das Risiko jedoch deutlich senken. Wenn Sie Ihr Unternehmen gezielt vor Bedrohungen wie QR-Code-Phishing schützen möchten, beraten wir von der IT-S GmbH Sie gerne von der Mitarbeiterschulung bis zur Absicherung Ihrer mobilen Infrastruktur. Lassen Sie sich beraten – individuell, praxisnah und professionell.
Treten Sie mit uns in Kontakt
www.it-s.ch/kontakt
+41 71 966 63 63
Folgen Sie uns auch auf Social Media
Facebook
Instagram
LinkedIn