Skip to main content
Warum O2
Warenkorb
Service
AngepinntFAQ

QR-Codes als Falle: So erkennst und vermeidest du Quishing-Angriffe

  • July 11, 2025
  • 0 Antworten
  • 68 Aufrufe
QR-Codes als Falle: So erkennst und vermeidest du Quishing-Angriffe
o2_Anna

QR-Codes begegnen uns inzwischen überall - beim Bezahlen, im Restaurant, auf Werbeplakaten oder in Briefen. Sie machen das Leben einfacher, aber genau das nutzen Betrügende aus. Mit sogenannten QR-Phishing-Angriffen versuchen sie dich auf gefälschte Seiten zu locken oder an deine Daten zu kommen. Hier zeigen wir dir, worauf du achten solltest.

Was sind QR-Codes und wo werden sie eingesetzt?

QR-Codes (Quick Response Codes) sind zweidimensionale Barcodes, die Informationen in Form von schwarzen und weißen Quadraten wie z.B. Webseiten, Texte oder Kontaktdaten enthalten. Diese Codes können von Smartphones und speziellen Scannern gelesen werden, um schnell auf die digitalen Informationen zuzugreifen. Das ist sehr praktisch und zeitsparend.

Typische Einsatzorte:

  • Marketing-Aktionen (z. B. Scan für Rabattcode oder schnellen Zugriff auf Webseiten und Apps)
  • Veranstaltungen (Eintrittskarten, Teilnehmerregistrierung)
  • Logistik (Sendungsverfolgung)
  • Zahlungssysteme (kontaktloses Bezahlen in Geschäften) 

Wie scanne ich einen QR-Code?

Auch auf unserer o2 Online Webseite kommt der QR-Code des Öfteren zum Einsatz, wie z.B. der GiroCode auf deiner o2 Rechnung, bei der eSIM-Aktivierung oder der Mein o2 App.

Um einen QR-Code zu scannen benötigst du eine Kamera. Die meisten Smartphones haben bereits eine eingebaute Kamerafunktion, die QR-Codes erkennen kann. Alternativ kannst du dir aus dem App Store oder Google Play eine kostenlose QR-Code-Leser-App herunterladen. 

  1. Richte die Kamera auf den QR-Code, den du scannen möchtest. 
  2. Die App oder die Kamera sollte nun den QR-Code erkennen und einen Link oder eine Aktion anzeigen.
  3. Tippe auf den angezeigten Link oder die Aktion, um die verknüpften Informationen anzuzeigen oder die Aktion auszuführen.
QR-Code zum Download der Mein o2 App 

Was sind die Risiken bei der Nutzung von QR-Codes?

So bequem QR-Codes auch sind, bringen sie leider auch Gefahren mit sich:

  1. Du weißt nie, was dahintersteckt: Der Inhalt der QR-Codes ist vor dem Scannen meistens nicht direkt sichtbar. Ein Code könnte dich auf eine gefälschte Website führen z. B. eine Fake-Seite, die wie deine Bank aussieht.
  2. Manipulation möglich: Die betrügerischen QR-Codes befinden sich meistens in Briefen, an Ladesäulen für E-Autos, Parkscheinautomaten, auf gefälschten Strafzetteln sowie in Bussen und Bahnen. Dabei überkleben Betrügende oft QR-Codes im öffentlichen Raum z.B. an Ladesäulen oder Parkautomaten mit eigenen Codes, die dich auf gefälschte Webseiten führen und dir schaden könnten.
  3. Datenschutz in Gefahr: Gefälschte QR-Codes führen dich zu z.B. gefälschten Webseiten, Formularen oder Gewinnspielen und fordern dich auf deine persönlichen Daten oder Passwörter anzugeben, so können Daten über dich und dein Gerät gesammelt und ggf. verbreitet und missbraucht werden.

So schützt du dich vor gefälschten QR-Codes

Da QR-Codes auf unterschiedliche Weisen zum Einsatz kommen, gibt es verschiedene Möglichkeiten sich vor QR-Phishing zu schützen:

Nicht blind scannen: Schau dir den Link genau an, bevor du auf „Öffnen“ tippst. Klingt die Adresse vertrauenswürdig? Hat sie etwas mit dem Anbieter zu tun, z. B. https://www.o2online.de/ statt www.o2online123.xyz?

Ein legitimer Link von einem vertrauenswürdigen QR-Code-Generator beginnt oft mit “https//” oder hat ein Schloss-Symbol am Anfang der URL.

Schloss-Symbol der o2 Online Webseite in Google Chrome

Im Zweifel: Nachfragen! Du bekommst einen Brief mit einem QR-Code? Suche die Nummer selbst auf der offiziellen Webseite heraus, rufe bei der Organisation an und frag nach ob alles seine Richtigkeit hat.

Augen auf bei Ladesäulen, Parkautomaten & Co: Prüfe den QR- Code gründlich vor dem Scannen. Passt der QR-Code zur offiziellen Beschilderung, wurde der QR-Code womöglich überklebt oder sieht er anders aus als gewohnt und ist z.B. beschädigt oder verzerrt?

Nicht jede App installieren: Wenn ein QR-Code direkt zum App-Download führt - Vorsicht! Besonders, wenn persönliche Daten abgefragt werden. Achte hierbei wieder besonders auf die URL. 

QR-Code zum Download der Mein o2 App https://www.o2online.de/vorteile/apps-zusatzdienste/mein-o2-app/)

 

URL lieber selbst eintippen: Wenn du dir unsicher bist, gib die Webadresse lieber manuell in den Browser ein. Achte auch auf ein Schloss-Symbol in der Adresszeile , denn das steht für eine verschlüsselte und sichere Verbindung.

Im Ernstfall sofort handeln: Du bist auf einen gefälschten QR-Code reingefallen? Wenn du persönliche Daten oder Passwörter weitergeben hast, wende dich umgehend an die Polizei. Du kannst z.B. direkt eine Anzeige über die Online-Wache deines Bundeslandes erstatten. Falls du Bankdaten weitergeleitet oder Geld eingezahlt hast, informiere umgehend deine Bank oder kontaktiere die zentrale Notrufnummer für Kartensperrung unter 116 116.

Mehr Sicherheit mit dem O₂ Onlineschutz

Der O₂ Onlineschutz bietet dir eine netzwerkbasierte Sicherheitslösung und prüft die URL auch von QR-Codes vollautomatisiert direkt im Netz. Bei verdächtigen Domains oder schädlichen Links wird der Zugriff sofort blockiert, noch bevor Schaden entstehen kann - so bist du immer eine Ecke sicherer unterwegs.

Weiterführende Informationen

Ob es sich um Identitätsdiebstahl, Betrug oder Phishing-Angriffe mit Malware handelt, es ist wichtig sich über neue Betrugs-Methoden zu informieren und auch andere zu warnen. Weitere nützliche Informationen rund ums Thema Cyberkriminalität findest du in unseren FAQ: 

Aktuelle Warnungen der Verbraucherzentrale:

Habt ihr weitere Fragen zum Thema Quishing? Dann schreibt uns gerne in die Kommentare. 

Bild: freepik.com

Aktualisiert 19.08.2025