> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes.md).

# QR-Codes

## Den Angriff verstehen

Ein QR-Code-Phishing-Angriff beinhaltet das Einbetten einer bösartigen URL in einen QR-Code. Wenn Opfer den QR-Code scannen, werden sie auf eine gefälschte Website weitergeleitet, die dazu dient, sensible Informationen wie Anmeldedaten oder persönliche Daten zu stehlen.

## Checkliste

* [x] [Registrieren Sie eine Angriffs-Domain](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register-a-domain-via-the-domain-registration-wizard)
* [x] [Fügen Sie Ihrer Kampagne eine QR-Code-Vorlage hinzu](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#add-an-attack-template-to-your-campaign)
* [x] [Legen Sie die Erfolgsaktion fest](/lucy-wiki-de/anleitungen/kurzanleitungen/erstellen-sie-ihre-erste-kampagne/kampagnen-setup/angriffseinstellungen.md)
  * [x] Wenn der QR-Code auf eine Dateneingabeseite verweist, wählen Sie **Datenübermittlung**.
  * [x] Wenn der QR-Code zu einem Awareness-Training oder einer anderen Seite weiterleitet, wählen Sie **Klicken Sie auf**.
* [x] [Stellen Sie sicher, dass die sendende Domain auf der Whitelist steht](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen.md)

## Praxisbeispiele

* Bei einer Konferenz platzieren Angreifer gefälschte QR-Codes in der Nähe der Registrierung und leiten die Teilnehmer auf eine Phishing-Website, um Anmeldedaten zu stehlen. Die Opfer denken, sie loggen sich in das Veranstaltungsportal ein.
* Angreifer ersetzen QR-Codes an Parkuhren durch gefälschte, wodurch Nutzer dazu verleitet werden, Kreditkartendaten auf einer betrügerischen Zahlungsseite einzugeben. Die gestohlenen Daten werden für finanziellen Betrug verwendet.
* Gäste scannen gefälschte QR-Codes auf Restauranttischen, die zu Phishing-Websites führen und persönliche Informationen stehlen. Sie glauben, sie greifen auf die digitale Speisekarte zu.

## Methoden zur Erkennung für Benutzer

**Scannen Sie nur aus verifizierten Quellen**: Seien Sie vorsichtig beim Scannen von Codes aus Plakaten, E-Mails, sozialen Medien oder Anzeigen, die verdächtig wirken, insbesondere an öffentlichen Orten oder in unerwarteten Nachrichten.

**Achten Sie auf Manipulationen**: Böswillige Akteure überkleben manchmal einen legitimen QR-Code mit einem betrügerischen (auf Plakaten, Schildern oder gedruckten Materialien). Wenn ein QR-Code aussieht, als sei er verändert oder über etwas anderes geklebt worden, scannen Sie ihn nicht.

**Prüfen Sie den Link vor dem Öffnen**: Viele QR-Scanning-Apps und Smartphones bieten eine Funktion, die die URL anzeigt, bevor die Website besucht wird. Überprüfen Sie den Link sorgfältig auf verdächtige oder falsch geschriebene URLs.

**Vermeiden Sie verkürzte URLs**: Phisher verwenden oft URL-Verkürzer, um bösartige Links zu verschleiern. Wenn der in der Vorschau angezeigte Link eine verkürzte URL ist (z. B. bit.ly), gehen Sie vorsichtig vor oder verwenden Sie einen Dienst, um den Link aufzulösen und zu prüfen, wohin er führt.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/qr-codes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
