For the complete documentation index, see llms.txt. This page is also available as Markdown.

QR-Codes

Den Angriff verstehen

Ein QR-Code-Phishing-Angriff beinhaltet das Einbetten einer bösartigen URL in einen QR-Code. Wenn Opfer den QR-Code scannen, werden sie auf eine gefälschte Website weitergeleitet, die dazu dient, sensible Informationen wie Anmeldedaten oder persönliche Daten zu stehlen.

Checkliste

Praxisbeispiele

  • Bei einer Konferenz platzieren Angreifer gefälschte QR-Codes in der Nähe der Registrierung und leiten die Teilnehmer auf eine Phishing-Website, um Anmeldedaten zu stehlen. Die Opfer denken, sie loggen sich in das Veranstaltungsportal ein.

  • Angreifer ersetzen QR-Codes an Parkuhren durch gefälschte, wodurch Nutzer dazu verleitet werden, Kreditkartendaten auf einer betrügerischen Zahlungsseite einzugeben. Die gestohlenen Daten werden für finanziellen Betrug verwendet.

  • Gäste scannen gefälschte QR-Codes auf Restauranttischen, die zu Phishing-Websites führen und persönliche Informationen stehlen. Sie glauben, sie greifen auf die digitale Speisekarte zu.

Methoden zur Erkennung für Benutzer

Scannen Sie nur aus verifizierten Quellen: Seien Sie vorsichtig beim Scannen von Codes aus Plakaten, E-Mails, sozialen Medien oder Anzeigen, die verdächtig wirken, insbesondere an öffentlichen Orten oder in unerwarteten Nachrichten.

Achten Sie auf Manipulationen: Böswillige Akteure überkleben manchmal einen legitimen QR-Code mit einem betrügerischen (auf Plakaten, Schildern oder gedruckten Materialien). Wenn ein QR-Code aussieht, als sei er verändert oder über etwas anderes geklebt worden, scannen Sie ihn nicht.

Prüfen Sie den Link vor dem Öffnen: Viele QR-Scanning-Apps und Smartphones bieten eine Funktion, die die URL anzeigt, bevor die Website besucht wird. Überprüfen Sie den Link sorgfältig auf verdächtige oder falsch geschriebene URLs.

Vermeiden Sie verkürzte URLs: Phisher verwenden oft URL-Verkürzer, um bösartige Links zu verschleiern. Wenn der in der Vorschau angezeigte Link eine verkürzte URL ist (z. B. bit.ly), gehen Sie vorsichtig vor oder verwenden Sie einen Dienst, um den Link aufzulösen und zu prüfen, wohin er führt.

Zuletzt aktualisiert

War das hilfreich?