So schützen Sie sich vor QR-Code-Phishing-Angriffen

Da QR-Codes in unserem täglichen Leben immer häufiger verwendet werden, ist diese Technologie zu einem Ziel für Hacker und Betrüger geworden, die sie für Phishing-Angriffe, sogenanntes „Quishing“, ausnutzen. Ziel dieser Angriffe ist der Diebstahl persönlicher Informationen oder vertraulicher Daten über im Code versteckte gefälschte Links. In diesem Artikel erklären wir, was Quishing ist, wie es funktioniert und – am wichtigsten – wie Sie sich davor schützen können, Opfer dieser Angriffe zu werden. Wenn Sie häufig QR-Codes verwenden, finden Sie hier einige wertvolle Tipps zur Gewährleistung Ihrer Sicherheit.

fc005bc5-1 So schützen Sie sich mit QR-Codes vor Phishing-Angriffen

Zusammenfassung

  • Quishing ist eine digitale Bedrohung, bei der bösartige URLs in QR-Codes eingebettet werden, um Ihre Informationen zu stehlen oder Geräte zu infizieren.
  • QR-Codes, die in Parkuhren, bei Restaurantzahlungen und in Werbeaktionen verwendet werden, werden manipuliert.
  • Schützen Sie sich, indem Sie standardmäßige QR-Scanner verwenden, URLs überprüfen, unbekannte Zahlungslinks vermeiden und die Datenschutzeinstellungen des Browsers aktivieren.

QR-Codes gibt es mittlerweile überall: Von Restaurantmenüs bis zu Fahrplänen öffentlicher Verkehrsmittel – jeder möchte, dass Sie seinen QR-Code scannen. Diese Normalisierung wird zum Scannen zufälliger QR-Codes genutzt, was eine neue Bedrohung für die Cybersicherheit namens „Quishing“ darstellt.

Siehe auch
Lesen Sie auch:  Vorteile von Videospielen, die Sie überraschen könnten
1 von 333

Was ist Quishing?

Beim Quishing (QR-Code-Phishing) wird eine bösartige URL in einen QR-Code eingebettet. Anstatt eine Verknüpfung zu einer legitimen Site herzustellen, lädt der Code eine Seite, die versucht, Informationen zu stehlen, Ihr Gerät mit Malware zu infizieren oder andere böswillige Aktionen auszuführen.

Der Name klingt zwar albern, stellt aber eine echte Bedrohung dar. Wir alle wissen, dass man keine Websites mit zweifelhaftem Ruf besuchen oder unbekannte Dateien herunterladen sollte. Aufgrund der Natur von QR-Codes gibt es jedoch keine Möglichkeit herauszufinden, was sich auf der anderen Seite befindet. Durch das Scannen und Klicken werden Sie auf eine Website weitergeleitet, die möglicherweise Inhalte anzeigt, die Sie nicht sehen möchten, oder Sie werden zum Download einer schädlichen Datei umgeleitet.

Außerdem kann man leicht dazu verleitet werden, einen QR-Code zu scannen: Viele Unternehmen verlassen sich bei der Generierung ihrer QR-Codes auf Dienste von Drittanbietern und URL-Verkürzer, was bedeutet, dass die eingebetteten Links nicht unbedingt direkt zu ihren offiziellen Websites führen. Dadurch lässt sich nur schwer feststellen, ob jemand, der einen Quishing-Angriff durchführt, den QR-Code manipuliert hat.

Ist Quishing wirklich eine Bedrohung?

Ja. Es passiert bereits und es funktioniert. Auf der ganzen Welt werden QR-Codes für Parkuhren, Restaurant-Zahlungs- und Trinkgeldsysteme sowie gefälschte Werbeaktionen manipuliert, um Quishing-Betrug durchzuführen. Dies geschieht häufig, indem ein gefälschter QR-Code-Aufkleber über einen vorhandenen offiziellen Code geklebt wird. Diese Phishing-Codes stellen dann Links zu gefälschten Anmeldeseiten und Zahlungsseiten her, auf denen Sie aufgefordert werden, entweder direkt an den Betrüger zu zahlen oder Ihre Informationen zu stehlen (die später verwendet werden können, um Ihr Geld zu stehlen oder für andere Betrügereien zu bezahlen).

Lesen Sie auch:  Wie Cloud Services ERP modernisieren

So schützen Sie sich vor Betrug

Es gibt einige wirksame Schritte, die Sie unternehmen können, um sich vor Betrug zu schützen:

  • Verwenden Sie den standardmäßigen QR-Code-Scanner, der mit Ihrem Gerät geliefert wird. QR-Code-Scanner aus App-Stores schneiden in puncto Sicherheit und Datenschutz schlecht ab.
  • Überprüfen Sie vor dem Öffnen des Links die Adresse, die Ihnen der QR-Code senden möchte, und vermeiden Sie das Öffnen von Links, die URL-Verkürzer verwenden.
  • Vermeiden Sie wenn möglich die Verwendung von QR-Codes zur Zahlung, insbesondere wenn der Zahlungslink zu einer unbekannten Adresse führt. Bedenken Sie auch, dass gefälschte Websites oft Namen verwenden, die wie die offiziellen klingen. Überprüfen Sie also die Schreibweise!
  • Scannen Sie keine zufälligen QR-Codes an öffentlichen Orten.
  • Aktivieren Sie den Datenschutz und deaktivieren Sie automatische Downloads in Ihrem Webbrowser.
  • Schauen Sie sich den physischen QR-Code an, den Sie scannen. Wenn es offensichtlich manipuliert wurde, gehen Sie weg.

Möchten Sie einen QR-Code für Ihr Unternehmen erstellen? mach es sicher

Wenn Sie einen QR-Code für den Einsatz in Ihrem Unternehmen erstellen, gibt es einige Möglichkeiten, wie Sie Ihren Kunden bei der Verwendung ein sicheres und angenehmes Gefühl geben können. Überlegen Sie zunächst, ob Sie überhaupt einen QR-Code benötigen. Wenn die Leute ihr Handy zücken, mit der Kamera herumfummeln und warten müssen, bis Ihre Website geladen ist, ist das viel weniger praktisch als eine einfache gedruckte Speisekarte.

Lesen Sie auch:  5 Tipps, um Peinlichkeiten bei privaten WhatsApp-Chats zu vermeiden

Wenn für die Testversion ein QR-Code erforderlich ist, stellen Sie sicher, dass dieser direkt auf eine Seite der offiziellen Website Ihres Unternehmens verweist. URL-Verkürzer verbergen das beabsichtigte Ziel und fügen bekanntermaßen Werbung ein oder leiten Ihren QR-Code auf ihre eigenen Seiten um. Sie sollten Ihre physischen QR-Codes außerdem regelmäßig überprüfen und sicherstellen, dass niemand sie manipuliert hat, indem er einen Aufkleber mit dem Code darauf klebt, um zu versuchen, Ihre Kunden bei einem Überraschungsangriff zu erwischen.

Ihr Mobilgerät enthält Ihr gesamtes digitales Leben. Deshalb ist es wichtig, es zu schützen und alle Datenschutzfunktionen zu nutzen, die es bietet. Schauen Sie sich die 7 besten Android-Sicherheitsfunktionen und 8 iPhone-Datenschutzfunktionen an, um zu erfahren, wie Sie sich besser schützen können.

QR-Codes sind aus unserem Alltag nicht mehr wegzudenken, bergen jedoch auch Sicherheitsrisiken, die nicht ignoriert werden sollten. Wenn Sie verstehen, wie Quishing-Angriffe funktionieren, und die besprochenen Sicherheitstipps befolgen, können Sie sich davor schützen, Opfer dieser Angriffe zu werden. Seien Sie beim Scannen von Codes immer vorsichtig und überprüfen Sie deren Quellen, bevor Sie auf Links klicken. Teilen Sie Ihre Erfahrungen mit QR-Codes in den Kommentaren und werden Sie Teil einer Community, der digitale Sicherheit am Herzen liegt.

Sie können auch mögen