QR-Codes sind heutzutage überall zu finden – auf Restauranttischen, Parkuhren, Hotelschildern, Flughäfen, Bahnhöfen und Verkehrsautomaten. Dieser Reisebetrug, bekannt als Quishing oder QR-Code-Phishing, wird zur am schnellsten wachsenden Warnung vor Reisebetrug. Die meisten QR-Codes sind legitim, aber Betrüger verwenden gefälschte QR-Code-Aufkleber und gefälschte Zahlungsseiten, um Reisende zu erwischen, wenn sie müde, gehetzt oder abgelenkt sind.
Wichtige Erkenntnisse
- Der QR-Code-Reisebetrug, bekannt als Quishing, beinhaltet gefälschte QR-Codes, die verwendet werden, um persönliche Daten von Reisenden zu stehlen.
- Überprüfen Sie verdächtige QR-Codes an Restauranttischen, Parkuhren und Verkehrsstationen; sie ahmen oft legitime Codes nach.
- Überprüfen Sie immer den physischen QR-Code und prüfen Sie die URL, bevor Sie smart Informationen eingeben.
- Wenn Sie vermuten, dass ein QR-Code gefälscht ist, schließen Sie die Seite und informieren Sie sofort die zuständigen Behörden.
- Seien Sie vorsichtig, aber vermeiden Sie QR-Codes nicht; Gewöhnen Sie sich daran, zu pausieren, zu prüfen und dann zu bezahlen.
Was ist der QR-Code-Reisebetrug?
Wie der gefälschte QR-Code-Betrug funktioniert
Ein Betrüger muss nicht immer ein System hacken oder einen Zahlungsautomaten beschädigen. Manchmal drucken sie einen gefälschten QR-Code-Aufkleber und kleben ihn direkt über einen legitimen Code.
Auf einen schnellen Blick sieht das Schild immer noch offiziell aus. Das Emblem magazine mir bekannt vorkommen. Die Anweisungen mögen regular wirken. Die geöffnete Seite könnte die Farben, das Structure und das Branding des echten Unternehmens kopieren.
Sie denken, Sie bezahlen für Parken, Bestellungen von Essen, das Einchecken in ein Resort oder die Begleichung einer Mautzahlung. Stattdessen könnten Kriminelle Ihre Kreditkartennummer, Ihr Passwort, Ihre Telefonnummer, Ihr Nummernschild, Ihre E-Mail-Adresse oder andere persönliche Informationen einsammeln.
Die FTC hat außerdem vor gefälschten Verkehrsverstößen gewarnt, die mit einem QR-Code beginnen und versuchen, Menschen zu erschrecken, damit sie einen gefälschten unbezahlten Saldo bezahlen.
Die FTC hat gewarnt, dass Betrüger verstecken schädliche Hyperlinks in QR-Codes persönliche Informationen zu stehlen, unter anderem indem man gefälschte QR-Codes über echte auf Parkuhren legt.
Die drei Orte, an denen man am wahrscheinlichsten gefälschte QR-Codes sieht: Reisebetrug
1. Restauranttische und Café-Menüs
Viele Eating places verwenden mittlerweile QR-Codes für Speisekarten, Bestellungen oder Zahlungen. Die meisten sind legitim, aber Reisende sollten trotzdem vorsichtig sein. Dies ist der einfachste Reisebetrug für QR-Code-Phishing, da jeder ihn nutzt.
Ein Menü-QR-Code sollte in der Regel ein Menü anzeigen. Seien Sie vorsichtig, wenn es nach Informationen fragt, die es nicht benötigt, wie z. B. Ihre Passnummer, Bankdaten, Hotelzimmernummer oder ein Passwort.
Bevor Sie einen QR-Code auf einem Restauranttisch scannen, schauen Sie sich die Oberfläche an. Sieht es auf der Speisekarte oder im Tischschild gedruckt aus, oder sieht es aus wie ein Aufkleber obendrauf? Wenn es erhaben, schief, blasig oder unpassend aussieht, fragen Sie das Private nach einer ausgedruckten Speisekarte oder auf der offiziellen Web site des Eating places.
2. QR-Codes an Parkuhren, Mautgebühren und Mietwagenzahlungen
Parken ist einer der einfachsten Orte für diesen Betrug, weil Reisende oft gehetzt und verwirrt sind.
Vielleicht kennst du die lokale Park-App nicht. Vielleicht hast du es mit einer anderen Sprache zu tun. Vielleicht machst du dir Sorgen, ein Ticket zu bekommen. Dieser Druck lässt einen „Scannen zum Bezahlen“-Aufkleber hilfreich wirken.
Bevor Sie mit einem Park-QR-Code bezahlen, überprüfen Sie den Aufkleber, lesen Sie die URL-Vorschau und prüfen Sie, ob die Zahlungsseite mit der Stadt, der Parkbehörde oder der offiziellen App auf dem Gerät übereinstimmt.
Wenn sich etwas merkwürdig anfühlt, verwenden Sie nicht den QR-Code. Geben Sie selbst die offizielle Web site ein, nutzen Sie die offizielle Park-App, bezahlen Sie am Automaten oder bitten Sie das örtliche Private um Hilfe.
3. Scannen von QRs Flughäfen, Bahnhöfe, Accommodations und Transitgebiete
Flughäfen und Transitbahnhöfe sind voller QR-Codes: WLAN, Wegbeschreibungen, Tickets, Gepäckaufbewahrung, Formulare, Zugang zur Lounge und Serviceinformationen. Reisebetrug passiert oft, wenn Reisende es eilig haben. Wenn Sie WLAN benötigen, ein Taxi, etwas zu essen oder QR-Codes sind oft die einfachste Möglichkeit, Sie zu überraschen.
Das bedeutet nicht, dass jeder Code unsicher ist. Es bedeutet, dass Sie langsamer werden sollten, wenn ein öffentlicher QR-Code nach Bezahlung, Passwörtern, Ausweisdokumenten oder persönlichen Codes fragtInformationen.
Das FBI warnt, dass bösartige QR-Codes Menschen auf gefälschte Seiten weiterleiten, Opferdaten stehlen, Malware einbetten oder Zahlungen umleiten können. Das FBI warnt, dass Kriminelle dies tun können QR-Codes manipulieren, um Zahlungen umzuleiten, Login- und Finanzinformationen stehlen oder Leute auf bösartige Webseiten schicken.
einfache QR-Code-Betrugsregel: Pausieren. Checken. Dann bezahlen.
Der einfachste Weg, diesen Betrug zu vermeiden, ist, eine Gewohnheit aufzubauen, bevor du einen öffentlichen QR-Code scannst.


Pause. Rechnung. Dann bezahlen.
Schritt 1: Pausieren Sie vor dem Scannen des QR-Codes
Scannen Sie nicht, nur weil ein Schild offiziell aussieht. Öffentliche Schilder, Parkuhren, Tischkarten und Plakate können manipuliert werden.
Wenn in der Nachricht steht, dass du sofort zahlen musst, eine Geldstrafe vermeiden, eine Maut begleichst, eine Buchung bestätigen oder eine Strafe vermeiden musst, dann verlangsame es. Dringlichkeit ist eines der größten Warnzeichen.
Schritt 2: Überprüfe den physischen Code, um sicherzugehen, dass es kein Betrug ist
Bevor dein Helpful etwas öffnet, schau dir den QR-Code selbst an.
Prüfen Sie auf:
- Erhöhte Ecken
- Luftblasen
- Abblätternde Kanten
- Nicht zusammenpassende Farben
- Anderes Papier oder Plastik
- Ein Aufkleber, der über einen anderen Code angebracht ist
- Ein Code, der schief oder fehl am Platz wirkt
Wir nennen das das Kratztest. Du beschädigst das Schild nicht. Du prüfst nur, ob sich der QR-Code anders anfühlt oder aussieht als der Relaxation der Oberfläche.
Kanadische Leser können auch die QR-Code-Sicherheitsleitlinien des Canadian Centre for Cyber Safety und Betrug über das Canadian Anti-Fraud Centre zu melden.
Schritt 3: Überprüfen Sie die URL, bevor Sie etwas eingeben.
Die meisten Telefone zeigen vor dem Öffnen der Seite eine Vorschau der Web site an. Lies sie.
Achten Sie auf Rechtschreibfehler, zusätzliche Wörter, seltsame Endungen, zufällige Buchstaben, verkürzte Hyperlinks oder eine Area, die nicht zum Unternehmen, Resort, Restaurant, Stadt oder Attraktion passt.
Verlassen Sie sich nicht nur auf das Vorhängeschloss-Image. Eine sichere Verbindung bedeutet nicht automatisch, dass die Seite legitim ist. Die eigentliche Frage ist, ob Sie auf der richtigen Web site sind.
Auch die FTC hat vor dem Warnen gewarnt Gefälschte Verkehrsverstöße dazu gehört ein QR-Code und setzt die Leute unter Druck, einen gefälschten unbezahlten Saldo zu bezahlen.
Schritt 4: Denkst du, es handelt sich um einen Reisebetrug? Geh direkt auf die offizielle Seite oder App
Für Zahlungen, Passwörter, Konto-Logins oder Identitätsinformationen ist die sicherste Choice oft, den QR-Code zu umgehen.
Öffnen Sie Ihren Browser und geben Sie selbst die offizielle Web site ein. Verwenden Sie eine App, die Sie bereits im offiziellen App Retailer installiert haben. Fragen Sie einen Mitarbeiter nach der korrekten Zahlungsmethode. Kontaktieren Sie Ihr Resort, Ihre Fluggesellschaft, Ihre Autovermietung oder Ihre Financial institution über die Telefonnummer Ihrer Buchung oder Karte – nicht über die Nummer auf einer verdächtigen Seite.
Was tun, wenn du bereits einen verdächtigen QR-Code gescannt hast
Erstens: Keine Panik. Das Scannen eines QR-Codes bedeutet nicht automatisch, dass Ihre Daten gestohlen wurden. Das größere Risiko beginnt meist, wenn Sie Zahlungsinformationen eingeben, ein Passwort eingeben, eine Datei herunterladen oder persönliche Daten angeben.
Wenn du einen verdächtigen Code gescannt hast:
Schließen Sie die Seite sofort, wenn der Hyperlink falsch aussieht, die Nachricht Dringlichkeit erzeugt oder die Seite nach Informationen fragt, mit denen Sie nicht gerechnet haben.
Laden Sie keine unbekannte App oder Datei von einem QR-Code herunter.
Wenn Sie Kreditkarteninformationen eingegeben haben, kontaktieren Sie Ihre Financial institution oder Ihren Kartenaussteller über die offizielle Nummer auf der Rückseite Ihrer Karte oder über die offizielle Banking-App.
Wenn du ein Passwort eingegeben hast, ändere es über die offizielle Web site oder App. Wenn du das Passwort woanders wiederverwendet hast, ändere es dort auch.
Achten Sie auf Folgenachrichten. Ein Betrüger, der einige Ihrer Daten hat, kann später so tun, als wäre er Ihre Financial institution, Ihr Resort, Ihre Fluggesellschaft, Ihr Autovermietungsunternehmen oder Zahlungsanbieter.
Melden Sie den gefälschten QR-Code bei der Firma, der Parkbehörde, dem Resort, dem Flughafen oder der örtlichen Behörde, damit sie ihn entfernen können.
Wie man einen QR-Code-Betrug von Legit erledigt
Ein QR-Code kann verdächtig wirken, wenn er wie ein Aufkleber über einen anderen Code aussieht, abblätternde Kanten hat, eine ungewöhnliche URL öffnet, einen verkürzten Hyperlink verwendet, Dringlichkeit erzeugt, nach Informationen fragt, die keinen Sinn ergeben, oder Sie von der offiziellen Web site oder App wegleitet.
In einem Restaurant sollte für eine QR-Speisekarte weder Ihr Reisepass noch Ihr Bankpasswort benötigt werden. An einem Parkuhr sollte die Zahlungsseite mit der Stadt oder der Parkbehörde übereinstimmen. In einem Resort sollte ein Verify-in-Code Sie nicht zu einer zufälligen Zahlung weiterleitenHNO-Seite außerhalb des offiziellen Buchungssystems.
Das BBB hat die Verbraucher außerdem gewarnt, QR-Codes doppelt überprüfen Bevor Sie für das Parken bezahlen.
Sollten Sie aufhören, QR-Codes beim Reisen zu verwenden?
Nein. QR-Codes gehören zum modernen Reisen, und viele sind vollkommen sicher.
Das Ziel ist es, nicht jedes Mal in Panik zu geraten, wenn man einen sieht. Das Ziel ist, nicht mehr jeden QR-Code als automatisch vertrauenswürdig zu behandeln.
Ein paar Sekunden Inspektion können Sie vor einem viel längeren finanziellen oder Kontowiederherstellungsproblem schützen.
QR-Codes sind praktisch, aber Bequemlichkeit ist genau das, was Betrüger gegen Reisende verwenden.
Bevor Sie einen öffentlichen QR-Code in einem Restaurant, Parkuhr, Resort, Flughafen, Bahnhof, Attraktion oder Haltestelle scannen, beachten Sie die Regel:
Pause. Rechnung. Dann bezahlen.
Überprüfen Sie den Code. Lesen Sie den Hyperlink. Gehen Sie direkt auf die offizielle Web site oder App, wenn Geld, Passwörter oder persönliche Informationen im Spiel sind.
Diese kleine Pause könnte das sein, was deine Reise rettet.
Ist das Scannen eines QR-Codes gefährlich?
Das Scannen eines QR-Codes ist nicht automatisch gefährlich. Die Gefahr beginnt meist, wenn Sie eine verdächtige Seite öffnen, Zahlungsdaten eingeben, ein Passwort eingeben, eine Datei herunterladen oder persönliche Informationen angeben, ohne zu prüfen, ob die Seite legitim ist.
Wie prüfe ich, ob ein QR-Code sicher ist?
Überprüfen Sie den physischen Code auf Aufkleber, erhöhte Kanten, Blasen, abblätternde Ecken oder alles, was über einen anderen Code gelegt wurde. Überprüfen Sie dann die URL-Vorschau, bevor Sie die Seite öffnen. Wenn der Hyperlink seltsam aussieht oder nicht mit der offiziellen Firma, Stadt, Resort oder Attraktion übereinstimmt, verwenden Sie ihn nicht.
Was soll ich tun, wenn ein QR-Code eine Zahlung verlangt?
Bevor Sie Zahlungsinformationen eingeben, stellen Sie sicher, dass die Web site zum offiziellen Unternehmen oder der offiziellen Behörde gehört. Im Zweifelsfall nutzen Sie die offizielle App, geben Sie die Web site manuell ein, zahlen Sie direkt am Automaten oder fragen Sie das Private nach der richtigen Zahlungsmethode.
Was soll ich tun, wenn ich auf einen Reisebetrug hereingefallen bin und meine Kreditkarte auf einer gefälschten QR-Code-Seite eingegeben habe?
Kontaktieren Sie Ihre Financial institution oder Ihren Kartenaussteller umgehend über die offizielle Nummer auf der Rückseite Ihrer Karte oder Ihre Banking-App. Achten Sie auf verdächtige Abbuchungen, ersetzen Sie die Karte bei Bedarf und verwenden Sie keine Kontaktinformationen von der verdächtigen Web site.
Weiterlesen:


