Ratgeber · geprüft am 9. September 2026

QR-Code-Link prüfen, bevor Sie ihn öffnen

Ein QR-Code verbirgt sein Ziel hinter einem Muster. Lesen Sie den Inhalt zuerst als Text aus und bestätigen Sie wichtige Aufforderungen über einen unabhängigen Weg.

1. QR-Code ohne automatisches Öffnen auslesen

Erstellen Sie einen Screenshot oder ein Foto und verwenden Sie den browserlokalen QR-Code-Scanner. Er öffnet keine Links, löst keine Weiterleitungen auf und überträgt das Bild nicht. Bei Webadressen zeigt er den Host getrennt an.

2. Den tatsächlichen Host lesen

In https://konto.beispiel.de/anmelden ist konto.beispiel.de der Host. Bei https://beispiel.de.angreifer.test/ gehört die Adresse dagegen zu angreifer.test. Nutzerinformationen vor einem @, ähnlich aussehende Zeichen und sehr lange Subdomains können das Ziel verschleiern.

3. Kurzlinks und Weiterleitungen als unbekannt behandeln

Ein Kurzlink nennt nicht zwingend das endgültige Ziel. Unser Tool folgt ihm aus Datenschutz- und Sicherheitsgründen nicht. Öffnen Sie bei unerwarteten Codes stattdessen die bekannte App oder tippen Sie die offizielle Adresse selbst ein.

4. Aufforderung unabhängig bestätigen

Bei Anmeldung, Zahlung, Paketgebühr, MFA-Einrichtung oder Softwareinstallation die Organisation über eine bereits bekannte Telefonnummer, App oder Website kontaktieren. Verwenden Sie keine Kontaktdaten aus dem QR-Code oder der begleitenden Nachricht.

Wenn Sie bereits gehandelt haben

Keine Panik und keine weiteren Angaben senden. Bei eingegebenen Zugangsdaten die offizielle Kontosicherheit über ein vertrauenswürdiges Gerät öffnen, unbefugte Sitzungen prüfen lassen und wiederverwendete Passwörter ersetzen. Im Unternehmen den vorgesehenen Meldeweg nutzen; die Incident-Response-Checkliste unterstützt die Koordination.

QR-Code aus Bild oder Screenshot lokal auslesen →

Auslesen ist keine Sicherheitsbewertung. Der Inhalt bleibt Text, bis Sie sich bewusst anders entscheiden.

Datenschutz · Methodik und Prüfgrenzen · Nicht vertrauliche Korrektur melden