Ratgeber · geprüft am 9. September 2026
QR-Code-Link prüfen, bevor Sie ihn öffnen
Ein QR-Code verbirgt sein Ziel hinter einem Muster. Lesen Sie den Inhalt zuerst als Text aus und bestätigen Sie wichtige Aufforderungen über einen unabhängigen Weg.
1. QR-Code ohne automatisches Öffnen auslesen
Erstellen Sie einen Screenshot oder ein Foto und verwenden Sie den browserlokalen QR-Code-Scanner. Er öffnet keine Links, löst keine Weiterleitungen auf und überträgt das Bild nicht. Bei Webadressen zeigt er den Host getrennt an.
2. Den tatsächlichen Host lesen
In https://konto.beispiel.de/anmelden ist konto.beispiel.de der Host. Bei https://beispiel.de.angreifer.test/ gehört die Adresse dagegen zu angreifer.test. Nutzerinformationen vor einem @, ähnlich aussehende Zeichen und sehr lange Subdomains können das Ziel verschleiern.
3. Kurzlinks und Weiterleitungen als unbekannt behandeln
Ein Kurzlink nennt nicht zwingend das endgültige Ziel. Unser Tool folgt ihm aus Datenschutz- und Sicherheitsgründen nicht. Öffnen Sie bei unerwarteten Codes stattdessen die bekannte App oder tippen Sie die offizielle Adresse selbst ein.
4. Aufforderung unabhängig bestätigen
Bei Anmeldung, Zahlung, Paketgebühr, MFA-Einrichtung oder Softwareinstallation die Organisation über eine bereits bekannte Telefonnummer, App oder Website kontaktieren. Verwenden Sie keine Kontaktdaten aus dem QR-Code oder der begleitenden Nachricht.
Wenn Sie bereits gehandelt haben
Keine Panik und keine weiteren Angaben senden. Bei eingegebenen Zugangsdaten die offizielle Kontosicherheit über ein vertrauenswürdiges Gerät öffnen, unbefugte Sitzungen prüfen lassen und wiederverwendete Passwörter ersetzen. Im Unternehmen den vorgesehenen Meldeweg nutzen; die Incident-Response-Checkliste unterstützt die Koordination.
QR-Code aus Bild oder Screenshot lokal auslesen →
Auslesen ist keine Sicherheitsbewertung. Der Inhalt bleibt Text, bis Sie sich bewusst anders entscheiden.