Erst prüfen, dann öffnen.

Ist dieser QR-Code sicher?

QRTrust prüft jeden QR-Code gegen Europas größte Quishing-Datenbank, bevor Sie ihn öffnen. Verdächtige Codes melden Sie direkt – um die Weiterverfolgung kümmern wir uns.

oder Link einfügen

Kostenlos · ohne Anmeldung · betrieben in Deutschland

Anleitung

So funktioniert die QR-Code-Prüfung

  1. 1

    QR-Code erfassen

    Scannen Sie den Code mit der Kamera, laden Sie ein Foto hoch oder fügen Sie den Link ein. Der Link wird dabei nicht geöffnet.

  2. 2

    Ergebnis abwarten

    QRTrust gleicht das Ziel mit der eigenen Quishing-Datenbank und weiteren Phishing-Listen ab und folgt Weiterleitungen bis zur Zielseite. Das Ergebnis erscheint nach wenigen Sekunden.

  3. 3

    Entscheiden oder melden

    Öffnen Sie den Link nur bei grünem Ergebnis. Einen verdächtigen Code melden Sie direkt, auf Wunsch mit Foto und Fundort. Um alles Weitere kümmern wir uns.

Ampel

Was bedeutet das Ergebnis?

GrünDer Link ist bisher nicht negativ aufgefallen.
Das Ziel steht weder in der QRTrust-Quishing-Datenbank noch auf den abgefragten Phishing-Listen, und die Prüfung hat keine typischen Betrugsmerkmale gefunden. Eine absolute Sicherheit gibt es nicht: Neue Betrugsseiten sind oft erst wenige Stunden alt. Geben Sie Zugangsdaten und Zahlungsinformationen deshalb nur ein, wenn Sie den Anbieter kennen.
GelbBitte prüfen Sie den Link zusätzlich selbst.
Der Link ist nicht als Betrug bekannt, weist aber Merkmale auf, die bei Quishing häufig vorkommen, etwa eine sehr junge Domain, mehrere Weiterleitungen oder einen Namen, der einer bekannten Marke ähnelt. Das heißt nicht, dass es sich um Betrug handeln muss. Rufen Sie die Seite des Anbieters im Zweifel über dessen offizielle App oder eine selbst eingegebene Adresse auf.
RotDer Link ist als Phishing oder Quishing aufgefallen.
Das Ziel steht auf einer Sperrliste, wurde bereits als Quishing gemeldet oder zeigt eindeutige Betrugsmerkmale. Öffnen Sie den Link nicht und geben Sie keine Daten ein. Wenn Sie den Code an einem Parkautomaten, einer Ladesäule oder in einem Brief gefunden haben, melden Sie ihn bitte.

Unser Tipp: Legen Sie qrtrust.de als Lesezeichen oder auf dem Startbildschirm Ihres Smartphones ab. Dann haben Sie die Prüfung zur Hand, wenn Sie am Parkautomaten oder an der Ladesäule stehen.

Weiterverfolgung

Nach Ihrer Meldung kümmern wir uns um den Rest

Eine Meldung endet bei QRTrust nicht in einem Postfach. Wir verfolgen jeden bestätigten Fall weiter, damit der gefälschte Code verschwindet und andere gewarnt werden.

  1. 1

    Beweise sichern

    Wir sichern die Betrugsseite mit Screenshot, Zeitstempel und technischen Daten, bevor sie wieder vom Netz geht.

  2. 2

    Unternehmen informieren

    Wir informieren das Unternehmen, dessen Name missbraucht wird, etwa die Bank, den Parkraumbetreiber oder den Ladesäulenanbieter.

  3. 3

    Mit Behörden zusammenarbeiten

    Wir arbeiten mit den zuständigen Behörden zusammen und stellen die gesicherten Beweise für die Verfolgung bereit.

  4. 4

    Andere warnen

    Bestätigte Fälle nehmen wir in die Quishing-Datenbank und die Quishing-Karte auf. Jeder weitere Scan des Codes wird dann als gefährlich erkannt.

Hintergrund

Was ist Quishing?

Quishing ist Phishing per QR-Code. Betrüger kleben gefälschte Codes auf Parkautomaten und Ladesäulen, drucken sie auf gefälschte Bankbriefe oder Strafzettel und verschicken sie per E-Mail. Der Code führt auf eine nachgebaute Seite, die Zugangsdaten oder Kartendaten abfragt.

Anders als bei einem Link in einer E-Mail sieht man einem QR-Code sein Ziel nicht an. Genau das nutzen die Täter aus.

Woran erkennen Sie einen gefälschten QR-Code?

Aufkleber über dem Original
Ein überklebter Code hat eine fühlbare Kante oder sitzt schief. Viele Städte nutzen an Parkautomaten gar keine QR-Codes.
Auffällige Adresse
Verkürzte Links, Tippfehler im Markennamen oder ungewöhnliche Endungen wie .live oder .top sind Warnzeichen.
Login oder Zahlung sofort
Die Seite verlangt direkt Bankzugang, TAN oder Kartendaten, obwohl Sie nur parken oder laden wollten.
Zeitdruck
Angebliche Kontosperrung, Mahnung oder Frist: Druck soll verhindern, dass Sie in Ruhe prüfen.

FAQ

Häufige Fragen

Ich habe meine Daten bereits eingegeben. Was nun?
Lassen Sie Karte oder Online-Banking sofort sperren, über Ihre Bank oder den Sperr-Notruf 116 116. Ändern Sie betroffene Passwörter, prüfen Sie Ihre Kontobewegungen und erstatten Sie Anzeige bei der Polizei. Ihre Bank ruft Sie nie an, um sich eine Überweisung oder TAN bestätigen zu lassen.
Wie melde ich einen verdächtigen QR-Code?
Prüfen Sie den Code zuerst hier. Bei gelbem oder rotem Ergebnis erscheint die Schaltfläche zum Melden. Sie können ein Foto und den Fundort ergänzen. QRTrust sichert Beweise wie Screenshot und Zeitstempel, informiert das betroffene Unternehmen und arbeitet mit den Behörden zusammen. Bestätigte Fälle erscheinen in der Quishing-Datenbank und auf der Quishing-Karte.
Wird der Link beim Prüfen geöffnet?
Nein. Ihr Gerät öffnet die Seite nicht. Die Prüfung läuft auf den Servern von QRTrust, die Weiterleitungen verfolgen und das Ziel analysieren.
Was passiert mit den geprüften Links?
QRTrust verarbeitet die geprüften Adressen auf Servern in Deutschland. Für die Prüfung wird die Adresse zusätzlich mit externen Phishing-Listen abgeglichen. Für die Prüfung brauchen Sie kein Konto und müssen keine persönlichen Daten angeben.
Kostet die Prüfung etwas?
Nein. Die Prüfung ist für Privatpersonen kostenlos und ohne Anmeldung nutzbar. Für Kommunen, Betreiber von Parkautomaten und Ladesäulen sowie Unternehmen gibt es Enterprise-Angebote.

Made in Germany

Datenschutz Made in Germany

Ihre Daten bleiben in Deutschland - garantiert DSGVO-konform.

Hosted in Deutschland
Frankfurt am Main
DSGVO-Konform
EU-Standards
Echtzeit-Analyse
<100ms
TLS 1.3
Verschlüsselt
Multi-Layer
Lokale Bedrohungsdatenbank, Self Trained AI
Nur EU
Keine Drittländer