Studie: Sicherheitsrisiken bei QR-Codes

QR-Codes haben seit Beginn der Corona-Pandemie Rückenwind. Sie werden zur Authentifizierung, zur Registrierung oder für Bezahlvorgänge eingesetzt. [...]

(c) www.ivanti.com

Der Sicherheitsspezialist Ivanti hat in einer Studie den Umgang mit QR-Codes unter die Lupe genommen und ist auf einige Diskrepanzen gestoßen. Das Bewusstsein über IT-Sicherheitsrisiken und die Selbsteinschätzung, diese erkennen zu können, klaffen deutlich auseinander.

80 Prozent der Befragten haben schon einmal einen QR-Code gescannt. 17 Prozent gaben an, am Tag der Befragung einen QR-Code genutzt zu haben – ein Anstieg gegenüber sechs Prozent bei der letzten Umfrage im September 2020. Auch das Vertrauen in QR-Codes ist gestiegen. 40 Prozent der Befragten haben aktuell keine Bedenken, diese Codes zu nutzen.

Die Kontaktbeschränkungen spiegeln sich in der Art der Nutzung wider: So haben beispielsweise 32 Prozent einen QR-Code in einem Restaurant, einer Bar oder einem Café gescannt, 22 Prozent haben sie im Einzelhandel genutzt. Und 62 Prozent sind der Meinung, dass QR-Codes das Leben in einem von Kontaktbeschränkungen geprägten Alltag einfacher machen.

Doch wenn immer mehr Menschen QR-Codes für immer mehr Aktionen nutzen, steigen auch die Sicherheitsrisiken. So können QR-Codes beispielsweise mit dem Endgerät des Opfers einen Anruf tätigen, eine Zahlung durchführen oder den Standort des Nutzers offenlegen. Nur sind sich die Nutzer dieser Risiken häufig nicht bewusst – beziehungsweise sie überschätzen ihr Wissen in dem Bereich: 51 Prozent der deutschen Befragten gaben an, dass sie einen bösartigen QR-Code erkennen können. Zugleich sagen 36 Prozent der deutschen Befragten jedoch auch, dass sie schon einmal einen QR-Code gescannt haben, der eine unerwartete Aktion auslöste, oder der sie auf eine verdächtige Website führte.


Mehr Artikel

Christina Decker, Director Strategic Channels Europe bei Trend Micro (c) Trend Micro
Kommentar

Wie der Channel die tickende Zeitbombe „Compliance-Risiko“ entschärfen kann

Cybersicherheitsregulatoren hatten ein geschäftiges Jahr 2024. Zuerst kam die NIS2-Richtlinie, deren Umsetzungsfrist Mitte Oktober ablief. Nur wenige Monate später trat in der gesamten EU der lang erwartete Digital Operational Resilience Act (DORA) in Kraft. Beide Regelwerke wurden dringend benötigt, haben aber auch enormen Druck auf Unternehmen in der Region ausgeübt. Besonders KMU spüren diesen Druck. […]

Bjørn Toonen, Managing Director von Randstad Österreich (c) Randstad
News

Randstad-Arbeitsmarktstudie mit Schwerpunkt auf KI

Laut EU AI-Act müssen seit 2. Februar 2025 alle Mitarbeitenden, die Künstliche Intelligenz (KI) nutzen, entwickeln oder betreiben, über ausreichende KI-Kompetenzen verfügen. Das hat die „Employer Brand Research 2025“ des internationalen Personaldienstleisters Randstad als Schwerpunktthema untersucht. […]

Kommentar

Cyber Dominance: Digitale Abhängigkeit ist das neue Geschäftsrisiko

Bei Cyber Dominance geht es um die Fähigkeit von Herstellern digitaler Produkte, auch nach dem Kauf dauerhaft Zugriff auf Systeme und Informationen ihrer Kunden zu behalten. Eine Form der Kontrolle, die tief in technische Infrastrukturen eingreift – oft unbemerkt und ungefragt. Diese Art der digitalen Abhängigkeit ist längst Realität – und sie ist eines der größten unterschätzten Geschäftsrisiken unserer Zeit. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*