Auch Stadt Zürich verteilt nur noch Bussen mit QR-Code

Nalevets

Aktives Mitglied
Wie lange wird es dauern, bis Kriminelle gefälschte QR-Code-Busszettel verteilen, welche zu verseuchten Webseiten führen?
 

Gaby Salvisberg

Super-Moderator
Salü Nalevets
Wie lange wird es dauern, bis Kriminelle gefälschte QR-Code-Busszettel verteilen, welche zu verseuchten Webseiten führen?

Das war auch mein erster Gedanke. Aber gegen diesen Einwand argumentiert die Polizei ziemlich genau wie folgt (z.B. Tweet):
- Im Browser kann man ja sehen, dass es eine falsche URL ist.
- Mit gefälschten Bussen mit Einzahlungsscheinen hatten wir auch kein Problem.
- Und man kann ja 30 Tage warten, bis Papierrechnung kommt

Aufgrund dessen, was ich bei Online- und sonstiger «Digital»-Kriminalität seit gut 25 Jahren beobachte, sehe ich durchaus Probleme mit dem Konzept QR-Code:
Viele jener Menschen, die mit dieser QR-Code-Lösung überfordert sind, merken nicht, dass sie überfordert sind. Sie sind froh, dass die den QR-Code überhaupt irgendwie aufkriegen. Ausserdem haben viele Angst davor, Ärger mit der Polizei zu bekommen. Also hetzt man nachhause und bezahlt aus Angst sofort und vorschnell. Da prüfen viele nicht mehr, was genau in einem Browser steht.

Die Polizei findet weiterhin, es sei kein Issue. Ich finde, es ist einer.

Herzliche Grüsse
Gaby
 

gentux

Stammgast
- Im Browser kann man ja sehen, dass es eine falsche URL ist.
Aber woher soll der Benutzer erkennen, welches die richtige URL wäre? Ist der Target vom QR-Code auch www.st
- Mit gefälschten Bussen mit Einzahlungsscheinen hatten wir auch kein Problem.
Die Zürcher vielleicht nicht, aber es kommt schon vor: https://www.grenchnertagblatt.ch/so...-ich-war-noch-nie-mit-dem-auto-dort-131927874
- Und man kann ja 30 Tage warten, bis Papierrechnung kommt
Also einfach Steuergeldverschwendung. Züri hetts ja, wenn es nicht in einen temporären Bahnhofsneubau gesteckt wird, dann in technischem Gugus, das es am Ende nicht bringt.
 

JMC

Mitglied
was regt ihr euch auf

einfach ordnungsgemäss parkieren, dann hat man auch kein "Knöllchen" mit QR-Code.
Ansonsten: einfach mal das Muster scannen, dann sieht man im QR-Leser ja die URL und kann sich davon überzeugen, dass der stimmt. Danach erst kommt man ja auf die eigentliche Website bei der man ein Login eingeben muss.
Fake-Zettel werden eine falsche Nummer haben - vergleiche den die Nummer im Link mit der Nummer auf dem Zettel.
Die werden sich nicht die Mühe machen und lückenlos nummerierte Zettel zu drucken.
Anyway: der Link ist im QR-Reader klar lesbar, hier aus dem Muster-Zettel im Beitrag:
https://stadt-zuerich.ch/bussenlogin?f?0200001210048
 
Zuletzt bearbeitet:
Oben