Sector Profile

QR-Codes auf Parkuhren sind ein reales Betrugsrisiko

Manipulierte QR-Codes leiten Bürger auf gefälschte Zahlungsseiten. Gemeinden und Betreiber haften — aber ein Betriebsstandard fehlt. QRSpec schliesst diese Lücke.

Warum Parkuhren-QR-Codes besonders gefährdet sind

QR-Codes auf Parkuhren stehen rund um die Uhr im öffentlichen Raum, ohne Aufsicht. Jeder kann sie überkleben. Die Bürger erwarten einen Zahlungsvorgang — genau das macht sie zur idealen Phishing-Oberfläche.

Das Ergebnis: Bürger verlieren Geld, die Stadt verliert Vertrauen, der Betreiber hat keine Nachweise — und alle haften gemeinsam in einer ungeklärten Kette.

Sticker-Angriff

Aufkleben eines manipulierten QR-Codes über den echten. Der häufigste und einfachste Angriff — keine technischen Kenntnisse nötig.

Redirect-Kette

Der QR-Code führt über mehrere Umleitungen zu einer gefälschten Zahlungsseite. Die echte Domain ist für Bürger nicht erkennbar.

Domain-Imitation

parkzahlung-stadt.ch statt parkzahlung.stadt.ch — der Unterschied fällt auf dem Smartphone-Bildschirm kaum auf.

Kein Kill-Switch

Ein kompromittierter Code bleibt tagelang aktiv, weil niemand ihn zentral deaktivieren kann. Es fehlt ein Asset-Register.

Fehlende Nachweisbarkeit

Nach einem Vorfall gibt es keine Logs, keine Zeitstempel, keinen dokumentierten Zustand. Die Haftungsfrage bleibt offen.

QRSpec Parking Baseline — 8 Controls für sicheren Betrieb

Jeder Control adressiert ein konkretes Risiko. Zusammen bilden sie die minimale Sicherheitsbaseline für QR-gestützte Parkzahlung.

#ControlWas das bedeutet
01Asset RegistryJede Parkuhr hat eine ID. Jeder QR-Code ist zentral registriert. Sie wissen jederzeit, wo welcher Code aktiv ist.
02Domain ControlQR-Codes dürfen nur auf freigegebene Domains verweisen. Keine überraschenden Zieladressen.
03HTTPSAusschliesslich verschlüsselte Verbindungen. Ungültige Zertifikate werden blockiert.
04Redirect ControlMaximal eine Weiterleitung. Keine URL-Shortener. Das Endziel muss auf der Whitelist stehen.
05Asset StateJeder Code ist aktiv oder inaktiv. Inaktive Codes zeigen eine Warnseite, keine Zahlungsseite.
06Kill-SwitchJeder Code kann innerhalb von 60 Minuten deaktiviert werden. Bei einem Vorfall zählt jede Minute.
07Incident LoggingAlle Zugriffe werden protokolliert — mit Zeitstempel, Asset-ID und Ergebnis. Das ist Ihre Nachweisbasis.
08Tamper AwarenessRegelmässige Sichtprüfung der physischen Codes. Beschädigte oder überklebte Codes werden gemeldet.

Was passiert, wenn ein QR-Code kompromittiert wird

Mit QRSpec existiert ein definierter Ablauf. Ohne Standard ist die Reaktion: E-Mails, Telefonate, niemand weiss, welcher Code betroffen ist.

Meldung eingeht — Bürger meldet verdächtigen Code, oder das Monitoring erkennt eine Abweichung.

Asset identifiziert — Über die Asset-ID wird der exakte Standort und die Ziel-URL ermittelt.

Sofort deaktiviert — Status auf INACTIVE. Der Code zeigt ab jetzt eine Warnseite.

Redirect blockiert — Die Weiterleitung zur kompromittierten URL wird unterbunden.

Vor-Ort-Prüfung — Physische Inspektion: Sticker entfernen, Code ersetzen oder Parkuhr sperren.

Reaktivierung oder Ersatz — Nach Freigabe: neuer Code, neuer Registry-Eintrag, Log abgeschlossen.

Drei Rollen, ein Standard

Stadt / Auftraggeber

Sie vergeben den Betrieb, tragen die politische Verantwortung und brauchen Nachweise. QRSpec liefert Vergabeklauseln, die 1:1 in Ausschreibungen eingefügt werden, und Audit-Artefakte, die im Schadensfall belastbar sind.

Betreiber / Systemdienstleister

Sie betreiben die Infrastruktur und brauchen klare Anforderungen. QRSpec definiert, was mindestens eingehalten werden muss — mit Checklist, Incident Playbook und Evidence Bundle für den Nachweis.

Versicherer / Broker

Sie bewerten Risiken und brauchen Standardisierung. QRSpec mappt Controls auf konkrete Risiken und liefert die Artefakte, die Underwriting-Entscheide vereinfachen.

QRSpec Parking Profile v1.0

Kein abstrakter Standard. Ein konkretes Paket, sofort einsetzbar.

30-Tage Pilot für Ihre Stadt

Keine Hardwareänderung. Bestehende QR-Codes bleiben. Sie sehen nach 30 Tagen, welche Ihrer Parkzonen die Baseline erfüllen — und welche nicht.

Keine Hardwareänderung Bestehende Codes nutzbar Messbare Ergebnisse
Pilot anfragen