QR-Code-Betrug am Parkautomaten: Diese 3 Checks schützen dich
Ein Scan, eine vertraute Bezahlseite – und das Geld landet beim falschen Empfänger. Worauf du beim Parkieren mit QR-Code und TWINT achten solltest.

Bevor du am Parkautomaten einen QR-Code scannst, prüfe den Aufkleber. Bevor du bezahlst, prüfe Empfänger und Betrag. Manipulierte Codes wurden bereits auf Schweizer Parkplätzen entdeckt. Sie können zu einer nachgebauten Bezahlseite führen – und aus einer kleinen Parkgebühr eine unerwartet hohe Zahlung machen.
Hier erfährst du, worauf du achten solltest, wie du TWINT-Codes richtig verwendest und was nach einem verdächtigen Scan zu tun ist.
Wie funktioniert der QR-Code-Betrug am Parkautomaten?
Betrüger überkleben einen echten QR-Code mit einem eigenen. Dieser führt auf eine gefälschte Bezahlseite. Das Bundesamt für Cybersicherheit (BACS) dokumentierte am 29. Oktober 2024 einen solchen Fall mit vermeintlicher TWINT- oder Kreditkartenzahlung. Statt der erwarteten Parkgebühr konnten mehrere hundert Franken freigegeben werden.
Tückisch ist die Alltagssituation: Du hast endlich einen Parkplatz, möchtest weiter und erledigst die Zahlung nebenbei. Eine vertraut aussehende Seite passt in diesen Ablauf. Genau deshalb lohnt sich die kurze Unterbrechung vor dem Bezahlen.
Auch 2026 beschäftigt die Verbindung von Papier und Phishing das BACS: Am 16. Juni berichtete es über gefälschte Paket-Abholungseinladungen mit QR-Codes aus der Westschweiz und verwies dabei erneut auf die Parkautomaten-Masche. Das belegt keine neue Welle an Parkautomaten, zeigt aber, warum sich der Kontrollblick weiterhin lohnt.
Was solltest du vor dem Bezahlen prüfen?
Drei Dinge verdienen deine Aufmerksamkeit: der Code am Automaten, die Zieladresse und die Zahlungsdetails. Die folgende Prüfliste fasst die Empfehlungen des BACS für Parkgebühren-Phishing zusammen:
- Aufkleber ansehen. Liegt ein zweiter Aufkleber über dem ursprünglichen Code? Sind Kanten oder eine zusätzliche Schicht erkennbar?
- Internetadresse prüfen. Passt die tatsächlich aufgerufene Adresse zum erwarteten Anbieter? Achte auch auf kleine Abweichungen.
- Zahlungsdetails kontrollieren. Stimmen Betrag und empfangende Firma mit der beabsichtigten Parkzahlung überein?
Bei Unstimmigkeiten empfiehlt das BACS, die Zahlung abzubrechen. Eine unauffällige Gestaltung allein ersetzt diese Prüfung nicht.
Die entscheidende Frage ist: Bezahle ich gerade wirklich den richtigen Betrag an den richtigen Empfänger?
Solltest du einen TWINT-Code mit der Handykamera scannen?
TWINT empfiehlt, TWINT-QR-Codes direkt mit der TWINT-App zu scannen. Für diese Codes sollst du weder die normale Smartphone-Kamera noch eine andere Scanner-App verwenden. Online-Zahlungen mit TWINT werden in der TWINT-App abgeschlossen. Deine TWINT-PIN und Sicherheitscodes gehören ebenfalls ausschliesslich in diese App.
Diese Empfehlung betrifft TWINT-Codes. Ein allgemeiner QR-Code eines Parkdienstes ist damit nicht automatisch ein TWINT-Code. Verwechsle die beiden Abläufe nicht: Die Art des Codes und die Kontrolle der Zahlung sind zwei unterschiedliche Prüfschritte.
Das offizielle TWINT-Video
TWINT bindet das folgende Video auf seiner Sicherheitsseite ein. Die wichtigsten Schritte stehen auch oben im Text: TWINT-App verwenden, Zugangsdaten geheim halten und die Zahlung bewusst prüfen.
Video: TWINT. Beim Abspielen gelten die Datenschutzbedingungen von YouTube.
Du hast den verdächtigen Code schon gescannt – was jetzt?
Entscheidend ist, was nach dem Scan passiert ist. Ein geöffneter Link, eingegebene Zugangsdaten und eine freigegebene Zahlung sind unterschiedliche Situationen. Das BACS beschreibt bei QR-Betrug unter anderem gefälschte Login-Seiten und problematische Downloads.
- Nur geöffnet: Schliesse die verdächtige Seite und fahre dort nicht mit Eingaben oder Downloads fort.
- Daten eingegeben oder eine Zahlung bestätigt: Kontaktiere umgehend deine Bank beziehungsweise den betroffenen Zahlungsanbieter und beschreibe genau, was du gemacht hast. TWINT empfiehlt im Betrugsfall den sofortigen Anruf bei der Bank.
- Weitere Konten betroffen: Nutze unseren Phishing-Notfallplan für die ersten 30 Minuten, um die nächsten Schritte zu ordnen.
Häufige Fragen zu QR-Codes beim Parkieren
Ist jeder QR-Aufkleber verdächtig?
Nein. Ein Aufkleber allein beweist keinen Betrug. Ein sichtbar überklebter Code ist aber ein Anlass, genauer hinzusehen und die Zahlung nicht beiläufig abzuschliessen.
Passiert das nur an Parkautomaten?
Nein. TWINT warnt auch vor gefälschten Briefen mit QR-Codes, die zur Eingabe von Zugangsdaten auffordern. Die Masche kann also auch im Briefkasten beginnen.
Wie kannst du andere unkompliziert warnen?
Schick ihnen diese drei Merkpunkte: Aufkleber ansehen. Zieladresse prüfen. Empfänger und Betrag kontrollieren. Das ist konkreter als die pauschale Warnung, grundsätzlich keine QR-Codes mehr zu verwenden.
Speichere die Prüfliste für deinen nächsten Parkplatzbesuch – oder teile den Artikel mit jemandem, der Parkgebühren meistens am Handy bezahlt.
Quellen
- BACS: Parkgebühren-Phishing mit gefälschtem QR-Code – 29. Oktober 2024. Dokumentierter Fall und Empfehlungen zur Zahlungsprüfung.
- BACS: Phishing im Briefkasten – gefälschter QR-Code auf Abholungseinladung – 16. Juni 2026. Einordnung der Masche mit physischen Dokumenten.
- BACS: Auch bei QR-Codes ist Vorsicht geboten – 6. August 2024. Risiken beim Scannen und weitere Schutzmassnahmen.
- TWINT: Sicher twinten – Anleitung zur Verwendung von TWINT-QR-Codes und Quelle des eingebundenen Videos.
- TWINT: Aktuelle Sicherheitsthemen – Betrugsmaschen und Hinweise für Betroffene.
Quellen geprüft am 15. September 2026. Titelbild: KI-generierte Illustration für schweiz.blog; keine Aufnahme eines tatsächlichen Vorfalls.