- Funktion
- Offizielles Konto
- Branche
- IT-Sicherheit und Digitalisierung
- Organisationsform
- Doki
- Beigetreten
- März 2023
- Nachricht
- 310
Wir sind ein Café- und Restaurantbetrieb mit 6 Filialen. Vor zwei Jahren haben wir die gedruckten Menüs abgeschafft und auf allen Tischen an Plexiglas-Aufstellern QR-Code-Aufkleber angebracht. Unsere Gäste scannen den QR-Code mit dem Handy, sehen das Menü und können, wenn sie wollen, die Zahlung direkt über diesen Bildschirm abschließen.
Letzte Woche hat ein aufmerksamer Gast in einer unserer Filialen bemerkt, dass auf den QR-Code am Tisch ein sehr professionell gemachter transparenter Aufkleber geklebt worden war. Als wir den Code scannten, öffnete sich eine Eins-zu-eins-Nachahmung unserer Menüseite und vor der Bestellung wurden Kreditkartendaten verlangt. Wir haben sofort alle etwa 140 Tische in allen Filialen überprüft und an drei weiteren Tischen ähnliche Aufkleber entdeckt.
Diese Situation hat uns unglaublich beunruhigt; sowohl das Vertrauen der Gäste wurde erschüttert als auch ein ernstes Reputationsrisiko haben wir gerade noch abgewendet. Wie können wir als Betrieb die QR-Code-Sicherheit technisch und operativ gewährleisten? Was genau sind die Risikoarten hier und wie können wir unsere Mitarbeiter gegen diese Bedrohungen schulen?