forumNeues Thema

Wie schützt man sich als Restaurant davor, dass jemand die QR-Codes auf den Tischen austauscht?

SSultan Ö***Experte
Funktion
Datenerfasser
Branche
Sport & Fitness
Organisationsform
neu gegründetes Startup
Beigetreten
Feb. 2023
Nachricht
10
#1

Ich betreibe ein Café-Restaurant mit 28 Tischen in Kadıköy. Vor etwa sechs Monaten haben wir die physischen Speisekarten abgeschafft, um Druckkosten zu sparen und Preise direkt anpassen zu können. Stattdessen haben wir auf allen Tischen QR-Code-Sticker in Plexiglas-Aufstellern platziert. Am Wochenende haben wir im Schnitt 250–300 Gäste pro Tag.

Letzte Woche meinte ein Gast beim Scannen des Codes, sein Smartphone leite ihn auf eine dubiose Wettseite weiter. Ich bin sofort hin und habe nachgesehen: Jemand hatte einen exakt gleich großen QR-Sticker über unseren auf das Plexiglas geklebt. Wir sind die Tische natürlich sofort einzeln abgelaufen und haben alles entfernt, aber mir ist echt das Herz in die Hose gerutscht. Wenn da Kreditkartendaten geklaut werden oder sich jemand Schadsoftware einfängt, ist der Ruf des Lokals sofort ruiniert.

Wie kann man sich als Gastronomiebetrieb dauerhaft gegen diesen physischen Stickertausch absichern? Gibt es neben Personalkontrollen auch technische oder organisatorische Lösungen?

NNeslihan G***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
45
Nützlichste Antwort#2

Kurz gesagt: Physisch schützt man sich am besten indem man den Code nicht auf Papiersticker druckt sondern direkt in den Tisch lasern lässt oder fest in Acryl eingießt. Technisch sollte man eine kurze einprägsame Weiterleitungs-URL unter der eigenen Domain nutzen und diese Domain gut lesbar auf den Tischen abdrucken.

Auf der physischen Seite sind Aufkleber die größte Schwachstelle. Besser als Sticker: Lasergravur direkt auf der Tischplatte beidseitig UV-bedrucktes Acryl inklusive eingearbeiteter Tischnummer oder fest eingelassene Plaketten. Wenn da jemand einen Sticker drüberklebt, fällt der Höhenunterschied sofort ins Auge.

Technisch gesehen sollte man keine dynamischen Links von kostenlosen QR-Generatoren Dritter nutzen sondern über eine eigene Unterseite weiterleiten. Lautet die Menü-URL etwa „euredomain.de/karte“ druckt man direkt unter den Code in großer Schrift: „Prüfung: Führt ausschließlich zu euredomain.de“. So entwickeln Gäste den Reflex, die Domain im Browser kurz abzugleichen.

Im Tagesbetrieb gehört der QR-Check auf die Checkliste für Morgenschicht und Schichtwechsel. Es reicht völlig, wenn das Personal zweimal täglich stichprobenartig ein paar Tische mit dem eigenen Handy scannt – simpel aber extrem wirksam.

CCanerTeilnehmer
Funktion
Hosting-Anbieter
Beigetreten
Nov. 2023
Nachricht
128
#3

Richtet euch serverseitig einen eigenen URL-Shortener ein, statt rein statisch zu verlinken. Der Code sollte nicht direkt auf die Speisekarte zeigen, sondern auf eine Zwischenseite, die ihr kontrolliert. Versucht dann jemand, DNS oder Weiterleitung zu manipulieren, seht ihr das sofort in den Server-Logs. Wichtig ist auch, dass das SSL-Zertifikat direkt auf eure Domain ausgestellt ist.

HHasanTeilnehmer
Funktion
WordPress-Entwickler
Beigetreten
Nov. 2023
Nachricht
152
#4

Die alten Aufsteller müsst ihr nicht direkt wegwerfen. Man kann den QR-Sticker mit klarem Epoxidharz fest im Acryl versiegeln. Klebt dann jemand was drüber, merkt man die Kante sofort mit dem Fingernagel – und spätestens beim Tischabwischen bleibt der Lappen daran hängen.

MMert Ö***Experte
Funktion
Kurier-Koordinator
Branche
energie
Organisationsform
neu gegründetes Startup
Beigetreten
Jan. 2023
Nachricht
157
#5

Physische Speisekarten komplett abzuschaffen, war operativ ohnehin keine gute Idee. Haltet immer so 10 hochwertige, gebundene Karten in Reserve. Ältere Gäste oder Leute, die am Tisch kein Handy bedienen wollen, werden es euch danken. Digitalisierung ist super, aber ohne funktionierendes Hybrid-Backup läuft man immer ins Messer.

NNazlı T***Teilnehmer
Funktion
Social-Media-Manager
Branche
verpackung
Organisationsform
mittelständisches Unternehmen
Beigetreten
Nov. 2023
Nachricht
58
#6

Geht es beim Scannen nur darum, die Karte anzuschauen oder wird darüber direkt bestellt und online bezahlt? Sobald Kreditkartenzahlungen im Spiel sind, verdoppelt sich das Risiko. An welches System habt ihr das Ganze angebunden?

UUğur Y***VeteranCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
3
#7

bei uns in der bar gabs letzten monat genau denselben mist, da haben typen codes für ein gefälschtes wlan-passwort drübergeklebt aber übrigens kellner müssen jetzt vor und nach der schicht stichproben scannen und das im schichtbuch abzeichnen.

EEmre E***VeteranCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
283
#8

Standard-Vorgehen für sowas: 1) Weg mit Acryl, lieber Metallplaketten direkt in die Tischplatte einlassen. 2) Neben dem Code Tisch- und Domaintext klar ausschreiben, z. B. „Tisch 4 – euredomain.de/4“. 3) Das Reinigungsteam prüft beim nächtlichen Wischen kurz haptisch die Plaketten.

VVildan A***Teilnehmer
Funktion
IT-Sicherheitsexperte
Branche
Landwirtschaft
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juli 2023
Nachricht
114
#9

Lasergravur etc. ist doch rausgeworfenes Geld, wer böse Absichten hat, klebt halt einfach da seinen Sticker drüber. Das Grundproblem ist doch dass Gäste auf den Link tippen, ohne die Domain auf dem Display überhaupt zu prüfen. Ihr könnt auf den Tisch schreiben was ihr wollt – solange keiner in die Adresszeile schaut bleibt die Lücke offen.

CCeydaNeues Mitglied
Funktion
Souvenirs
Beigetreten
Nov. 2024
Nachricht
32
#10

Da habt ihr echt noch mal Schwein gehabt. Dreister gehts kaum einfach seelenruhig durch den Laden zu gehen und Tische umzukleben. Schaut euch unbedingt die Kameraaufnahmen an. Das war mit Sicherheit jemand der zur ruhigen Stunde allein da saß und einen Kaffee getrunken hat.

LLevent C***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2022
Nachricht
193
#11

Hier ist etwas zu beachten. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Ich hoffe, das hilft dir weiter.

FFilizTeilnehmer
Funktion
Catering-Unternehmen
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Juni 2024
Nachricht
78
#12

Nach diesem Erlebnis hat sich meine Sichtweise geändert... halt die Zeit die ihr braucht um ein Problem zu erkennen bestimmt direkt dessen Kosten.

Wenn es jemand anders macht, würde mich das auch interessieren.

ZZübeyde C***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
104
#13

Der billige Weg stellt sich oft im Nachhinein als teuer heraus. Die Zeit die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

In den ersten drei Monaten läuft alles gut die Probleme tauchen im vierten Monat auf.

PPerihan K***Teilnehmer
Funktion
Produktmanager
Branche
Catering
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
220

Doki · Unternehmenswebsite · 2024

#14

Im Großen und Ganzen richtig, aber ein Punkt fehlt. Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr.

Ich hoffe, das hilft dir weiter.

AAycan A***Experte
Funktion
Social-Media-Manager
Branche
Fischerei
Organisationsform
Regionalhändler
Beigetreten
Mai 2023
Nachricht
6
#15

das hatte ich auch schon überlegt. übrigens lösungen die im kleinen Maßsstab funktionieren brechen bei Wachstum zusammen das habe ich spät gelernt.

wenn ihr das Ergenis hier postet, hilft es auch anderen.

PPolat S***VeteranCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
9
#16

Ich habe keinerlei Erfahrung mit qr-code sicherheit, deshalb frage ich. Ein nicht getestetes Backup ist kein Backup.

Ich hoffe, das hilft dir weiter.

OOkan F***Experte
Funktion
Fintech-Produktmanager
Organisationsform
Filialkette
Beigetreten
Aug. 2023
Nachricht
146
#17

Bleibe dran.

RRamazan A***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
34
#18

Genau so ist es. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Nur als Notiz, könnte nützlich sein.

IIrmak B***Teilnehmer
Funktion
Datenanalyst
Branche
Möbelproduktion
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Feb. 2025
Nachricht
46
#19

Ich bin ein kleines Unternehmen, ich erzähle es aus meiner Sicht. Wer bei qr-code sicherheit hetzt, stolpert alle an derselben Stelle.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort. Viel Erfolg.

MMert B***ExperteCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
129
#20

Kurzfassung für Neueinsteiger: Nur weil alle es tun, heißt es nicht dass es richtig ist.

Wenn deine Situation anders ist, ändert sich das natürlich.

Antwort schreiben