… „ besser „UIMCommunic@tion: praxisnah gut informiert“

Cyber-Kriminelle lauern hinter Fake-QR-Codes

Ist das ein Quishingversuch?

UIMC warnt vor steigenden Quishing-Betrugsfällen durch gefälschte QR-Codes

UIMC schlägt Alarm: Die Bedrohung durch sogenannte Quishing-Angriffe nimmt rasant zu. Betrüger missbrauchen zunehmend QR-Codes, um an sensible Daten und Geld auf kriminellem Wege zu gelangen. Diese digitale Bedrohung wird besonders durch gefälschte Codes in alltäglichen Situationen verstärkt, etwa in Bank-Briefen, auf E-Ladesäulen oder sogar auf vermeintlichen Strafzetteln. „Quishing ist eine gefährliche Weiterentwicklung des klassischen Phishing-Angriffs. Durch die Verwendung von QR-Codes, die auf gefälschte Webseiten weiterleiten, umgehen Kriminelle viele der üblichen Schutzmechanismen. Da Nutzer in der Regel nicht sofort erkennen, wo sie nach dem Scannen des Codes landen, ist die Gefahr, Opfer eines Betrugs zu werden, besonders hoch“, erklärt UIMC-Geschäftsführer Dr. Jörn Voßbein.

Die Verbraucherzentrale NRW berichtete jüngst von Fällen, in denen gefälschte Briefe im Namen von Banken versendet wurden. Darin wurden QR-Codes platziert, die angeblich auf sichere Banking-Seiten führen sollten, tatsächlich aber auf kriminelle Webseiten umleiteten, auf denen sensible Daten abgegriffen wurden. Besonders tückisch: Die Betrüger kombinieren digitale Betrugsmaschen mit klassischen Informationswegen, wie der Briefpost.

Die Tricks der Quishing-Betrüger

„Was diese Angriffe so gefährlich macht, ist die einfache Tarnung. QR-Codes sind aus unserem Alltag nicht mehr wegzudenken – ob in Restaurants, auf Parkautomaten oder bei Bankgeschäften. Doch genau diese Verbreitung nutzen Kriminelle, um ihre Opfer in die Falle zu locken. Hier sind Achtsamkeit und technisches Verständnis seitens der Nutzer gefragt, aber auch Unternehmen müssen entsprechende Sicherheitsmaßnahmen implementieren“, erläutert Dr. Jörn Voßbein.

Wie kann man sich gegen Quishing schützen?

Die UIMC empfiehlt, QR-Codes nur dann zu scannen, wenn man sicherstellen kann, dass diese aus einer vertrauenswürdigen Quelle stammen. Smartphones sollten so eingestellt werden, dass vor dem Öffnen einer Website die gesamte URL angezeigt wird, so dass die Internetadresse nochmal geprüft werden kann. Insbesondere an Orten wie E-Ladesäulen oder öffentlichen Einrichtungen sollten Nutzer darauf achten, dass QR-Codes nicht überklebt wurden.

„Sollten Sie Zweifel an einem QR-Code haben, verzichten Sie lieber auf das Scannen oder schauen Sie sich die Internetadresse genau an. Handelt es sich um die richtige Adresse oder ist diese (vielleicht auch nur leicht) verfälscht? Im Zweifelsfall sollten Sie vorab die Echtheit des Dokuments telefonisch überprüfen – jedoch natürlich nicht über die im Schreiben angegebene Nummer“, rät Dr. Jörn Voßbein.


Mehr über Sensibilisierung von Mitarbeitenden

Mehr beiträge

Digitale Souveränität

US-Dienste im Griff von Trump-Behörden? Warum digitale Souveränität für Unternehmen so wichtig ist Nicht erst seit der zweiten Präsidentschaft von Donald Trump rücken Ressourcen, Bodenschätze

Weiterlesen »

Löschung von Langzeit-Backups

Im Fokus des europäischen Datenschutzausschusses: Das Recht auf Löschung Der Europäische Datenschutzausschuss (EDSA) hat für 2025 eine EU-weit koordinierte Aktion angekündigt, die sich auf die

Weiterlesen »

IT-Sicherheit und Klimawandel

Anpassungen des ISMS erforderlich ISO 27001 fordert explizite Auseinandersetzung mit dem Klimawandel Der Klimawandel ist nicht nur eine ökologische und gesellschaftliche Herausforderung, sondern auch ein

Weiterlesen »

Ihr Ansprechpartner

Dr. Jörn Vossbein

Dr. Jörn Voßbein

Telefon: 0202 / 9467726-200

Newsletter:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.

Tipps und Infos, die zu Ihnen kommen

Tipps und Infos, die zu Ihnen kommen

Info-Brief:

Der Informationsservice der UIMC-Gruppe

Hierin werden wir über aktuelle und interessante Themen berichten und Ihnen Tipps geben, wie Sie bestimmten Risiken entgegenwirken können. Ferner werden wir Sie über interessante Veranstaltungen, nicht nur UIMC-eigene, und sonstige Termine informieren.
Wenn Sie diesen Service auch nutzen möchten, um regelmäßig aktuelle Informationen proaktiv zu erhalten, dann können Sie den UIMCommunication-Info-Brief auch abonnieren.