Unternehmen

Quishing: Wie gefälschte QR-Codes zur unsichtbaren Bedrohung für Unternehmen werden

Kriminelle nutzen täuschend echte QR-Codes, um Daten zu stehlen – von manipulierten Bank-Briefen bis zu gefälschten Codes an E-Ladesäulen. So schützen Sie Ihr Unternehmen effektiv vor digitalem Betrug.
13.10.2024 06:01
Aktualisiert: 13.10.2024 16:00
Lesezeit: 3 min
Quishing: Wie gefälschte QR-Codes zur unsichtbaren Bedrohung für Unternehmen werden
Schützen Sie sich und ihr Unternehmen vor den Auswirkungen gefälschter QR-Codes (Foto: iStock/ B4LLS). Foto: B4LLS

QR-Codes sind aus unserem Alltag nicht mehr wegzudenken. Ob beim schnellen Abrufen der Speisekarte, dem Scannen von Produktdetails, Visitenkarten oder digitalen Zahlungen – die kleinen Quadrate sind überall. Für Unternehmen und Verbraucher sind sie ein praktisches Werkzeug, um Informationen blitzschnell zu teilen. Doch diese Bequemlichkeit birgt ein erhebliches Risiko: Die weit verbreitete Nutzung von QR-Codes macht sie zur idealen Angriffsfläche für Cyberkriminelle.

Eine der raffiniertesten Maschen ist „Quishing“, eine Mischung aus „QR-Code“ und „Phishing“. Kriminelle manipulieren QR-Codes, um Nutzer auf täuschend echt wirkende, aber betrügerische Webseiten zu leiten. Was zunächst wie ein sicherer Zugang zu Produktinformationen oder Bankseiten aussieht, kann schwerwiegende Folgen haben: Bereits ein einziger Scan genügt, um Passwörter, Bankdaten oder andere sensible Informationen direkt in die Hände von Betrügern zu übermitteln. Für KMU können solche Angriffe nicht nur finanzielle Verluste bedeuten, sondern auch das Vertrauen von Kunden und Geschäftspartnern untergraben – eine Bedrohung, die im schlimmsten Fall existenzgefährdend sein kann.

Neue Betrugsmasche: Gefälschte Bank-Briefe im Umlauf

Besonders perfide wird es, wenn diese manipulierten QR-Codes in vermeintlich vertrauenswürdigen Briefen von Banken oder Zahlungsdienstleistern auftauchen. In den letzten Monaten haben sich Berichte über täuschend echte Schreiben gehäuft, die angeblich von renommierten Kreditinstituten stammen. Diese Briefe enthalten QR-Codes, mit denen die Empfänger aufgefordert werden, angebliche Konto-Probleme zu lösen oder Sicherheitsverfahren zu aktualisieren. Doch anstelle sicherer Bankseiten führen diese Codes zu betrügerischen Webseiten, auf denen Kriminelle persönliche Daten abgreifen. Laut dem Landeskriminalamt Nordrhein-Westfalen sind solche Fälschungen derzeit in mehreren Bundesländern im Umlauf.

Gefälschter Commerzbank-Brief: Ein aktueller Fall

Ende August 2024 wurde eine Frau aus München Opfer eines solchen Betrugsversuchs. Sie erhielt einen Brief, der angeblich von der Commerzbank stammte – obwohl sie dort gar kein Konto hatte. Der Brief forderte sie auf, das „photoTAN-Verfahren“ für mehr Sicherheit beim Online-Banking zu aktualisieren und enthielt einen QR-Code. Zum Glück blieb die Frau misstrauisch und wandte sich an die Verbraucherzentrale. Dort stellte sich heraus: Der QR-Code führte auf eine betrügerische Webseite. Hätte sie dort ihre Bankdaten eingegeben, wäre ein Geldtransfer ohne ihr Wissen veranlasst worden.

Gefahr im öffentlichen Raum: Quishing lauert auf der Straße

Auch im öffentlichen Raum wächst die Bedrohung. Immer häufiger tauchen gefälschte QR-Codes an Bushaltestellen, auf Plakaten oder Werbetafeln auf. Kriminelle tarnen sich als Dienstleister und locken mit verführerischen Angeboten, etwa kostenlosem WLAN oder Gewinnspielen. Doch wer den Code scannt, tappt in die Falle. Betrügerische Webseiten greifen persönliche Daten ab oder installieren Schadsoftware.

Dreiste Betrugsmasche: Falsche Strafzettel & gefälschte QR-Codes für E-Autos

Besonders dreist agieren Betrüger in Städten wie Berlin. Dort platzieren sie gefälschte Strafzettel mit QR-Codes unter den Scheibenwischern parkender Autos. Nichtsahnende Autofahrer sollen so dazu gebracht werden, eine schnelle und unkomplizierte Zahlung für vermeintliche Parkverstöße zu leisten. Doch diese QR-Codes führen nicht zu offiziellen Zahlungsseiten, sondern direkt zu den Betrügern. Der Rat der Verbraucherzentrale: „Gehen Sie im Zweifel mit dem vermeintlichen Strafzettel zur Polizei, um den Sachverhalt zu klären.“

Auch an E-Ladesäulen setzen Kriminelle manipulierte QR-Codes ein. Normalerweise dienen diese Codes dazu, den Bezahlvorgang für das Laden von Elektroautos zu erleichtern. Doch durch das Überkleben der echten Codes leiten die Betrüger die Fahrer auf gefälschte Zahlungsseiten um. Für KMU, die auf Flottenmanagement und Außendienstmitarbeiter angewiesen sind, kann dies erhebliche Störungen verursachen – sowohl finanziell als auch betrieblich.

Wie können sich KMU effektiv vor „Quishing“ schützen?

Diese Beispiele zeigen eindringlich, wie vielseitig und anpassungsfähig Cyberkriminelle vorgehen. KMU sollten gezielte Schutzmaßnahmen ergreifen, um sich gegen solche Angriffe zu wappnen. Hier sind einige der wichtigsten Maßnahmen:

Mitarbeiter sensibilisieren und schulen: Regelmäßige Schulungen sind der erste Schritt, um Mitarbeiter für die Gefahren von manipulierten QR-Codes zu sensibilisieren. Sie sollten lernen, verdächtige Codes zu erkennen und zu verstehen, welche Sicherheitsmaßnahmen notwendig sind. Phishing-Simulationen helfen dabei, das Erlernte zu festigen.

QR-Code-Kontrollen bei Geschäftspartnern und Lieferanten einführen: KMU arbeiten häufig mit einer Vielzahl von Geschäftspartnern und Lieferanten zusammen. Die Vertrauenswürdigkeit von bereitgestellten QR-Codes sollte sorgfältig geprüft werden. Eine einfache Maßnahme besteht darin, QR-Codes vor dem Scannen zu analysieren oder alternative Verifizierungsmethoden zu nutzen, um sicherzustellen, dass es sich um authentische Codes handelt. Es gibt zahlreiche kostenlose Tools und Apps, wie den Kaspersky QR-Scanner, die Unternehmen dabei unterstützen.

Sichere QR-Code-Lösungen implementieren: KMU, die selbst QR-Codes nutzen, sollten auf Sicherheitslösungen setzen, die ihre Codes verschlüsseln und authentifizieren. Es gibt spezielle QR-Code-Management-Lösungen, wie den QR Code Generator Pro, die solche Sicherheitsfunktionen bieten. Alternativ sollten Unternehmen ihren Kunden die Möglichkeit geben, URLs direkt einzugeben oder den telefonischen Kontakt zu suchen.

Vertrauen Sie auf externe IT-Berater für KMU: Falls KMU keine eigenen IT-Ressourcen haben, kann die Zusammenarbeit mit externen IT-Beratern sinnvoll sein. Diese bieten oft speziell für KMU maßgeschneiderte und bezahlbare Sicherheitslösungen an. Zudem helfen sie, Sicherheitslücken zu identifizieren und zu schließen.

Grundlegende Regeln im Umgang mit QR-Codes:

Die Verbraucherzentrale empfiehlt folgendes Vorgehen:

  • Scannen Sie nur vertrauenswürdige QR-Codes. Überprüfen Sie immer die angezeigte URL, bevor Sie eine Webseite öffnen.
  • Nutzen Sie verlässliche Apps. Falls Ihre Smartphone-Kamera keine Webadressen vor dem Öffnen anzeigt, verwenden Sie Apps, die diese Funktion bieten.
  • Misstrauen Sie unerwarteten Briefen. Recherchieren Sie die Telefonnummern von Absendern selbst, statt die im Brief angegebenen Nummern zu verwenden.
  • Achten Sie auf überklebte QR-Codes. Insbesondere an E-Ladesäulen sollten Sie überprüfen, ob der QR-Code überklebt wurde und ihn in solchen Fällen nicht scannen.
  • Handeln Sie sofort, wenn Sie Opfer eines Betrugs werden. Informieren Sie umgehend die Polizei und Ihre Bank.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
Anzeige
DWN
Finanzen
Finanzen Die wirtschaftlichen Aspekte von kostenlosen Testversionen und wiederkehrenden Zahlungen

Kostenlose Testversionen sind der erste Schritt im Marketing. Damit können Nutzer einen Dienst ausprobieren, bevor Geld fließt und die...

 

avtor1
Anika Völger

Freie Wirtschaftsjournalistin, Autorin, Bankkauffrau, Verwaltungswirtin, Dozentin für Recht. Anika Völger verbindet juristisches und wirtschaftliches Fachwissen mit journalistischer Klarheit. Die Hannoveranerin ordnet wirtschaftliche und politische Entwicklungen ein, analysiert rechtliche Zusammenhänge und erklärt Wirtschafts-, Finanz-, Technologie- und Kryptothemen für ein breites Publikum. Sie schreibt u. a. für die Deutschen Wirtschaftsnachrichten, für Kanzleien sowie für Finanz- und Technologieunternehmen.
DWN
Finanzen
Finanzen Neobroker unter Druck: Trade Republic kämpft gegen EU-Regulierung
09.04.2026

Die EU beendet die ultragünstigen Neobroker-Deals, Trade Republic gerät unter Druck. Anleger müssen sich auf höhere Kosten und neue...

DWN
Wirtschaft
Wirtschaft Firmenpleiten auf höchstem Stand seit mehr als 20 Jahren
09.04.2026

Mehr als 4.500 Firmen meldeten im ersten Quartal Insolvenz an – so viele wie seit 2005 nicht mehr. Besonders stark betroffen sind...

DWN
Politik
Politik 5 Prozent Inflation: Trotz Waffenstillstand droht erheblicher Kaufkraftverlust
09.04.2026

Es ist laut IEA die "schwerste fossile Energiekrise unserer Zeit" – und die Inflation zieht bereits spürbar an. Experten warnen vor...

DWN
Wirtschaft
Wirtschaft Iran-Krieg treibt Preise: Europas Konsum kippt
09.04.2026

Der Iran-Krieg trifft Europas Haushalte direkter als viele erwarten: Preise steigen, Spielräume schrumpfen. Verbraucher reagieren –...

DWN
Wirtschaft
Wirtschaft Waffenruhe im Nahen Osten: Exporteure schöpfen neue Hoffnung
09.04.2026

Der Start ins Jahr verlief schwach, die Folgen des Iran-Krieges sind noch nicht verarbeitet. Dennoch rechnen Deutschlands Exporteure...

DWN
Unternehmen
Unternehmen Mazda CX-30 im Test: Was der SUV wirklich kann
09.04.2026

Der CX-30 ist der kleinste SUV im Modellangebot von Mazda. Angetrieben wird er von einem Benzinmotor, ein Automatikgetriebe sorgt für...

DWN
Politik
Politik Wohin ist das Sondervermögen verschwunden? Bis zu 95 Prozent sind versickert
09.04.2026

Ein Jahr nach dem 500-Milliarden-Euro-Versprechen für Schiene, Brücken und Klima ziehen Top-Ökonomen eine ernüchternde Bilanz. Das...

DWN
Finanzen
Finanzen Frankreich zieht Goldreserven aus den USA ab: Welche Folgen hat das für Europa?
08.04.2026

Frankreich ordnet seine Goldreserven neu und verlagert zentrale Bestände aus den USA nach Europa. Steht Europa damit vor einer...