Die andere Art von Phishing

«Quishing»: QR-Codes vor dem Scannen prüfen

11. August 2025, 11:56 Uhr · Quelle: dpa
Schnell eingescannt und schon ist man auf der richtigen Website - denkt man vielleicht. Denn ein trügerischer QR-Code kann schnell generiert werden und auf gefälschte Seiten weiterleiten.

Potsdam (dpa/tmn) - «Quishing» klingt vielleicht erst einmal merkwürdig, bedeutet aber nichts anderes als Phishing per QR-Code. Beim Quishing generieren Betrüger QR-Codes, die auf gefälschte Websites weiterleiten. Wer dort seine Anmeldedaten eintippt, gefährdet nicht nur die Log-in-Daten, sondern mit Pech auch das eigene Konto, warnt die Verbraucherzentrale Brandenburg (VZB).

Denn ein Ziel der Betrugsmasche kann das Paypal-Konto sein. So wurde ein Verkäufer auf einer Plattform für gebrauchte Kleidung ein Opfer des Betrugs. Der angebliche Käufer schickte dem Verkäufer einen QR-Code, über welchen die Zahlung autorisiert werden sollte. In der Realität leitete er aber auf eine gefälschte Paypal-Seite weiter. Die gefälschte Website sah zwar nahezu wie die Originalseite aus, leitete die eingetippten Informationen jedoch direkt an die Betrüger weiter. Der Verkäufer meldete sich an und wenige Momente später wurden mehrere Zahlungen in Höhe von insgesamt über 3.000 Euro von seinem Konto getätigt.

Zahlungsbestätigungen werden selten verlangt

Doch Quishing kommt nicht ganz ohne Warnsignale. Und das fängt schon direkt bei der Zahlungsmethode an. 

  • Generell sollten die auf der Plattform angebotenen Zahlungsmethoden verwendet werden. Besteht jemand darauf, die Zahlung außerhalb der Plattform abzuwickeln, sollten die Alarmglocken läuten.
  • Im Normalfall sollte das Geld ohne eine Bestätigung aufs Konto überwiesen werden - eine extra Zahlungsbestätigung ist untypisch.
  • Und im Zweifel: Den Zahlungsweg selbst aussuchen. Auf seriösen Plattformen sollte der Zahlungsweg vom Verkäufer bestimmt werden, und nicht vom Käufer, so Erk Schaarschmidt, Jurist bei der VZB.

Wer die Anmeldedaten noch extra schützen will, sollte eine Zwei-Faktor-Authentifizierung (2FA) einrichten, empfiehlt die VZB. Das kann etwa im Fall von Paypal sowohl für Zahlungen selbst, als auch bereits für den Log-in aktiviert werden. Damit kommen die Betrüger nicht ohne eine weitere Bestätigung, durch etwa einen Code in einer SMS oder 2FA-App, in den Account.

Nicht nur im Postfach, auch auf der Straße

Doch trügerische QR-Codes werden nicht nur verschickt - sondern oft auch auf der Straße verteilt. Gefälschte QR-Codes können etwa in Verkehrsmitteln, an Parkautomaten oder sogar auf unechten Strafzetteln lauern, so die VZB. Wer den Link vorher checken will, kann das bei vielen Smartphones tun. Viele Geräte zeigen den Link an, bevor man ihn öffnet. Kennt man die Originaladresse, kann man sie mit der Gescannten abgleichen. 

Generell empfiehlt die Verbraucherzentrale: QR-Codes mit unbekannter Herkunft sollten zur Sicherheit nie eingescannt werden.

Technik / Internet / Verbraucher / Kriminalität / Ratgeber / tmn9501 / TPDS / Betrug / Phishing / Quishing / Deutschland
11.08.2025 · 11:56 Uhr
[0 Kommentare]
Apple Airpods Max 2
Cupertino (dpa/tmn) - Gute fünf Jahre hat es gedauert, bis Apple seinen Kopfhörern AirPods Max eine zweite Generation spendierte. Eines hat sich dabei überhaupt nicht verändert: Das Design samt der verwendeten Materialien.  Auch die Max 2 fallen mit dem markanten Bogen mit Netz auf, der die Aluminium-Ohrmuscheln verbindet. Sogar die ungewöhnliche Hülle, die nur die Alu-Schalen schützt und dafür […] (00)
vor 2 Stunden
Ukraine-Krieg - Jahrestag der Befreiung von Butscha
Kiew (dpa) - Mit einem Solidaritätsbesuch in der Ukraine haben Außenminister Johann Wadephul und zahlreiche seiner EU-Kollegen am vierten Jahrestag der Befreiung Butschas der Opfer russischer Massaker gedacht. Trotz der Herausforderungen durch den Iran-Krieg machten sie deutlich, dass sie die Ukraine nicht im Stich lassen wollen. Positive Neuigkeiten zu […] (02)
vor 4 Minuten
Europa verliert seine Häuser und Deutschland schneller als fast jedes andere Land. Trotzdem legen die Deutschen beim Wohnen so viel Wert auf privates Grün wie keine andere Nation. Eine neue Datenanalyse zeigt, wie das zusammenpasst. In Deutschland galt das Haus mit Garten lange als der Inbegriff des guten Lebens. Doch die Realität hat sich verschoben: […] (00)
vor 17 Minuten
Xbox Games Showcase im Juni – Gears of War: E-Day steht im Rampenlicht
Microsoft lädt ein – und dieses Jahr hat die Einladung ein besonders schweres Gewicht. Denn unmittelbar nach dem Xbox Games Showcase folgt ein eigens dediziertes Direktformat für eines der meisterwarteten Spiele des Jahres: Gears of War: E-Day. Wer schon lange auf handfeste Neuigkeiten zum Prequel der kultigen Kettensägengewehr-Reihe wartet, dürfte sich […] (00)
vor 1 Stunde
Sydney Sweeney
(BANG) - 'The Housemaid’s Secret' wird im Jahr 2027 veröffentlicht. Die mit Spannung erwartete Fortsetzung des Films 'The Housemaid', in dem Millie Calloway (Sydney Sweeney) in ihrem Lebenslauf lügt, um als Kindermädchen bei dem wohlhabenden Paar Nina (Amanda Seyfried) und Andrew Winchester (Brandon Sklenar) – das gefährliche Geheimnisse hat – zu […] (01)
vor 4 Stunden
Nico Schlotterbeck
Dortmund (dpa) - Borussia Dortmunds Sportgeschäftsführer Lars Ricken hat verständnisvoll auf die Aussage von Nationalspieler Nico Schlotterbeck reagiert, eine Vertragsverlängerung beim BVB stehe keineswegs kurz bevor. Ricken sagte der Deutschen Presse-Agentur: «Nicos Aussagen sind nachvollziehbar. Wir haben weder einen Durchbruch noch eine Einigung […] (04)
vor 5 Stunden
woman, crypto, bitcoin, digital, currency, coin, blockchain, happy, success, business
In den letzten Tagen hat Bitcoin etwa $3.500 an Wert verloren und ist von über $70.000 Anfang März auf etwa $66.500 gefallen, da kurzfristige Inhaber ihre Positionen auflösen. An einem besonders turbulenten Tag wurden rund 22.000 BTC in einer einzigen Sitzung an Börsen transferiert. Dennoch hält sich der Bitcoin-Preis über der […] (00)
vor 28 Minuten
5 Argumente für virtuelle Datenräume: So lassen sich Geschäftsinformationen ohne Risiko teilen
Burghausen, 31.03.2026 (PresseBox) - Dropbox für Konstruktionspläne, OneDrive für Verträge, WhatsApp für Forschungsdaten – was im Privatleben praktisch ist, entpuppt sich schnell als Sicherheitsrisiko. Wer sensible Unternehmensdaten über populäre amerikanische Cloud-Dienste teilt, öffnet Hackern und Konkurrenten Tür und Tor. netfiles, ein führender […] (00)
vor 1 Stunde
 
Social-Media-Verbot für Unter-16-Jährige in Australien
Canberra (dpa) - Mit einem weltweit beachteten Gesetz hatte Australien Im vergangenen […] (00)
Tefal Freezi – Einfüllen, Programm wählen, eiskalt genießen
Die Sonne scheint, die Kinder lachen unter dem Rasensprenger, Freunde trudeln zur […] (01)
Tefal Pizza Pronto – Schnell und einfach die perfekte Pizza genießen
Sommerluft, klirrende Gläser, fröhliches Stimmengewirr – und mittendrin der Duft […] (02)
Gleise (Archiv)
Berlin - Nach jahrelangen Problemen erklärt die Deutsche Bahn, sie habe den […] (00)
Ein Nebenjob scheint im ersten Moment unkompliziert: Ein paar Stunden zusätzlich […] (00)
Anna-Carina Woitschack
(BANG) - Wenn 'Let's Dance' ruft, wird es für die Stars ernst – und manchmal auch […] (00)
Zwei neue iPhone-Apps für dieses Jahr erwartet
Im Laufe dieses Jahres wird Apple seinen Nutzern voraussichtlich zwei brandneue […] (00)
Wasabi Cat bleibt im Game – und bringt Crackz mit
Mit einer samtpfötigen Vor-Ort-Promotion hat sich die Snackmarke Crackz auf der […] (00)
 
 
Suchbegriff