Die andere Art von Phishing

«Quishing»: QR-Codes vor dem Scannen prüfen

11. August 2025, 11:56 Uhr · Quelle: dpa
Schnell eingescannt und schon ist man auf der richtigen Website - denkt man vielleicht. Denn ein trügerischer QR-Code kann schnell generiert werden und auf gefälschte Seiten weiterleiten.

Potsdam (dpa/tmn) - «Quishing» klingt vielleicht erst einmal merkwürdig, bedeutet aber nichts anderes als Phishing per QR-Code. Beim Quishing generieren Betrüger QR-Codes, die auf gefälschte Websites weiterleiten. Wer dort seine Anmeldedaten eintippt, gefährdet nicht nur die Log-in-Daten, sondern mit Pech auch das eigene Konto, warnt die Verbraucherzentrale Brandenburg (VZB).

Denn ein Ziel der Betrugsmasche kann das Paypal-Konto sein. So wurde ein Verkäufer auf einer Plattform für gebrauchte Kleidung ein Opfer des Betrugs. Der angebliche Käufer schickte dem Verkäufer einen QR-Code, über welchen die Zahlung autorisiert werden sollte. In der Realität leitete er aber auf eine gefälschte Paypal-Seite weiter. Die gefälschte Website sah zwar nahezu wie die Originalseite aus, leitete die eingetippten Informationen jedoch direkt an die Betrüger weiter. Der Verkäufer meldete sich an und wenige Momente später wurden mehrere Zahlungen in Höhe von insgesamt über 3.000 Euro von seinem Konto getätigt.

Zahlungsbestätigungen werden selten verlangt

Doch Quishing kommt nicht ganz ohne Warnsignale. Und das fängt schon direkt bei der Zahlungsmethode an. 

  • Generell sollten die auf der Plattform angebotenen Zahlungsmethoden verwendet werden. Besteht jemand darauf, die Zahlung außerhalb der Plattform abzuwickeln, sollten die Alarmglocken läuten.
  • Im Normalfall sollte das Geld ohne eine Bestätigung aufs Konto überwiesen werden - eine extra Zahlungsbestätigung ist untypisch.
  • Und im Zweifel: Den Zahlungsweg selbst aussuchen. Auf seriösen Plattformen sollte der Zahlungsweg vom Verkäufer bestimmt werden, und nicht vom Käufer, so Erk Schaarschmidt, Jurist bei der VZB.

Wer die Anmeldedaten noch extra schützen will, sollte eine Zwei-Faktor-Authentifizierung (2FA) einrichten, empfiehlt die VZB. Das kann etwa im Fall von Paypal sowohl für Zahlungen selbst, als auch bereits für den Log-in aktiviert werden. Damit kommen die Betrüger nicht ohne eine weitere Bestätigung, durch etwa einen Code in einer SMS oder 2FA-App, in den Account.

Nicht nur im Postfach, auch auf der Straße

Doch trügerische QR-Codes werden nicht nur verschickt - sondern oft auch auf der Straße verteilt. Gefälschte QR-Codes können etwa in Verkehrsmitteln, an Parkautomaten oder sogar auf unechten Strafzetteln lauern, so die VZB. Wer den Link vorher checken will, kann das bei vielen Smartphones tun. Viele Geräte zeigen den Link an, bevor man ihn öffnet. Kennt man die Originaladresse, kann man sie mit der Gescannten abgleichen. 

Generell empfiehlt die Verbraucherzentrale: QR-Codes mit unbekannter Herkunft sollten zur Sicherheit nie eingescannt werden.

Technik / Internet / Verbraucher / Kriminalität / Ratgeber / tmn9501 / TPDS / Betrug / Phishing / Quishing / Deutschland
11.08.2025 · 11:56 Uhr
[0 Kommentare]
Nahostkonflikt - Israel
Tel Aviv/Ramallah (dpa) - Nach Gewalt israelischer Soldaten gegen Journalisten des US-Fernsehsenders CNN im besetzten Westjordanland hat die Armeeführung ein ganzes Reservebataillon vom Dienst suspendiert. Das Bataillon werde einem Prozess zur Stärkung seiner «fachlichen und ethischen Grundlagen» unterzogen, teilte das Militär in der Nacht mit.  […] (00)
vor 4 Stunden
Als Lehrerin ausgegeben - Frau in Heidelberg vor Gericht
Heidelberg (dpa) - Eine Frau, die jahrelang in mehreren Bundesländern ohne die entsprechende Qualifikation als Lehrerin gearbeitet hat, ist zu vier Jahren und sechs Monate Haft verurteilt worden. Das Landgericht Heidelberg sprach die geständige 41-Jährige unter anderem des Betrugs und der Urkundenfälschung schuldig. Knapp 124.000 Euro an Schaden seien […] (00)
vor 4 Minuten
Sophie Turner
(BANG) - Sophie Turner hat sich bei den Dreharbeiten zur neuen 'Tomb Raider'-TV-Serie verletzt. Die Produktion des Reboots der Videospielreihe für den kleinen Bildschirm wurde "pausiert", nachdem sich die Hauptdarstellerin – die Lara Croft spielt – eine nicht näher bezeichnete Verletzung zugezogen hat und sich nun Zeit zur Erholung nimmt. In einer […] (00)
vor 3 Stunden
Gerücht: Neues Xbox Game Pass Abo mit dem Codenamen TRITON aufgetaucht
Xbox Game Pass ist längst mehr als ein reines Spieleabo – es ist die strategische Achse, um die sich Microsofts gesamte Konsolenstrategie dreht. Doch während die Preise zuletzt kräftig angezogen haben, taucht nun ein Gerücht auf, das die Richtung womöglich wieder umkehrt. Im Quellcode schlummert offenbar ein neues Abo-Modell, das einen ganz anderen […] (00)
vor 1 Stunde
3sat zeigt Doku über Deso Dogg und eine verhängnisvolle Liebesgeschichte
Der Kultursender setzt auf eine außergewöhnliche True-Crime-Dokumentation über Radikalisierung, Propaganda und persönliche Verstrickung. Der Kultursender 3sat zeigt Anfang April den Dokumentarfilm Die Honigfalle – Eine wahre Geschichte über Liebe, Lügen und das FBI als Free-TV-Premiere. Die Produktion von Chris Moukarbel ist bereits ab dem 6. April 2026 in der 3sat-Mediathek abrufbar und wird […] (00)
vor 1 Stunde
Edin Dzeko
Zenica/Rom (dpa) - Den Arroganz-Verdacht wies Italiens Federico Dimarco weit von sich. «Man hat mich arrogant genannt - aber wie könnte ich das sein? Mit welchem Recht, wo wir seit zwölf Jahren nicht bei einer WM dabei waren?», sagte der Nationalspieler von Inter Mailand. Ein Video, das ihn jubelnd beim Finaleinzug Bosnien-Herzegowinas zeigt, sorgte vor […] (01)
vor 1 Stunde
Warum Investoren geopolitisches Denken lernen müssen
In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter Kapital, Technologie und geopolitischer Macht. Statt kurzfristiger Schlagzeilen stehen langfristige Entwicklungen im Fokus: neue Industrien, verschiebende Machtzentren, aufstrebende Technologien und die Frage, wie Vermögen im 21. Jahrhundert tatsächlich entsteht. Die […] (00)
vor 19 Minuten
Das Haus der Klaviere: Heimat von Klang und Qualität
Dülmen-Hiddingsel, 30.03.2026 (lifePR) - Einen Flügel anspielen oder ein Klavier kaufen: Das ist etwas ganz Besonderes und längst nicht „an jeder Ecke“ möglich. Die edlen Instrumente benötigen nicht nur viel Platz, sondern vor allem den richtigen Raum, der ihrem Klang gerecht wird. Diesen Raum bietet das Haus der Klaviere Gottschling im südlichen Münsterland. Hier liegen Handwerkskunst, […] (00)
vor 1 Stunde
 
Review: Dreame A3 AWD Pro 5000 Test – Der Mähroboter, der selbst schwierige Gärten meistert
Ich habe mir den Dreame Mähroboter A3 AWD Pro 5000 Anfang März 2026 zugelegt, nachdem […] (00)
Kommende iPhone 18 Modelle sollen wichtige Designänderung erhalten
Nach aktuellen Informationen eines bekannten Leakers könnten alle […] (00)
Review: Alltagshelfer auf drei Rädern – Saugroboter Proscenic Q20 Plus
Saugroboter sind wie moderne Wichtel, während der Arbeitszeit oder dem […] (00)
ruhige szenerie mit üppigen wäldern und schneebedeckten bergen im hintergrund, der perfekte rückzugsort in der natur.
Regen und wechselhafte Schauer am Montag Im Osten und Süden Deutschlands setzt am […] (00)
ZDF beleuchtet in «Die geheime Welt des Adels» alte Eliten
Jochen Breyer gibt zur Primetime Einblicke in eine gesellschaftliche Schicht zwischen Tradition […] (01)
Fußball-Nationalmannschaft - Training
Stuttgart (dpa) - Julian Nagelsmann hat vor dem WM-Test gegen Ghana noch einmal ein […] (00)
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro
Neue Daten zeigen, dass Händler der Derivateplattform Hyperliquid in Tokio einen […] (00)
Pokémon Pokopia Guide: Kristall-Fragmente finden und effektiv farmen
In Pokémon Pokopia sammelst du ständig Materialien, um Gebäude zu reparieren, neue […] (01)
 
 
Suchbegriff