Die andere Art von Phishing

«Quishing»: QR-Codes vor dem Scannen prüfen

11. August 2025, 11:56 Uhr · Quelle: dpa
Ein Mann scannt den QR-Code einer Park-App mit einem Smartphone
Foto: Nico Tapia/dpa-tmn
Gefahr per QR-Code: «Quishing» kann auch im öffentlichen Raum lauern.
Schnell eingescannt und schon ist man auf der richtigen Website - denkt man vielleicht. Denn ein trügerischer QR-Code kann schnell generiert werden und auf gefälschte Seiten weiterleiten.

Potsdam (dpa/tmn) - «Quishing» klingt vielleicht erst einmal merkwürdig, bedeutet aber nichts anderes als Phishing per QR-Code. Beim Quishing generieren Betrüger QR-Codes, die auf gefälschte Websites weiterleiten. Wer dort seine Anmeldedaten eintippt, gefährdet nicht nur die Log-in-Daten, sondern mit Pech auch das eigene Konto, warnt die Verbraucherzentrale Brandenburg (VZB).

Denn ein Ziel der Betrugsmasche kann das Paypal-Konto sein. So wurde ein Verkäufer auf einer Plattform für gebrauchte Kleidung ein Opfer des Betrugs. Der angebliche Käufer schickte dem Verkäufer einen QR-Code, über welchen die Zahlung autorisiert werden sollte. In der Realität leitete er aber auf eine gefälschte Paypal-Seite weiter. Die gefälschte Website sah zwar nahezu wie die Originalseite aus, leitete die eingetippten Informationen jedoch direkt an die Betrüger weiter. Der Verkäufer meldete sich an und wenige Momente später wurden mehrere Zahlungen in Höhe von insgesamt über 3.000 Euro von seinem Konto getätigt.

Zahlungsbestätigungen werden selten verlangt

Doch Quishing kommt nicht ganz ohne Warnsignale. Und das fängt schon direkt bei der Zahlungsmethode an. 

  • Generell sollten die auf der Plattform angebotenen Zahlungsmethoden verwendet werden. Besteht jemand darauf, die Zahlung außerhalb der Plattform abzuwickeln, sollten die Alarmglocken läuten.
  • Im Normalfall sollte das Geld ohne eine Bestätigung aufs Konto überwiesen werden - eine extra Zahlungsbestätigung ist untypisch.
  • Und im Zweifel: Den Zahlungsweg selbst aussuchen. Auf seriösen Plattformen sollte der Zahlungsweg vom Verkäufer bestimmt werden, und nicht vom Käufer, so Erk Schaarschmidt, Jurist bei der VZB.

Wer die Anmeldedaten noch extra schützen will, sollte eine Zwei-Faktor-Authentifizierung (2FA) einrichten, empfiehlt die VZB. Das kann etwa im Fall von Paypal sowohl für Zahlungen selbst, als auch bereits für den Log-in aktiviert werden. Damit kommen die Betrüger nicht ohne eine weitere Bestätigung, durch etwa einen Code in einer SMS oder 2FA-App, in den Account.

Nicht nur im Postfach, auch auf der Straße

Doch trügerische QR-Codes werden nicht nur verschickt - sondern oft auch auf der Straße verteilt. Gefälschte QR-Codes können etwa in Verkehrsmitteln, an Parkautomaten oder sogar auf unechten Strafzetteln lauern, so die VZB. Wer den Link vorher checken will, kann das bei vielen Smartphones tun. Viele Geräte zeigen den Link an, bevor man ihn öffnet. Kennt man die Originaladresse, kann man sie mit der Gescannten abgleichen. 

Generell empfiehlt die Verbraucherzentrale: QR-Codes mit unbekannter Herkunft sollten zur Sicherheit nie eingescannt werden.

Technik / Internet / Verbraucher / Kriminalität / Ratgeber / tmn9501 / TPDS / Betrug / Phishing / Quishing / Deutschland
11.08.2025 · 11:56 Uhr
[0 Kommentare]
Proteste in Teheran
Teheran/Oslo (dpa) - Bei den Unruhen im Iran sind nach Angaben einer Menschenrechtsorganisation mindestens 19 Demonstranten getötet worden. Hunderte weitere seien verletzt und festgenommen worden, teilte Iran Human Rights mit Sitz in Oslo in seinem jüngsten Bericht mit. Zudem sollen die Behörden zumindest in einigen Gebieten schwere Waffen eingesetzt haben, um Proteste niederzuschlagen. Die iranische Regierung macht weiterhin keine Angaben zu den […] (00)
vor 44 Minuten
Stromausfall Berlin
Berlin (dpa) - Zehntausende Menschen mitten im Winter ohne Strom, Heizung und warmes Essen, verbreitet Dunkelheit und ein Großeinsatz von Polizei und Rettungskräften: Der Anschlag auf die Berliner Stromversorgung vom Samstag hat für die Hauptstadt dramatische Folgen, die noch tagelang zu spüren sein werden. Einen Tag nach der Attacke auf wichtige Kabel nahe einem Kraftwerk im Berliner Südwesten […] (11)
vor 42 Minuten
Die Geissens
(BANG) - Der Raub in der Geissen-Villa ist womöglich aufgeklärt worden. Nach dem brutalen Überfall auf das Anwesen von Carmen und Robert Geiss im südfranzösischen Saint-Tropez im Sommer 2025 gibt es endlich einen Durchbruch in den Ermittlungen: Die französischen Behörden haben mehrere mutmaßliche Täter festgenommen. Diese Entwicklung sorgt bei der prominenten TV-Familie für Erleichterung und weckt […] (02)
vor 5 Stunden
Simpler Trick: Mit dieser banalen PS5-Einstellung hält dein DualSense-Akku spürbar länger
Manchmal sind es die kleinen Entscheidungen, die dir einen klaren Vorteil bringen. Du kennst diesen Moment: Du bist gerade voll drin, der Bosskampf läuft, du bist konzentriert und dann poppt dieses kleine, fiese Meldung auf: „Batterie niedrig“. Noch schlimmer ist nur die Variante, bei der du es wegtippst, „nur noch kurz“ weiterspielst und der DualSense dann genau im falschen Augenblick abstirbt. […] (00)
vor 1 Stunde
Amanda Seyfried
(BANG) - Amanda Seyfried verbrachte ein Jahr mit der Vorbereitung auf ihre Rolle in 'The Testament of Ann Lee'. Die 40-jährige Schauspielerin verkörpert in dem Film von Mona Fastvold die titelgebende spirituelle Anführerin und erklärte, dass sie sehr früh mit den Vorbereitungen begonnen habe, da für die Dreharbeiten nur 34 Tage zur Verfügung standen. Auf die Frage, ob die kurze Produktionszeit […] (00)
vor 6 Stunden
74. Vierschanzentournee - Innsbruck
Innsbruck (dpa) - Der erstmals geschlagene Domen Prevc klatschte der japanischen Skisprung-Sensation Ren Nikaido anerkennend Beifall, Bundestrainer Stefan Horngacher ärgerte sich über die Jury. Mit seinem Sieg beim spektakulären Bergiselspringen in Innsbruck verdarb Nikaido dem in der Gesamtwertung weiter souverän führenden Prevc die Chancen auf den Vierfach-Sieg bei der Vierschanzentournee. Den […] (02)
vor 1 Stunde
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, crypto, crypto, crypto, cryptocurrency
Ethereum erlebte ein turbulentes Jahr 2025. Nachdem die Kryptowährung das Jahr mit einem Kurs von etwa $3.300 begann, verlor sie nach den ersten von Trump ausgelösten Zollandrohungen schnell an Schwung. Bis Anfang April fiel der Wert um rund 60% auf $1.400. Diese Entwicklung erwies sich jedoch als günstige Kaufgelegenheit, da ETH in den folgenden Monaten eine Trendwende erlebte und […] (00)
vor 1 Stunde
Mit led streifen fernseher für das perfekte Kinoerlebnis zu Hause
Bietigheim-Bissingen, 04.01.2026 (PresseBox) - Mit LED Streifen Fernseher für das perfekte Kinoerlebnis zu Hause Ein perfektes Kinoerlebnis zu Hause hängt nicht nur von der Bildqualität Ihres Fernsehers ab, sondern auch von der richtigen LED Hintergrundbeleuchtung . Mit LED Streifen hinter Fernseher können Sie nicht nur eine beeindruckende Atmosphäre schaffen, sondern auch das Seherlebnis auf […] (00)
vor 10 Stunden
 
Eine erhebliche Telekommunikationsstörung hat den Luftverkehr in Griechenland fast vollständig […] (00)
Preiswertes MacBook mit A18 Pro Chip soll im Frühjahr erscheinen
Nach einem Bericht von TrendForce plant Apple für den Frühling die Vorstellung eines neuen […] (00)
Russische Firma patentiert Raumstation mit künstlicher Gravitation für Langzeitmissionen
Die fehlende Gravitation an Bord einer Raumstation ist keinesfalls nur lustig oder umständlich bis […] (02)
In einer dramatischen Wende der venezolanischen Politik hat Vizepräsidentin Delcy Rodríguez die […] (00)
Cagliari Calcio - AC Mailand
Cagliari (dpa) - Niclas Füllkrug hat bei seinem ersten Einsatz für die AC Mailand gleich den […] (12)
Primetime-Check: Freitag, 02. Januar 2026
Drama im Ersten, Krimi im Zweiten. Die besten Comedians Deutschlands bei Sat.1 oder doch einen Spielfilm. […] (00)
PS6-Delay? Insider widerspricht jetzt den Gerüchten um Sonys nächste Konsole
Seit Wochen geistern Berichte über einen möglichen PS6-Delay durch die Gaming-Community. Der […] (00)
Der 42-Prozent-Trick von InvestPlan und warum viele am Ende teuer bezahlen
InvestPlan/„ProfessorFinanzen“ ist kein Investment-Manager, der für Kunden Portfolios steuert. […] (00)
 
 
Suchbegriff