Die andere Art von Phishing

«Quishing»: QR-Codes vor dem Scannen prüfen

11. August 2025, 11:56 Uhr · Quelle: dpa
Schnell eingescannt und schon ist man auf der richtigen Website - denkt man vielleicht. Denn ein trügerischer QR-Code kann schnell generiert werden und auf gefälschte Seiten weiterleiten.

Potsdam (dpa/tmn) - «Quishing» klingt vielleicht erst einmal merkwürdig, bedeutet aber nichts anderes als Phishing per QR-Code. Beim Quishing generieren Betrüger QR-Codes, die auf gefälschte Websites weiterleiten. Wer dort seine Anmeldedaten eintippt, gefährdet nicht nur die Log-in-Daten, sondern mit Pech auch das eigene Konto, warnt die Verbraucherzentrale Brandenburg (VZB).

Denn ein Ziel der Betrugsmasche kann das Paypal-Konto sein. So wurde ein Verkäufer auf einer Plattform für gebrauchte Kleidung ein Opfer des Betrugs. Der angebliche Käufer schickte dem Verkäufer einen QR-Code, über welchen die Zahlung autorisiert werden sollte. In der Realität leitete er aber auf eine gefälschte Paypal-Seite weiter. Die gefälschte Website sah zwar nahezu wie die Originalseite aus, leitete die eingetippten Informationen jedoch direkt an die Betrüger weiter. Der Verkäufer meldete sich an und wenige Momente später wurden mehrere Zahlungen in Höhe von insgesamt über 3.000 Euro von seinem Konto getätigt.

Zahlungsbestätigungen werden selten verlangt

Doch Quishing kommt nicht ganz ohne Warnsignale. Und das fängt schon direkt bei der Zahlungsmethode an. 

  • Generell sollten die auf der Plattform angebotenen Zahlungsmethoden verwendet werden. Besteht jemand darauf, die Zahlung außerhalb der Plattform abzuwickeln, sollten die Alarmglocken läuten.
  • Im Normalfall sollte das Geld ohne eine Bestätigung aufs Konto überwiesen werden - eine extra Zahlungsbestätigung ist untypisch.
  • Und im Zweifel: Den Zahlungsweg selbst aussuchen. Auf seriösen Plattformen sollte der Zahlungsweg vom Verkäufer bestimmt werden, und nicht vom Käufer, so Erk Schaarschmidt, Jurist bei der VZB.

Wer die Anmeldedaten noch extra schützen will, sollte eine Zwei-Faktor-Authentifizierung (2FA) einrichten, empfiehlt die VZB. Das kann etwa im Fall von Paypal sowohl für Zahlungen selbst, als auch bereits für den Log-in aktiviert werden. Damit kommen die Betrüger nicht ohne eine weitere Bestätigung, durch etwa einen Code in einer SMS oder 2FA-App, in den Account.

Nicht nur im Postfach, auch auf der Straße

Doch trügerische QR-Codes werden nicht nur verschickt - sondern oft auch auf der Straße verteilt. Gefälschte QR-Codes können etwa in Verkehrsmitteln, an Parkautomaten oder sogar auf unechten Strafzetteln lauern, so die VZB. Wer den Link vorher checken will, kann das bei vielen Smartphones tun. Viele Geräte zeigen den Link an, bevor man ihn öffnet. Kennt man die Originaladresse, kann man sie mit der Gescannten abgleichen. 

Generell empfiehlt die Verbraucherzentrale: QR-Codes mit unbekannter Herkunft sollten zur Sicherheit nie eingescannt werden.

Technik / Internet / Verbraucher / Kriminalität / Ratgeber / tmn9501 / TPDS / Betrug / Phishing / Quishing / Deutschland
11.08.2025 · 11:56 Uhr
[0 Kommentare]
Die FIFA World Cup 2026 wird Millionen von Fußballfans weltweit begeistern. Spektakuläre Tore, emotionale Jubelszenen und unvergessliche Highlights werden innerhalb von Sekunden auf TikTok, Instagram, YouTube und anderen Plattformen geteilt. Doch was passiert, wenn genau diese besonderen Momente nur in niedriger Auflösung vorliegen, verwackelt […] (00)
vor 32 Minuten
Gefährliche Bahnhöfe: Deutschlands Sicherheitsbehörden am Limit
Leipzig schlägt Berlin und Dortmund als gefährlichster Bahnhof des Landes Wer am Hauptbahnhof Leipzig aus dem Zug steigt, betritt statistisch gesehen den gefährlichsten Bahnhof Deutschlands. 859 Gewaltdelikte registrierte die Bundespolizei dort im vergangenen Jahr – mehr als an jedem anderen Bahnhof der Republik. Dahinter folgen Dortmund mit 735 Fällen […] (00)
vor 18 Minuten
Brett Goldstein
(BANG) - Brett Goldstein hält Jennifer Lopez für eine "phänomenale Künstlerin". Der 45-jährige Schauspieler spielt an der Seite der 56-jährigen Jennifer in 'Office Romance', der neuen romantischen Komödie unter der Regie von Ol Parker, und Goldstein hat seine Filmpartnerin in den höchsten Tönen gelobt und Lopez als "außergewöhnlich" bezeichnet. […] (00)
vor 4 Stunden
MSI MPG OLED 322URDX36: Der erste Triple-Mode-OLED mit 4K/360Hz, 2K/520Hz und FHD/680Hz
MSI hat auf der Computex 2026 den MPG OLED 322URDX36 enthüllt – den weltweit ersten Gaming-Monitor, der nicht nur zwischen zwei, sondern gleich drei Auflösungs- und Bildwiederholraten-Kombinationen wechseln kann. 4K mit 360 Hz für knackscharfe Singleplayer-Blockbuster, 2K mit 520 Hz für taktische Shooter und FHD mit aberwitzigen 680 Hz für Esport- […] (00)
vor 1 Stunde
Martin Scorsese
(BANG) - Martin Scorsese hat sich mit dem KI-Unternehmen Black Forest Labs zusammengetan. Der Regisseur von 'The Wolf of Wall Street' ist als Berater in das Unternehmen eingetreten, um "die Grenzen der Kreativität zu erweitern und dem Publikum tiefere und reichhaltigere Erlebnisse zu bieten". In einer Erklärung auf der Website von Black Forest Labs […] (00)
vor 4 Stunden
Vor der Fußball-WM - Deutsche Nationalmannschaft
Chicago (dpa) - Manuel Neuer und Jonas Urbig sind mit einem Morgenspaziergang am Lake Michigan in ihren ersten WM-Tag in Amerika gestartet. Die Bayern-Torhüter drehten eine Runde unweit des Teamhotels der Fußball-Nationalmannschaft in Chicago. Mit dabei im frühen Sonnenschein war auch DFB-Arzt Jochen Hahne. Neuer und Urbig setzten sich auf eine Mauer, […] (01)
vor 1 Stunde
Wenn du gerade das Registrierungsformular ausfüllst, siehst du dort ein optionales Feld für einen Partner- oder Aktionscode. Die Verwendung eines verifizierten Codes an dieser Stelle hat direkten Einfluss auf die Startkonditionen deines neuen Kontos. Durch die Eingabe wird eine Kombination aus einer Gutschrift und einer temporären Gebührenbefreiung […] (00)
vor 1 Minute
Jetzt NIS2 Vertragstransparenz herstellen – schnell, sicher, automatisiert.
Frankfurt am Main, 03.06.2026 (PresseBox) - LEGANTA® erweitert seine NIS2‑Intelligence‑Plattform um umfassende Funktionen für die laufenden Berichtspflichten, die Unternehmen unter der NIS2‑Richtlinie erfüllen müssen. Im Zentrum steht die Fähigkeit, nicht nur eine Erstbewertung aller dienstleisterrelevanten Verträge durchzuführen, sondern diese […] (00)
vor 1 Stunde
 
Withings BodyFit – Muskeln schützen, Fett verlieren
Withings, der Pionier im Bereich Connected Health, kündigt die Markteinführung von […] (00)
Reolink OMVI X16 PoE – Rundum-Abdeckung, scharfe Details, intelligenteres Tracking
Reolink  bringt mit der  OMVI Series  und der Power-Efficient Series zwei neue […] (00)
iPhone-Lieferungen in Lateinamerika steigen im ersten Quartal um 8 Prozent
Der lateinamerikanische Smartphone-Markt zeigt im ersten Quartal 2026 […] (00)
Hotel lehnt Buchung mit antisemitischer Begründung ab
Lam (dpa) - Keine Juden erlaubt - mit dieser Antwort an einen Gast aus Israel hat ein […] (11)
MacBook Neo erobert die Verkaufscharts zum Marktstart
Ein aktueller Bericht des Marktforschungsunternehmens IDC zeigt, dass […] (00)
Der Anstieg der industriellen Subventionen In einem aktuellen Bericht hebt die OECD […] (00)
SKY Agriculture Pack ergänzt Landwirtschafts-Simulator 25 um 12 Geräte und verbesserte Physik
Publisher und Entwickler  bringt Maschinen in Landwirtschafts-Simulator 25 , die […] (00)
Vor der Fußball-WM - Deutsche Nationalmannschaft
Chicago (dpa) - Julian Nagelsmann hat keine Zeit für einen Jetlag. Der Bundestrainer […] (01)
 
 
Suchbegriff