DHL, Banken & Co

Vorsicht Fälschung: Gefährliche QR-Codes im Briefkasten

19. Dezember 2025, 11:15 Uhr · Quelle: dpa
Eine Frau holt einen Brief aus dem Briefkasten
Foto: Christin Klose/dpa-tmn
Post aus dem Briefkasten wirkt oft vertrauenswürdig – doch gefälschte Bank- und Paketbenachrichtigungen mit QR-Codes machen derzeit die Runde.
Betrüger verschicken gefälschte Schreiben mit QR-Codes, um Zugriffe auf Online-Banking zu ermöglichen. Lernen Sie, wie Sie diese Bedrohungen erkennen und vermeiden können.

Hannover/Berlin (dpa/tmn) - Schreiben und Paketbenachrichtigungen im Briefkasten machen per se einen seriösen Eindruck, insbesondere wenn sie von der Bank oder auch von DHL zu stammen scheinen. Verlassen darf man sich auf diesen ersten Eindruck aber keinesfalls.

Denn derzeit versenden Betrüger wieder gefälschte Schreiben deutscher Banken mit QR-Codes, warnt das Landeskriminalamt (LKA) Niedersachsen. Und in den sozialen Medien warnen Nutzerinnen und Nutzer vor gefälschten DHL-Benachrichtigungskarten mit QR-Codes im Briefkasten.

Zwei Maschen, ein Ziel: Sensible Daten erbeuten

Beide Maschen haben das gleiche Ziel: Kriminelle wollen erreichen, dass Empfängerinnen und Empfänger die Codes scannen, dem hinterlegten Link auf gefälschte Banking- oder DHL-Seiten folgen und dort persönliche Daten, Zugangs- oder Zahlungsinformationen eingeben. Diese sensiblen Daten werden dann etwa für weitere Betrügereien missbraucht - oder sie ebnen Angreifern sogar den Weg ins persönliche Online-Banking.

Vor einer Welle gefälschter Bankschreiben, die auffordern, wegen Änderungen im Zahlungsverkehr per QR-Code-Scan Kundendaten zu verifizieren, hatte das LKA schon im Sommer gewarnt. Wer sich aktuell unsicher ist, ob so ein Schreiben echt ist, dem raten die Ermittler, telefonisch bei der Bank nachzufragen. Achtung: Unbedingt eine bekannte Nummer wählen und bloß nicht dem womöglich gefälschten Brief einen Kontakt entnehmen.

Sicher ist sicher: Sendungsnummer auf Webseite eingeben

Und zu den DHL-Benachrichtigungen: Echte Karten vom Zusteller haben keinen QR-Code, der zu Abholinformationen führt. Auf ihnen ist ein Belegausdruck aufgeklebt, der Empfängernamen, Sendungsnummer und Abholort nennt. Wer mehr Informationen zur Sendung benötigt, gibt auf «https://www.dhl.com» ganz oben die Sendungsnummer ein und klickt auf «Verfolgen». DHL hat auch eine Seite mit Informationen zur Betrugserkennung eingerichtet.

Zuletzt hatten etwa auch an E-Auto-Ladesäulen oder Parkautomaten aufgedruckte QR-Codes für Schlagzeilen gesorgt, die Betrüger mit eigenen QR-Code-Stickern überklebt hatten. Gefälschte QR-Codes in vermeintlichen Werbe-Mails sind schon seit Jahren ein Problem.

Quishing: Jeder QR-Code kann manipuliert oder betrügerisch sein

Neben Zugängen zum Online-Banking können es die Kriminellen bei solchen QR-Code-Phishing-Angriffen (auch als Quishing bezeichnet) auf Anmeldedaten für alle möglichen Dienste und Konten abgesehen haben. Ebenso kann es sein, dass QR-Codes den Download und die Installation von Schadsoftware anstoßen sollen.

Egal, ob digital, auf Papier oder irgendwo aufgedruckt: Verbraucherinnen und Verbraucher sollten immer im Hinterkopf behalten, dass QR-Codes überklebt und manipuliert werden können oder vielleicht bereits mit betrügerischen Absichten erstellt worden sind.

Vorsichtsmaßnahmen beim Umgang mit QR-Codes

  • Am Smartphone sollte man das sofortige Öffnen von Links aus QR-Codes heraus möglichst deaktivieren, rät das LKA. Stattdessen sollte erst einmal nur der Link oder ein Vorschaubild der Webseite hinter dem Link angezeigt werden. Solche Vorschauen sind meist voreingestellt, wenn man die Smartphone-Kamera oder einen Browser wie Firefox als Scanner nutzt.
  • Links aus QR-Codes vor dem Öffnen ganz genau anschauen: Handelt es sich um die erwartete Webseite ohne Tippfehler, Zahlen- oder Buchstabendreher? Ist die eigentliche Domain vielleicht gar nicht auf einen Blick zu erkennen, sondern steht ganz am Ende eines sehr langen Links? Ist die eigentliche Adresse verborgen, weil der Link von einem Dienst zum Verkürzen von Internetadressen stammt?
Update: In einer früheren Version des Artikels lautete der erste Satz des fünften Absatzes: «Echte Karten vom Zusteller haben keinen QR-Code.» Richtig muss der Satz lauten: «Echte Karten vom Zusteller haben keinen QR-Code, der zu Abholinformationen führt.»
Technik / Internet / Software / Kriminalität / Unternehmen / QR-Codes / Smartphones / Apps / Phishing / Quishing / TPDS / tmn1130 / Pakete / DHL / Banken / Ratgeber / Deutschland
19.12.2025 · 11:15 Uhr
[0 Kommentare]
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter-Staubsauger-Modelle habe ich mich für den Ecovacs Deebot T90 Pro Omni entschieden – und diese Entscheidung hat sich in den letzten Wochen mehr als bezahlt gemacht. Für rund 799 Euro (aktuell oft schon ab ca. 760 Euro erhältlich) erhält man ein echtes Premium-Gerät, das mit […] (00)
vor 2 Stunden
Donald Trump (Archiv)
Washington - US-Präsident Donald Trump hat sein Ultimatum zur Öffnung der Straße von Hormus gegenüber dem Iran offenbar um einen Tag verlängert. In einem Beitrag auf seinem Onlinedienst Truth Social schrieb Trump am Sonntag schlicht die Zeitangabe "Dienstag, 20 Uhr Eastern Time" ohne weiteren Kommentar. Gegenüber US-Medien bestätigte er, dass er sich […] (02)
vor 1 Stunde
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (02)
vor 11 Stunden
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue Achievements zum kommenden DLC von Starfield sorgen gerade für Diskussionen in der Community. Denn was dort entdeckt wurde, klingt nach genau den Änderungen, die sich viele Spieler seit Release wünschen. Und plötzlich steht eine Frage im Raum: Bekommt Starfield endlich das […] (00)
vor 3 Stunden
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am Sonntag, 3. Mai 2026, um 15.30 Uhr widmet sich die ZDF-Reihe plan B einem der drängendsten Probleme in Deutschland: der Wohnungsnot. Die Ausgabe „Gesucht? Gefunden! Schluss mit der Wohnungsnot“ ist bereits seit dem 29. April im Streaming verfügbar. Die Dokumentation von Brianna Lache macht deutlich, […] (00)
vor 9 Stunden
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Der 1. FC Köln hat beim Bundesliga-Debüt seines neuen Cheftrainers René Wagner den ganz großen Befreiungsschlag bei Eintracht Frankfurt verpasst, aber immerhin einen Punkt im Kampf gegen den Abstieg gerettet. Die Rheinländer erkämpften sich im ersten Spiel nach der Trennung von Ex-Coach Lukas Kwasniok ein 2: 2 (0: 0), blieben […] (02)
vor 4 Stunden
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual
Die börsengehandelten Fonds (ETFs), die die Performance des Ripple-Tokens (XRP) abbilden, haben im März ihren ersten Verlustmonat verzeichnet. Diese Entwicklung ist besonders besorgniserregend, da XRP im Wettbewerb um den vierten Platz gegen BNB an Boden verliert. Rückschläge für XRP ETFs Nach einer langen Phase der Vorfreude startete der erste Spot- […] (00)
vor 2 Stunden
Die rasante Entwicklung des Cloud-Computings hat die Arbeitsweise von Unternehmen grundlegend verändert und Cloud-Expertise zu einer der gefragtesten Kompetenzen auf dem heutigen Arbeitsmarkt gemacht. Microsoft Azure als eine der führenden Cloud-Plattformen bietet eine Vielzahl von Zertifizierungen, die die Fähigkeit einer Person nachweisen, Cloud- […] (00)
vor 4 Stunden
 
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
Christian Dürr (Archiv)
Berlin - Der amtierende FDP-Vorsitzende Christian Dürr zieht seine geplante erneute […] (00)
Einführung in moderne IT-Karrierewege In der heutigen wettbewerbsintensiven […] (00)
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan- […] (02)
Ein Foto, ein Rätsel – deutet Naughty Dog eine Rückkehr von Uncharted an?
Manchmal braucht es kein offizielles Ankündigungsvideo, keinen Trailer und keine […] (00)
Duffy
(BANG) - Duffy soll Berichten zufolge einen Vertrag mit einem neuen Management […] (01)
 
 
Suchbegriff