

Quishing ist Cyberbetrug über QR-Codes. Es handelt sich dabei um ein sogenanntes Kofferwort: Es setzt sich zusammen aus „QR“ (Quick Response) und „Phishing“. Analog dazu gibt es weitere Kombinationen: Smishing für Phishing über SMS oder Vishing, das sich aus Voice bei Fake-Anrufen und Phishing zusammensetzt. Bei allem wollen die Cyberkriminellen ihre Opfer zu Handlungen zu ihrem Nachteil verleiten (Social Engineering).
Wer einen solchen QR-Code im Falle des Quishings öffnet, wird beispielsweise zu einer gefälschten Webseite geleitet, in der er oder sie vertrauliche Zugangsdaten eingeben soll.
Quishing findet nicht nur auf Paketabholscheinen statt. Man findet die verhängnisvollen QR-Codes auch in Restaurants, auf Parkautomaten, wo sie nachträglich aufgeklebt werden, und als E-Mail-Anhänge.
QR-Codes sind als Instrument beim Cyberbetrug besonders tückisch, weil man im Vorfeld die Domains, auf die sie verweisen, nicht erkennen kann.
Die Verbraucherzentrale rät, einen QR-Code nur dann zu scannen, wenn man sich über dessen Echtheit sicher ist. Die Verbraucherschützer berichten zum Beispiel über den Brief eines Bankhauses, in dem zur Aktualisierung des PhotoTan-Verfahrens aufgefordert wurde. Dazu sollte ein gefälschter QR-Code gescannt werden. Den Kriminellen geht es dabei, darum, Kontozugangsdaten abzufischen. Davor warnte im August 2024 das Landeskriminalamt Nordrhein-Westfalen. Wer einen solchen Brief erhält, sollte in jedem Fall sein Bankinstitut kontaktieren, um festzustellen, ob das Schreiben wirklich authentisch ist. Das LKA NRW weist zudem darauf hin, eine Multifaktor-Authentifizierung zu nutzen.
Das ist eine Forderung, über die wir auch auf unseren Seiten der Systemadministration in Darmstadt immer wieder berichtet haben. Denn selbst wenn Logins oder Passwörter in die Hände von Kriminellen geraten, können Sie ohne zusätzliche MFA nicht in Konten eindringen.
Gefälschte, betrügerische QR-Codes findet man aufgeklebt auch an Parkscheinautomaten und Ladesäulen für Elektroautos sowie in öffentlichen Verkehrsmitteln. Wer solche Aufkleber vorfindet, sollte absolut vorsichtig damit umgehen und die QR-Codes nicht scannen. Eine weitere Spielart des Quishings sind gefälschte Strafzettel, die per Post im Briefkasten landen. Auch hier ist absolute Vorsicht geboten.
Im Fall der E-Ladesäulen rät der ADAC, eventuelle QR-Codes ausschließlich direkt von den Displays der Ladesäulen zu scannen. Kartenterminals sind aus Sicht des ADAC eine sicherere Lösung zur Direktzahlung für Stromtanker.
Informatiker Pascal Reinheimer, Geschäftsführer von reinheimer systemloesungen in Darmstadt: „Über Quishing und andere Phishing-Strategien wollen Kriminelle die Schwachstelle Mensch nutzen. Empfehlenswerter Teil einer umfassenden EDV-Security-Strategie sind deshalb auch Schulungen für Mitarbeitende in Teams von KMU, Arztpraxen, Vereinen und anderen Organisationen, die mit EDV befasst sind. Mitarbeitende sollten für die Gefahren von Social Engineering sensibilisiert werden. Durch KI werden die Täuschungsmanöver immer professioneller.“
reinheimer systemloesungen in Darmstadt/Südhessen ist seit mehr als einem Vierteljahrhundert bewährter Computerdienstleister in der Betreuung von EDV-Infrastrukturen und IT-Netzwerken. Mehr als 120 Kundinnen und Kunden in der Region Frankfurt-Wiesbaden vertrauen zumeist langjährig unserer technischen Kompetenz. Wichtig ist dabei: Die externe Systemadministration reinheimer systemloesungen bindet niemanden durch langfristige Wartungsverträge. Unsere Kunden bleiben so lange bei uns, wie sie es möchten.
In der IT-Security bietet reinheimer systemloesungen ein ganzheitliches Spektrum.
Als erfahrener IT-Administrator entwickelt Reinheimer gemeinsam mit seinem Team auf Wunsch einen individuellen IT-Notfallplan für Unternehmen. Im Rahmen professioneller Penetrationstests identifizieren die EDV-Experten gezielt Sicherheitslücken in der IT-Infrastruktur, schließen diese durch aktuelle Sicherheits-Updates und sorgen so vorbeugend für ein hohes Maß an IT- und EDV-Sicherheit. Bei Störungen oder akuten Problemen steht der IT-Helpdesk im Rahmen vereinbarter Rufbereitschaften zuverlässig und zeitnah zur Verfügung.
Unsere fundierte IT-Infrastrukturanalyse zeigt Optimierungspotenziale auf und liefert konkrete Handlungsempfehlungen, wie Unternehmen ihre Produktivität steigern können. Wichtig unter Aspekten der Cyber-Resilienz sind auch funktionierende Backup-Strukturen, um geschäftskritische Daten und Anwendungen nach einem Crash schnell wiederherstellen zu können.
Das Einsatzgebiet des Systemhauses reinheimer systemloesungen erstreckt sich über die gesamte Rhein-Main-Region, darunter der Landkreis Darmstadt-Dieburg, der Odenwaldkreis, Frankfurt am Main, der Wetteraukreis, der Landkreis Groß-Gerau, der Hochtaunuskreis, der Landkreis Bergstraße, die Stadt Hanau, der Main-Kinzig-Kreis, der Main-Taunus-Kreis, der Landkreis Offenbach, die Stadt Offenbach am Main, der Rheingau-Taunus-Kreis sowie die Landeshauptstadt Wiesbaden.
Hier finden Sie Kontakt zu uns.
Verbraucherzentrale: „Quishing“: Falsche QR-Codes in Mails, Briefen, ÖPNV und Straßenverkehr
LKA NRW – „Quishing“: Gefälschte Briefe von vermeintlichen Kreditinstituten im Umlauf
ADAC: E-Autos: Vorsicht bei Quishing-Betrug an der Ladesäule