Quishing – Cyberangriff über gefälschte QR-Codes!
IT Betreuung Darmstadt, Cloud Lösungen Wiesbaden, Netzwerkmanagement Kassel, IT Service Offenbach am Main, Serverwartung Hanau, IT Monitoring Gießen, Cloud Integration Fulda, IT Prozessberatung Rüsselsheim am Main, Netzwerkdesign Marburg, IT Beratung Bad Homburg, Cloud Hosting Friedberg (Hessen), IT Analyse Oberursel, Netzwerkservice Eschborn, IT Sicherheit Wetzlar, Cloud Architektur Limburg an der Lahn, IT Verwaltung Dreieich, Servermanagement Hofheim am Taunus, IT Prozessplanung Bad Hersfeld, Cloud Management Heppenheim, IT Infrastruktur Bensheim
Browser-Marktführer Google Chrome: Sicherheitslücken geschlossen
26. Dezember 2025
Cloud Architektur Riedstadt, IT Analyse Lorsch, Netzwerkplanung Lampertheim, IT Wartung Viernheim, Cloud Management Biblis, Serverintegration Bürstadt, IT Prozessberatung Bensheim, EDV Betreuung Linden, Netzwerkservice Grünberg, IT Sicherheit Laubach, Cloud Infrastruktur Lollar, IT Beratung Lich, Cloud Hosting Alsfeld, Netzwerkadministration Schwalmstadt, IT Strategie Homberg (Efze), Serverbetrieb Melsungen, IT Prozessautomatisierung Eschwege, Netzwerkmanagement Witzenhausen, IT Überwachung Bad Sooden-Allendorf, Cloud Hosting Rotenburg an der Fulda
DDoS-Gefahren wachsen!
26. Dezember 2025

Quishing – Cyberangriff über gefälschte QR-Codes!

In den Weihnachtstagen haben viele dringlich auf ihre Pakete gewartet. Das lässt auch Cyberkriminelle nicht ruhen. In nicht wenigen Briefkästen fanden sich gefälschte Abholscheine für Pakete. Die QR-Codes darauf führen zu bösartigen Websites. Fachleute nennen diese perfide Masche des Cyberbetrugs Quishing.

Systemadministration Darmstadt über Quishing als Spielart des Social Engineerings

Quishing ist Cyberbetrug über QR-Codes. Es handelt sich dabei um ein sogenanntes Kofferwort: Es setzt sich zusammen aus „QR“ (Quick Response) und „Phishing“. Analog dazu gibt es weitere Kombinationen: Smishing für Phishing über SMS oder Vishing, das sich aus Voice bei Fake-Anrufen und Phishing zusammensetzt. Bei allem wollen die Cyberkriminellen ihre Opfer zu Handlungen zu ihrem Nachteil verleiten (Social Engineering).

Wer einen solchen QR-Code im Falle des Quishings öffnet, wird beispielsweise zu einer gefälschten Webseite geleitet, in der er oder sie vertrauliche Zugangsdaten eingeben soll.

Quishing findet nicht nur auf Paketabholscheinen statt. Man findet die verhängnisvollen QR-Codes auch in Restaurants, auf Parkautomaten, wo sie nachträglich aufgeklebt werden, und als E-Mail-Anhänge.

QR-Codes sind als Instrument beim Cyberbetrug besonders tückisch, weil man im Vorfeld die Domains, auf die sie verweisen, nicht erkennen kann.

Die Verbraucherzentrale rät, einen QR-Code nur dann zu scannen, wenn man sich  über dessen Echtheit sicher ist. Die Verbraucherschützer berichten zum Beispiel über den Brief eines Bankhauses, in dem zur Aktualisierung des PhotoTan-Verfahrens aufgefordert wurde. Dazu sollte ein gefälschter QR-Code gescannt werden. Den Kriminellen geht es dabei, darum, Kontozugangsdaten abzufischen. Davor warnte im August 2024 das Landeskriminalamt Nordrhein-Westfalen. Wer einen solchen Brief erhält, sollte in jedem Fall sein Bankinstitut kontaktieren, um festzustellen, ob das Schreiben wirklich authentisch ist. Das LKA NRW weist zudem darauf hin, eine Multifaktor-Authentifizierung zu nutzen.

Das ist eine Forderung, über die wir auch auf unseren Seiten der Systemadministration in Darmstadt immer wieder berichtet haben. Denn selbst wenn Logins oder Passwörter in die Hände von Kriminellen geraten, können Sie ohne zusätzliche MFA nicht in Konten eindringen.

Gefälschte, betrügerische QR-Codes findet man aufgeklebt auch an Parkscheinautomaten und Ladesäulen für Elektroautos sowie in öffentlichen Verkehrsmitteln. Wer solche Aufkleber vorfindet, sollte absolut vorsichtig damit umgehen und die QR-Codes nicht scannen. Eine weitere Spielart des Quishings sind gefälschte Strafzettel, die per Post im Briefkasten landen. Auch hier ist absolute Vorsicht geboten.

Im Fall der E-Ladesäulen rät der ADAC, eventuelle QR-Codes ausschließlich direkt von den Displays der Ladesäulen zu scannen. Kartenterminals sind aus Sicht des ADAC eine sicherere Lösung zur Direktzahlung für Stromtanker.

Quishing, Phishing & Co. – was die erfahrenen Systemadministratoren Unternehmen, Praxen, Vereinen und NGOs raten.

Informatiker Pascal Reinheimer, Geschäftsführer von reinheimer systemloesungen in Darmstadt: „Über Quishing und andere Phishing-Strategien wollen Kriminelle die Schwachstelle Mensch nutzen. Empfehlenswerter Teil einer umfassenden EDV-Security-Strategie sind deshalb auch Schulungen für Mitarbeitende in Teams von KMU, Arztpraxen, Vereinen und anderen Organisationen, die mit EDV befasst sind. Mitarbeitende sollten für die Gefahren von Social Engineering sensibilisiert werden. Durch KI werden die Täuschungsmanöver immer professioneller.“

Mehr als 25 Jahre Erfahrung im professionellen EDV-Service

reinheimer systemloesungen in Darmstadt/Südhessen ist seit mehr als einem Vierteljahrhundert bewährter Computerdienstleister in der Betreuung von EDV-Infrastrukturen und IT-Netzwerken. Mehr als 120 Kundinnen und Kunden in der Region Frankfurt-Wiesbaden vertrauen zumeist langjährig unserer technischen Kompetenz. Wichtig ist dabei: Die externe Systemadministration reinheimer systemloesungen bindet niemanden durch langfristige Wartungsverträge. Unsere Kunden bleiben so lange bei uns, wie sie es möchten.

In der IT-Security bietet reinheimer systemloesungen ein ganzheitliches Spektrum.

Als erfahrener IT-Administrator entwickelt Reinheimer gemeinsam mit seinem Team auf Wunsch einen individuellen IT-Notfallplan für Unternehmen. Im Rahmen professioneller Penetrationstests identifizieren die EDV-Experten gezielt Sicherheitslücken in der IT-Infrastruktur, schließen diese durch aktuelle Sicherheits-Updates und sorgen so vorbeugend für ein hohes Maß an IT- und EDV-Sicherheit. Bei Störungen oder akuten Problemen steht der IT-Helpdesk im Rahmen vereinbarter Rufbereitschaften zuverlässig und zeitnah zur Verfügung.

Unsere fundierte IT-Infrastrukturanalyse zeigt Optimierungspotenziale auf und liefert konkrete Handlungsempfehlungen, wie Unternehmen ihre Produktivität steigern können. Wichtig unter Aspekten der Cyber-Resilienz sind auch funktionierende Backup-Strukturen, um geschäftskritische Daten und Anwendungen nach einem Crash schnell wiederherstellen zu können.

Das Einsatzgebiet des Systemhauses reinheimer systemloesungen erstreckt sich über die gesamte Rhein-Main-Region, darunter der Landkreis Darmstadt-Dieburg, der OdenwaldkreisFrankfurt am Main, der Wetteraukreis, der Landkreis Groß-Gerau, der Hochtaunuskreis, der Landkreis Bergstraße, die Stadt Hanau, der Main-Kinzig-Kreis, der Main-Taunus-Kreis, der Landkreis Offenbach, die Stadt Offenbach am Main, der Rheingau-Taunus-Kreis sowie die Landeshauptstadt Wiesbaden.

Hier finden Sie Kontakt zu uns.

reinheimer systemloesungen EDV-Service für Hessen – mehr zum Thema Quishing

GameStar Tech.: Betrug per DHL-Abholschein: Warum »Quishing« gerade jetzt so gefährlich ist und wie man sich schützt

Verbraucherzentrale: „Quishing“: Falsche QR-Codes in Mails, Briefen, ÖPNV und Straßenverkehr

LKA NRW – „Quishing“: Gefälschte Briefe von vermeintlichen Kreditinstituten im Umlauf

ADAC: E-Autos: Vorsicht bei Quishing-Betrug an der Ladesäule

Betrug durch Social Engineering – was tun?

Social Engineering per Telefon: Zahlen und Maschen