Bank-Quishing, Kriminelle

Bank-Quishing: Kriminelle locken Kunden mit gefÀlschten QR-Codes

Veröffentlicht am: 17.09.2026 um 21:13 Uhr | Redaktion boerse-global.de

Die Kriminalpolizei Kiel untersucht QR-Code-Betrug per Brief: TĂ€ter erbeuteten einen hohen fĂŒnfstelligen Betrag und scheiterten mehrfach.

Bank-Quishing in Kiel: BetrĂŒger greifen GeschĂ€ftskonten an
Ein leerer, moderner BĂŒroflur mit hellen WĂ€nden und poliertem Betonboden bei natĂŒrlichem Tageslicht. Illustration mit AI erstellt.

Die Kriminalpolizei Kiel ermittelt in mehreren FĂ€llen von sogenanntem Bank-Quishing. Unbekannte TĂ€ter haben dabei versucht, ĂŒber manipulierte QR-Codes an Zugangsdaten von Bankkunden zu gelangen, um unberechtigte Überweisungen auszulösen. Nach behördlichen Angaben richten sich die Angriffe im aktuellen Ermittlungskomplex gezielt gegen GeschĂ€ftskunden eines Geldinstituts.

Wie aus Berichten der Ermittlungsbehörden hervorgeht, nutzten die BetrĂŒger fĂŒr ihre Angriffe den Postweg. Sie versendeten gefĂ€lschte Briefe an die Adressen der betroffenen Unternehmen. Die Schreiben enthielten jeweils einen prominent platzierten QR-Code, der die EmpfĂ€nger zur Authentifizierung oder Aktualisierung von Bankdaten aufforderte.

Wurde der Code mit einem mobilen EndgerĂ€t gescannt, fĂŒhrte der hinterlegte Link jedoch nicht zur echten InternetprĂ€senz der Bank, sondern auf eine tĂ€uschend echt nachgebildete Phishing-Webseite.

Hoher fĂŒnfstelliger Betrag erbeutet

Über diese gefĂ€lschte Eingabemaske gelang es den TĂ€tern, die eingegebenen vertraulichen Zugangsdaten sowie Autorisierungsmerkmale abzugreifen. Im Anschluss verschafften sie sich direkten Zugriff auf die betroffenen Konten der Kunden.

Die Konsequenzen des unbefugten Zugriffs sind erheblich: In mindestens einem bestĂ€tigten Fall gelang es der TĂ€terschaft, einen hohen fĂŒnfstelligen Betrag widerrechtlich zu ĂŒberweisen. Neben diesem vollendeten Betrugsfall registrierte die Kriminalpolizei Kiel mehrere weitere Versuchstaten, bei denen es den TĂ€tern glĂŒcklicherweise nicht gelang, Transaktionen erfolgreich durchzufĂŒhren oder ein Schaden rechtzeitig verhindert werden konnte.

Anzeige

Wer sich gegen solche perfiden Betrugsmaschen wappnen möchte, findet in diesem kostenlosen Anti-Phishing-Paket eine detaillierte Analyse aktueller Angriffsmethoden. Erfahren Sie in vier Schritten, wie Sie Phishing-Versuche rechtzeitig entlarven und Ihr Unternehmen wirksam absichern. Kostenlosen Anti-Phishing-Leitfaden jetzt herunterladen

Die Masche hinter dem Quishing

Der Begriff Quishing setzt sich aus den Wörtern QR-Code und Phishing zusammen. WĂ€hrend klassische Phishing-Angriffe zumeist ĂŒber E-Mails oder Kurznachrichten erfolgen, setzen Kriminelle bei dieser Methode vermehrt auf den Postweg oder physische Unterlagen.

Da postalische Benachrichtigungen von etablierten BankhĂ€usern bei GeschĂ€ftskunden ein hohes Grundvertrauen genießen, schöpfen viele Betroffene zunĂ€chst keinen Verdacht. Hinzu kommt, dass manipulierte Links in Form von QR-Codes fĂŒr menschliche Nutzer nicht unmittelbar als verdĂ€chtige Webadressen erkennbar sind.

Erst nach dem Scan leitet das Smartphone den Anwender auf die gefĂ€lschten OberflĂ€chen weiter, die Logos, Farbgebung und Navigationselemente von Original-Portalen exakt imitieren. FĂŒr Unternehmen stellt diese Methode ein besonderes Risiko dar, da auf GeschĂ€ftskonten oft höhere Transaktionslimits hinterlegt sind als im privaten Bereich.

Anzeige

Da Hacker gezielt psychologische Schwachstellen und das Vertrauen von Mitarbeitern ausnutzen, ist eine proaktive AufklĂ€rung der beste Schutz. Dieser Gratis-Report enthĂŒllt die aktuellen Taktiken der Cyberkriminellen und hilft dabei, die Sicherheit in der eigenen Organisation deutlich zu erhöhen. Gratis-Report zur Hacker-Abwehr sichern

Ermittler und Sicherheitsexperten weisen darauf hin, dass Banken fĂŒr gewöhnlich keine sensiblen Kontodaten oder Freigaben ĂŒber im Brief abgedruckte QR-Codes anfordern. VerdĂ€chtige Mitteilungen sollten grundsĂ€tzlich ĂŒber verifizierte, offizielle KanĂ€le der Institute abgeglichen werden.

Disclaimer...

de | wissenschaft | 70120393 |