Bank-Quishing: Kriminelle locken Kunden mit gefÀlschten QR-Codes
Veröffentlicht am: 17.09.2026 um 21:13 Uhr | Redaktion boerse-global.de
Die Kriminalpolizei Kiel ermittelt in mehreren FĂ€llen von sogenanntem Bank-Quishing. Unbekannte TĂ€ter haben dabei versucht, ĂŒber manipulierte QR-Codes an Zugangsdaten von Bankkunden zu gelangen, um unberechtigte Ăberweisungen auszulösen. Nach behördlichen Angaben richten sich die Angriffe im aktuellen Ermittlungskomplex gezielt gegen GeschĂ€ftskunden eines Geldinstituts.
Wie aus Berichten der Ermittlungsbehörden hervorgeht, nutzten die BetrĂŒger fĂŒr ihre Angriffe den Postweg. Sie versendeten gefĂ€lschte Briefe an die Adressen der betroffenen Unternehmen. Die Schreiben enthielten jeweils einen prominent platzierten QR-Code, der die EmpfĂ€nger zur Authentifizierung oder Aktualisierung von Bankdaten aufforderte.
Wurde der Code mit einem mobilen EndgerĂ€t gescannt, fĂŒhrte der hinterlegte Link jedoch nicht zur echten InternetprĂ€senz der Bank, sondern auf eine tĂ€uschend echt nachgebildete Phishing-Webseite.
Hoher fĂŒnfstelliger Betrag erbeutet
Ăber diese gefĂ€lschte Eingabemaske gelang es den TĂ€tern, die eingegebenen vertraulichen Zugangsdaten sowie Autorisierungsmerkmale abzugreifen. Im Anschluss verschafften sie sich direkten Zugriff auf die betroffenen Konten der Kunden.
Die Konsequenzen des unbefugten Zugriffs sind erheblich: In mindestens einem bestĂ€tigten Fall gelang es der TĂ€terschaft, einen hohen fĂŒnfstelligen Betrag widerrechtlich zu ĂŒberweisen. Neben diesem vollendeten Betrugsfall registrierte die Kriminalpolizei Kiel mehrere weitere Versuchstaten, bei denen es den TĂ€tern glĂŒcklicherweise nicht gelang, Transaktionen erfolgreich durchzufĂŒhren oder ein Schaden rechtzeitig verhindert werden konnte.
Wer sich gegen solche perfiden Betrugsmaschen wappnen möchte, findet in diesem kostenlosen Anti-Phishing-Paket eine detaillierte Analyse aktueller Angriffsmethoden. Erfahren Sie in vier Schritten, wie Sie Phishing-Versuche rechtzeitig entlarven und Ihr Unternehmen wirksam absichern. Kostenlosen Anti-Phishing-Leitfaden jetzt herunterladen
Die Masche hinter dem Quishing
Der Begriff Quishing setzt sich aus den Wörtern QR-Code und Phishing zusammen. WĂ€hrend klassische Phishing-Angriffe zumeist ĂŒber E-Mails oder Kurznachrichten erfolgen, setzen Kriminelle bei dieser Methode vermehrt auf den Postweg oder physische Unterlagen.
Da postalische Benachrichtigungen von etablierten BankhĂ€usern bei GeschĂ€ftskunden ein hohes Grundvertrauen genieĂen, schöpfen viele Betroffene zunĂ€chst keinen Verdacht. Hinzu kommt, dass manipulierte Links in Form von QR-Codes fĂŒr menschliche Nutzer nicht unmittelbar als verdĂ€chtige Webadressen erkennbar sind.
Erst nach dem Scan leitet das Smartphone den Anwender auf die gefĂ€lschten OberflĂ€chen weiter, die Logos, Farbgebung und Navigationselemente von Original-Portalen exakt imitieren. FĂŒr Unternehmen stellt diese Methode ein besonderes Risiko dar, da auf GeschĂ€ftskonten oft höhere Transaktionslimits hinterlegt sind als im privaten Bereich.
Da Hacker gezielt psychologische Schwachstellen und das Vertrauen von Mitarbeitern ausnutzen, ist eine proaktive AufklĂ€rung der beste Schutz. Dieser Gratis-Report enthĂŒllt die aktuellen Taktiken der Cyberkriminellen und hilft dabei, die Sicherheit in der eigenen Organisation deutlich zu erhöhen. Gratis-Report zur Hacker-Abwehr sichern
Ermittler und Sicherheitsexperten weisen darauf hin, dass Banken fĂŒr gewöhnlich keine sensiblen Kontodaten oder Freigaben ĂŒber im Brief abgedruckte QR-Codes anfordern. VerdĂ€chtige Mitteilungen sollten grundsĂ€tzlich ĂŒber verifizierte, offizielle KanĂ€le der Institute abgeglichen werden.
