QR-Codes sind aus unserem Alltag kaum noch wegzudenken, da sie viele Vorgänge vereinfachen, sei es der Zugriff auf Informationen oder schnelles Bezahlen. Diese zunehmende Verbreitung macht sie jedoch auch für Kriminelle interessant, die die Technologie für Betrugszwecke missbrauchen. "Quishing", eine Wortkreuzung aus "QR-Code" und "Phishing", ist eine neue Betrugsmasche, die immer häufiger vorkommt.
Wie die Frankfurter Allgemeine Zeitung (F.A.Z.) berichtet, mehren sich die Verdachtsfälle von Quishing, vor allem an Parkscheinautomaten. Betrüger überkleben die echten QR-Codes mit gefälschten, die auf manipulierte Webseiten weiterleiten. Ziel ist es, ahnungslose Nutzer zur Preisgabe von persönlichen Daten wie Kreditkartennummern oder Bankdaten zu verleiten. Die Frankfurter Polizei ist bereits alarmiert und geht Hinweisen nach, obwohl laut F.A.Z. bisher noch keine Anzeigen in Frankfurt erstattet wurden.
Auch in anderen deutschen Städten ist diese Betrugsmasche bereits aufgetreten. Das Landeskriminalamt Niedersachsen warnt beispielsweise vor überklebten QR-Codes an Parkscheinautomaten, die scheinbar zur Easypark-App führen, tatsächlich aber auf gefälschte Webseiten zur Erlangung von Kreditkartendaten weiterleiten. Der ADAC empfiehlt daher, Park-Apps direkt aus dem App-Store herunterzuladen und nicht über QR-Codes an Parkautomaten, wie auf der ADAC Webseite nachzulesen ist. Alternativ kann an den meisten Automaten weiterhin bar oder mit Karte bezahlt werden.
Quishing beschränkt sich nicht nur auf Parkscheinautomaten. Die Polizei Freiburg warnt laut SWR vor gefälschten QR-Codes an Parkscheinautomaten in der Stadt. Die gefälschten Codes führen zu täuschend echt aussehenden Webseiten, die der originalen Park-App ähneln und Nutzer zur Eingabe ihrer Kreditkartendaten auffordern. Auch Ladesäulen für Elektroautos könnten betroffen sein, so die Polizei. Ähnliche Fälle gab es laut SWR bereits in anderen deutschen Städten und auch in Basel.
Auch der MDR warnt vor manipulierten QR-Codes. Diese können nicht nur an Parkscheinautomaten und Ladesäulen, sondern auch in gefälschten Bankbriefen und auf vermeintlichen Strafzetteln versteckt sein. Der MDR rät zur Überprüfung der Quelle des QR-Codes, zur Kontrolle der angezeigten Internetadresse vor dem Öffnen und im Zweifelsfall zur Kontaktaufnahme mit der Polizei oder dem betroffenen Unternehmen.
Die Verbraucherzentrale NRW berichtet von einem Fall, in dem eine Verbraucherin einen gefälschten Brief der Commerzbank mit manipuliertem QR-Code erhielt. Der Brief forderte die Aktualisierung des photoTAN-Verfahrens und enthielt einen QR-Code, der auf eine gefälschte Webseite führte. Die Verbraucherzentrale rät, unerwartete Schreiben mit QR-Codes kritisch zu hinterfragen und im Zweifel direkt beim Unternehmen nachzufragen.
Auch die Anwaltskanzlei Lenné warnt vor Quishing und gibt Präventionstipps. Login-Seiten von Banken sollten niemals über Links in E-Mails, SMS oder über Suchmaschinen aufgerufen werden, sondern die URL sollte manuell eingegeben oder über Lesezeichen im Browser geöffnet werden. Für Zahlungen von Park- oder Ladevorgängen empfiehlt die Kanzlei die Installation der App des Anbieters über den offiziellen App-Store und rät von der Verwendung von QR-Codes ab.
Die SWR-Sendung Marktcheck berichtet ebenfalls über die zunehmende Verbreitung von Quishing und betont die einfache Herstellung von QR-Codes, die deren Missbrauch durch Kriminelle erleichtert. Marktcheck rät zur Vorsicht beim Scannen von QR-Codes und empfiehlt die Verwendung von Scanner-Apps, die die verlinkte Adresse vor dem Öffnen der Seite anzeigen.
Auch die ARD-Sendung Brisant hat über Quishing berichtet und gibt Tipps zum Schutz vor der Betrugsmasche. Login-Seiten von Banken sollten niemals über Suchmaschinen gesucht, sondern die URL manuell eingegeben oder über Lesezeichen geöffnet werden. Brisant empfiehlt ebenfalls die Nutzung von QR-Code-Scanner-Apps, die die verlinkte Adresse anzeigen, bevor die Seite geöffnet wird.
Quishing ist eine ernstzunehmende Bedrohung, die die Vorteile von QR-Codes überschattet. Nutzer sollten beim Scannen von QR-Codes immer vorsichtig sein und die genannten Tipps befolgen, um sich vor Betrug zu schützen.
Quellen: