QR-Code-Angriffe, Monaten

QR-Code-Angriffe: 76 Prozent der Unternehmen in 12 Monaten kompromittiert

Veröffentlicht am: 18.08.2026 um 20:17 Uhr | Redaktion boerse-global.de

Kriminelle versenden manipulierte Briefe mit QR-Codes, um an Bankdaten zu gelangen. Behörden melden bundesweit zunehmende Quishing-Fälle.

Deutsche Bank warnt vor neuer Quishing-Welle mit gefälschten QR-Codes
Ein Smartphone scannt einen QR-Code auf einem Briefdokument in einer Büroumgebung. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die Deutsche Bank hat eine Warnung vor einer neuen Betrugsmasche herausgegeben, bei der Kriminelle gefälschte Briefe versenden. Diese Schreiben enthalten QR-Codes, die Empfänger auf manipulierte Webseiten locken sollen.

Ziel dieses sogenannten Quishing-Verfahrens ist es, Zugriff auf persönliche Daten zu erlangen, unautorisierte Zahlungen auszulösen oder Identitätsdiebstahl zu begehen. Betroffene Kunden werden gebeten, sich im Verdachtsfall unter der Rufnummer 0800 8128 128 zu melden.

Zunahme von Quishing-Vorfällen im Bundesgebiet

Die Betrugsmasche, die eine Kombination aus physischen Postsendungen und digitalem Phishing darstellt, wurde in den vergangenen Tagen vermehrt registriert. So berichtete die Polizei Emden über den Fall eines Hausarztes, der ein täuschend echt wirkendes Schreiben mit dem Logo der Apo-Bank und einem QR-Code erhielt.

Der Empfänger erkannte die betrügerische Absicht und erstattete Anzeige. Die zuständigen Behörden weisen in diesem Zusammenhang auf den Cybersicherheitsmonitor 2026 hin, wonach bereits jeder neunte Internetnutzer Opfer von Cyberkriminalität wurde und rund 27 Prozent der Onliner mindestens einmal im Leben betroffen waren.

Auch in Bielefeld wurde eine entsprechende Warnung ausgesprochen. Dort konnte eine Bürgerin einen bereits eingeleiteten Bezahlvorgang, der durch einen manipulierten QR-Code initiiert worden war, in letzter Sekunde abbrechen. Experten mahnen zur Vorsicht bei unaufgefordert zugesandten QR-Codes, selbst wenn diese in offiziell wirkenden Briefen enthalten sind.

Anzeige

Wer sich gegen die wachsende Gefahr von manipulierten Links und betrügerischen Nachrichten schützen möchte, findet in diesem Anti-Phishing-Paket effektive Abwehrstrategien. In vier einfachen Schritten erfahren Sie, wie Sie psychologische Manipulationstaktiken entlarven und Ihre Daten absichern. Kostenlosen Phishing-Leitfaden jetzt herunterladen

Sicherheitslücken in Unternehmen und institutionelle Warnungen

Eine im August veröffentlichte Untersuchung der Marktforscher von IRONSCALES und Osterman Research unterstreicht die Problematik für die professionelle IT-Infrastruktur. Zwar halten über 70 Prozent der befragten 300 IT-Fachkräfte ihren Sicherheitsstack für effektiv, dennoch wurden 76 Prozent der Unternehmen innerhalb der letzten 12 Monate kompromittiert.

Während 79 Prozent der Befragten QR-Code-Angriffe dem Namen nach kennen, sind weniger als 6 Prozent in der Lage, diese Angriffe konsistent zu erkennen und zu verhindern. Rund 94 Prozent der Organisationen berichteten von Sicherheitsumgehungen durch derartige Methoden.

Zusätzlich warnte das FBI Mitte August vor Aktivitäten der nordkoreanischen Hackergruppe Kimsuky (APT43). Diese Gruppe nutzt QR-Codes gezielt für Phishing-Kampagnen, um herkömmliche E-Mail-Sicherheitsmaßnahmen zu umgehen. Die Angriffe gelten als resistent gegenüber der Multifaktor-Authentifizierung (MFA). Empfohlen werden verstärkte Schulungen der Mitarbeiter, die Verifikation von QR-Codes sowie der Einsatz von Mobile Device Management.

Analyse von Angriffsmustern auf Arbeitstools

Aktuelle Daten von Kaspersky belegen das hohe Volumen von Cyberangriffen, die sich als gängige Geschäftsanwendungen tarnen. Innerhalb eines Jahres wurden 4,8 Millionen Angriffsversuche registriert.

Besonders häufig wurden dabei Tools wie Zoom (2.658.283 Versuche) und Outlook (1.546.122 Versuche) als Tarnung genutzt, gefolgt von OneDrive, Excel und Microsoft Teams. Zum Einsatz kamen dabei vor allem Downloader (über 2,7 Millionen Fälle), Trojaner (fast eine Million Fälle) und Exploits.

Anzeige

Angesichts immer raffinierterer Methoden wie CEO-Fraud und gefälschter E-Mails ist proaktive Aufklärung für jedes Unternehmen unverzichtbar. Ein neuer Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und liefert wertvolle Einblicke in branchenspezifische Risikoanalysen. Gratis Anti-Phishing-Paket für Firmen sichern

Parallel dazu gibt es Warnungen im Finanzsektor vor gefälschten E-Mails im Namen der Sparkasse, die zu einem vermeintlichen Update des pushTAN-Verfahrens auffordern. Als Warnzeichen gelten hier fehlende persönliche Anreden und unseriöse Absenderadressen.

Rechtliche Folgen und Haftungsfragen

Die rechtliche Aufarbeitung solcher Betrugsfälle zeigt die Risiken für Bankkunden auf. Ein Urteil des Landgerichts Halle vom 6. Mai 2025 verdeutlichte die Haftungsverteilung: Eine Bank wurde zwar zur Erstattung von 49.855,25 Euro verurteilt, jedoch haftete der Kunde aufgrund von grober Fahrlässigkeit bis zu einem Tageslimit von 10.000 Euro selbst, da sensible Daten telefonisch weitergegeben worden waren. Juristen betonen daher regelmäßig die Bedeutung der Sorgfaltspflicht im Umgang mit Transaktionsnummern und Zugangsdaten.

Disclaimer...

de | wirtschaft | 69966159 |