Bank-Quishing: Kriminelle locken Geschäftskunden mit QR-Codes
Veröffentlicht am: 18.09.2026 um 03:44 Uhr | Redaktion boerse-global.de
Verschiedene Behörden, Handwerkskammern und die Polizei warnen derzeit vor einer massiven Welle betrügerischer Aktivitäten. Im Fokus stehen dabei gefälschte Steuerbescheide, manipulierte Rechnungen und neue Phishing-Methoden, die darauf abzielen, sensible Daten abzugreifen oder unmittelbare Zahlungen auf ausländische Konten zu erzwingen.
Experten beobachten dabei eine zunehmende Professionalisierung der Täter, die sowohl Privatpersonen als auch gezielt Geschäftskunden ins Visier nehmen.
Handwerkskammer und Steuerbehörden melden gefälschte Bescheide
Die Handwerkskammer Dortmund berichtet aktuell von betrügerischen Rechnungen, die im Raum Hattingen und Umgebung im Umlauf sind. Die Schreiben suggerieren vermeintliche Kosten für Handelsregister-Bekanntmachungen. Auffällig seien laut der Kammer das Fehlen einer Ortsangabe beim genannten Amtsgericht sowie die Firmierung des Absenders als „Zentrale Zahlstelle“.
Die in den Schreiben angegebenen IBAN-Nummern beginnen mit den Länderkürzeln PL24, LT57 oder ES49, was auf Konten im Ausland hindeutet. Gefordert werde eine Zahlung innerhalb von drei Werktagen. Zudem warnt die Kammer vor Fake-Rechnungen der in den Niederlanden ansässigen Firma Sixtus Software.
Parallel dazu warnt das Bundeszentralamt für Steuern (BZSt) vor Phishing-Mails, die bundesweit an Bürger versendet werden. Die E-Mails enthalten gefälschte Steuerbescheide, wobei häufig das Aktenzeichen 120. G59 201 729 verwendet wird.
Das BZSt stellte klar, dass echte Zahlungen an die Behörde ausschließlich auf inländische Konten der Bundeskasse geleistet werden. Empfänger solcher Nachrichten sollten diese umgehend löschen und im Verdachtsfall die Polizei sowie ihr Bankinstitut informieren.
Auch in der Schweiz verzeichnen kantonale Steuerverwaltungen ähnliche Vorfälle. In den Kantonen Appenzell Innerrhoden, Luzern, Zug und Schwyz wird vor Betrugsmails gewarnt, die im Namen von eTax versendet werden. Diese fordern zur Begleichung angeblich ausstehender Steuern über einen bereitgestellten Link auf.
Die Verwaltungen betonten, dass Mahnungen grundsätzlich auf dem Postweg verschickt werden und keine Links zur Dateneingabe per E-Mail versendet werden.
Neue Maschen beim Onlinebanking und in sozialen Medien
Einen neuen Trend stellt das sogenannte „Bank-Quishing“ dar, welches die Kriminalpolizei Kiel derzeit beschäftigt. Betroffen sind hierbei ausschließlich Geschäftskunden. Die Täter versenden Briefe mit einem QR-Code, der die Opfer auf eine gefälschte Anmeldeseite für das Onlinebanking führt.
Wer im geschäftlichen oder privaten Alltag regelmäßig Online-Banking nutzt, sollte die aktuellen psychologischen Tricks der Angreifer kennen. Dieser kostenlose Leitfaden zeigt in vier Schritten, wie Sie Phishing-Versuche entlarven und sich effektiv vor Cyberkriminalität schützen. Anti-Phishing-Paket jetzt gratis herunterladen
Zur Bestätigung der Transaktionen schalten sich falsche Bankmitarbeiter telefonisch ein und fordern die Freigabe. In einem dokumentierten Fall wurde so ein hoher fünfstelliger Betrag überwiesen.
Auch bei der Polizei Gera wurde ein Fall von Computerbetrug zur Anzeige gebracht. Ein 53-jähriger Mann gab seine Kontodaten auf einer manipulierten Internetseite ein, woraufhin 5.000 Euro von seinem Konto abgebucht wurden. Die Ermittler führen nun Verfahren wegen des Verdachts auf Ausspähen von Daten und Fälschung beweiserheblicher Daten.
Im Bereich der sozialen Medien warnt die Kriminalpolizei Köln vor der Methode „Ghost Pairing“ auf WhatsApp. Kriminelle nutzen gehackte Accounts, um sich als Bekannte auszugeben und die Opfer dazu zu verleiten, ihr Konto über einen Link oder QR-Code mit einem fremden Gerät zu verknüpfen. Dadurch erhalten die Täter vollen Zugriff auf die Kommunikation des Opfers.
Da Kriminelle immer häufiger versuchen, private Konten und Messenger-Dienste wie WhatsApp zu übernehmen, ist eine moderne Absicherung unerlässlich. Erfahren Sie in diesem kostenlosen Report, wie Sie durch passwortlose Anmeldung maximale Sicherheit erreichen und Datenklau verhindern. Gratis-Ratgeber: Sicher anmelden ohne Passwort
Ausmaß der Cyberkriminalität und juristische Konsequenzen
Das Phishing-Radar der Verbraucherzentrale NRW meldete allein in einer Woche sechs neue Kampagnen, die unter anderem Markennamen wie Sparkasse, Postbank, Santander und ELSTER missbrauchen. In einer weiteren Masche werden angebliche Rundfunkbeiträge in Höhe von 55,08 Euro eingefordert. Auch das Deutschlandticket wird als Köder genutzt, wobei Mails ein Gratis-E-Bike versprechen, um Nutzer zur Preisgabe ihrer Daten zu bewegen.
Das Gesamtausmaß der Internetkriminalität verdeutlichen Zahlen der Polizei in Nordrhein-Westfalen für das Jahr 2025. Demnach wurden rund 55.000 Cybercrime-Fälle registriert, die einen Gesamtschaden von 41,5 Millionen Euro verursachten. Insgesamt wurden etwa 100.000 Straftaten verzeichnet, bei denen das Internet als Tatmittel diente.
Dass solche Taten konsequent verfolgt werden, zeigt ein aktuelles Urteil des Landgerichts Hannover. Zwei Männer wurden wegen des Betriebs von Fakeshops und Computerbetrugs in 116 Fällen zu Freiheitsstrafen von viereinhalb Jahren beziehungsweise drei Jahren und drei Monaten verurteilt. Ein Schaden von rund 1,4 Millionen Euro wurde eingezogen. Das Urteil ist noch nicht rechtskräftig.
