Bank-Quishing, Kriminelle

Bank-Quishing: Kriminelle locken Kunden mit gefälschten QR-Codes

Veröffentlicht am: 17.09.2026 um 21:13 Uhr | Redaktion boerse-global.de

Die Kriminalpolizei Kiel untersucht QR-Code-Betrug per Brief: Täter erbeuteten einen hohen fünfstelligen Betrag und scheiterten mehrfach.

Bank-Quishing in Kiel: Betrüger greifen Geschäftskonten an
Ein leerer, moderner Büroflur mit hellen Wänden und poliertem Betonboden bei natürlichem Tageslicht. Illustration mit AI erstellt.

Die Kriminalpolizei Kiel ermittelt in mehreren Fällen von sogenanntem Bank-Quishing. Unbekannte Täter haben dabei versucht, über manipulierte QR-Codes an Zugangsdaten von Bankkunden zu gelangen, um unberechtigte Überweisungen auszulösen. Nach behördlichen Angaben richten sich die Angriffe im aktuellen Ermittlungskomplex gezielt gegen Geschäftskunden eines Geldinstituts.

Wie aus Berichten der Ermittlungsbehörden hervorgeht, nutzten die Betrüger für ihre Angriffe den Postweg. Sie versendeten gefälschte Briefe an die Adressen der betroffenen Unternehmen. Die Schreiben enthielten jeweils einen prominent platzierten QR-Code, der die Empfänger zur Authentifizierung oder Aktualisierung von Bankdaten aufforderte.

Wurde der Code mit einem mobilen Endgerät gescannt, führte der hinterlegte Link jedoch nicht zur echten Internetpräsenz der Bank, sondern auf eine täuschend echt nachgebildete Phishing-Webseite.

Hoher fünfstelliger Betrag erbeutet

Über diese gefälschte Eingabemaske gelang es den Tätern, die eingegebenen vertraulichen Zugangsdaten sowie Autorisierungsmerkmale abzugreifen. Im Anschluss verschafften sie sich direkten Zugriff auf die betroffenen Konten der Kunden.

Die Konsequenzen des unbefugten Zugriffs sind erheblich: In mindestens einem bestätigten Fall gelang es der Täterschaft, einen hohen fünfstelligen Betrag widerrechtlich zu überweisen. Neben diesem vollendeten Betrugsfall registrierte die Kriminalpolizei Kiel mehrere weitere Versuchstaten, bei denen es den Tätern glücklicherweise nicht gelang, Transaktionen erfolgreich durchzuführen oder ein Schaden rechtzeitig verhindert werden konnte.

Anzeige

Wer sich gegen solche perfiden Betrugsmaschen wappnen möchte, findet in diesem kostenlosen Anti-Phishing-Paket eine detaillierte Analyse aktueller Angriffsmethoden. Erfahren Sie in vier Schritten, wie Sie Phishing-Versuche rechtzeitig entlarven und Ihr Unternehmen wirksam absichern. Kostenlosen Anti-Phishing-Leitfaden jetzt herunterladen

Die Masche hinter dem Quishing

Der Begriff Quishing setzt sich aus den Wörtern QR-Code und Phishing zusammen. Während klassische Phishing-Angriffe zumeist über E-Mails oder Kurznachrichten erfolgen, setzen Kriminelle bei dieser Methode vermehrt auf den Postweg oder physische Unterlagen.

Da postalische Benachrichtigungen von etablierten Bankhäusern bei Geschäftskunden ein hohes Grundvertrauen genießen, schöpfen viele Betroffene zunächst keinen Verdacht. Hinzu kommt, dass manipulierte Links in Form von QR-Codes für menschliche Nutzer nicht unmittelbar als verdächtige Webadressen erkennbar sind.

Erst nach dem Scan leitet das Smartphone den Anwender auf die gefälschten Oberflächen weiter, die Logos, Farbgebung und Navigationselemente von Original-Portalen exakt imitieren. Für Unternehmen stellt diese Methode ein besonderes Risiko dar, da auf Geschäftskonten oft höhere Transaktionslimits hinterlegt sind als im privaten Bereich.

Anzeige

Da Hacker gezielt psychologische Schwachstellen und das Vertrauen von Mitarbeitern ausnutzen, ist eine proaktive Aufklärung der beste Schutz. Dieser Gratis-Report enthüllt die aktuellen Taktiken der Cyberkriminellen und hilft dabei, die Sicherheit in der eigenen Organisation deutlich zu erhöhen. Gratis-Report zur Hacker-Abwehr sichern

Ermittler und Sicherheitsexperten weisen darauf hin, dass Banken für gewöhnlich keine sensiblen Kontodaten oder Freigaben über im Brief abgedruckte QR-Codes anfordern. Verdächtige Mitteilungen sollten grundsätzlich über verifizierte, offizielle Kanäle der Institute abgeglichen werden.

Disclaimer...

de | wissenschaft | 70120393 |