Quishing-Betrug: 63-Jähriger verliert fünfstellige Summe via QR-Code
Veröffentlicht am: 16.09.2026 um 21:13 Uhr | Redaktion boerse-global.de
In Krefeld ist ein 63-jähriger Mann zum Opfer einer ausgefeilten Betrugsmasche geworden, die postalische Anschreiben mit digitalem Datendiebstahl verknüpft. Am 15. September 2026 erhielt der Betroffene ein gefälschtes Schreiben im Namen seiner Bank.
Nachdem er den darin abgedruckten QR-Code mit seinem Smartphone gescannt und seine Zugangsdaten auf der aufgerufenen Seite eingegeben hatte, erbeuteten die Kriminellen eine fünfstellige Summe. Die Kriminalpolizei Krefeld hat die Ermittlungen wegen des Vorfalls aufgenommen.
Kombination aus QR-Code, Anruf und SMS
Nach Angaben der Ermittler nutzten die Täter im Fall des 63-Jährigen ein mehrstufiges Vorgehen. Nach der Eingabe der Kontodaten über den manipulierten QR-Code meldete sich eine Anruferin bei dem Mann und gab sich als Mitarbeiterin seiner Bank aus. Im weiteren Verlauf des Gesprächs veranlasste sie mehrere unberechtigte Überweisungen vom Konto des Opfers.
Um die Abbuchungen zu verschleiern und den Betroffenen in falscher Sicherheit zu wiegen, setzten die Kriminellen auf zusätzliche Täuschung: Per SMS wurden Nachrichten verschickt, die eine angebliche Stornierung der soeben getätigten Überweisungen vortäuschen sollten. Der Betrug fiel erst auf, nachdem der finanzielle Schaden in fünfstelliger Höhe bereits eingetreten war.
Verbraucherschützer registrieren zunehmende Quishing-Wellen
Der Vorfall verdeutlicht eine wachsende Gefahr durch sogenanntes Quishing – Phishing-Angriffe, die über QR-Codes abgewickelt werden. Betrugsversuche mit ähnlichen Motiven treten derzeit vermehrt im Bankensektor auf. Sowohl das Verbraucherschutzforum als auch die Verbraucherzentrale warnen vor gefälschten E-Mails im Namen der Volksbanken Raiffeisenbanken.
Unter dem Betreff „Offizielle Mitteilung – Kundenstammdaten-Aktualisierung“ fordern Kriminelle eine angebliche Datenbestätigung und drohen dabei mit einer Sperrung von QR-Codes, um Empfänger auf einen sogenannten gesicherten Link zu locken.
Typische Erkennungsmerkmale solcher Angriffe sind unseriöse Absenderadressen, unpersönliche Anreden und die direkte Aufforderung zur Dateneingabe über externe Links.
Wer sich gegen die wachsende Gefahr von Datendiebstahl und Kontomissbrauch schützen möchte, sollte die Sicherheit seines Mobilgeräts grundlegend verstärken. Dieser kostenlose PDF-Ratgeber zeigt fünf einfache Schritte, mit denen Sie Ihr Smartphone effektiv gegen Hacker und Viren absichern. 5 Schutzmaßnahmen jetzt entdecken
Auch Kundinnen und Kunden anderer Institute geraten ins Visier: Wie das Fachportal teltarif berichtet, kursieren Phishing-Mails im Namen der Postbank mit dem Betreff „Daten bestätigen für Ihr Konto jetzt“.
Darin drohen die Absender unter Fristsetzung mit einer Einschränkung der BestSign-App. Die Verbraucherzentrale NRW empfehle Betroffenen, keinesfalls auf entsprechende Links zu klicken und verdächtige Mails an die Adresse phishing@verbraucherzentrale.nrw weiterzuleiten.
Vielfältige Kanäle im Einsatz
Die Maschen beschränken sich nach Feststellung der Verbraucherzentrale nicht mehr nur auf Bankdaten oder E-Mails. Neben postalischen Briefen kommen betrügerische QR-Codes, SMS (Smishing) und Telefonanrufe (Vishing) auch bei Messenger-Diensten zum Einsatz.
So kursieren gefälschte Benachrichtigungen an WhatsApp-Nutzer mit Betreffzeilen wie „Whats App Konto Information“ oder „Whats App Konto Prüfung“, die unter Androhung einer Kontosperrung binnen 24 Stunden eine Kontoverifizierung verlangen.
Da Kriminelle immer neue Wege finden, um digitale Identitäten auszuspähen, ist ein proaktiver Schutz der persönlichen Daten unerlässlich. Erfahren Sie in diesem kostenlosen Leitfaden, wie IT-Experten die Sicherheit von Anwendungen wie WhatsApp oder PayPal beurteilen und welche Maßnahmen Ihr Gerät wirklich schützen. Kostenlosen Sicherheits-Ratgeber herunterladen
Kriminalpolizei und Verbraucherschützer raten grundsätzlich zur Vorsicht: Banken fordern niemals per Brief, E-Mail oder Telefon dazu auf, sensible Zugangsdaten über QR-Codes oder externe Links preiszugeben. Banking-Geschäfte sollten stets ausschließlich über die offiziellen Bank-Apps oder durch manuelle Eingabe der Webadresse im Browser getätigt werden.
