Heute ist Dienstag, der 20.01.2026 Mail Newsletter | Geschenk Gewinnspiel
Drucken

Quishing: Scannen kann gefährlich sein

Wie Cyberkriminelle QR-Codes für Datendiebstahl nutzen.
VI Quishing ERGO Digital - © ERGO Group

Quishing: Scannen kann gefährlich sein
Wie Cyberkriminelle QR-Codes für Datendiebstahl nutzen

QR-Codes sind praktisch, schnell und längst alltäglich, ob im Restaurant, bei digitaler Außenwerbung oder auf einem Flyer. Doch was viele nicht wissen: Hinter dem scheinbar harmlosen Quadratmuster kann sich eine neue Betrugsmasche verbergen. „Quishing“ nennt sich die Methode, bei der Cyberkriminelle QR-Codes manipulieren, um an persönliche Daten zu gelangen oder Schadsoftware einzuschleusen. Wie das genau funktioniert und welche Schutz-Maßnahmen helfen, weiß Alina Gedde, Digitalexpertin bei ERGO.
 

Was ist Quishing?

Phishing E-Mails oder gefälschte Nachrichten, die vermeintlich von der Bank stammen, sind den meisten Menschen inzwischen ein Begriff. Aber: „Seit einiger Zeit kursiert eine neue Betrugsmasche, das sogenannte Quishing“, weiß Alina Gedde, Digitalexpertin bei ERGO. Dabei verwenden Cyberkriminelle gefälschte oder manipulierte QR-Codes, um an sensible, persönliche Daten zu gelangen oder Schadsoftware zu verbreiten. Der Begriff ist ein Kofferwort aus „QR“ (Quick Response Code) und „Phishing“ und beschreibt somit eine Form des Phishing-Angriffs über QR-Codes. „Das perfide am Quishing ist, dass im Gegensatz zu schädlichen Links wie in einer E-Mail, QR-Codes nicht automatisch von Antivirensoftware geprüft werden können“, so die ERGO Expertin.
 

Wie Quishing funktioniert – und warum es so gefährlich ist

Quishing beginnt immer mit einem scheinbar harmlosen QR-Code. Betrüger platzieren ihn auf Plakaten, in E-Mails, in Briefen oder an öffentlichen Orten. „Wer den Code scannt, gelangt nicht auf eine seriöse Webseite, sondern auf eine täuschend echt gestaltete Fälschung. Dort fordert die Seite zum Eingeben von Passwörtern, Zahlungsinformationen oder persönlichen Angaben auf“, erklärt die Digitalexpertin. „In manchen Fällen startet nach dem Scan sogar sofort ein schädlicher Download, der das Smartphone infiziert.“ Besonders begehrt sind Zugangsdaten zum Online-Banking oder zu E-Mail-Konten, Kreditkarteninformationen, Bankverbindungen oder persönliche Daten wie Name, Adresse, Geburtsdatum oder Telefonnummer. „Gefälschte QR-Codes versprechen zum Beispiel den Zugang zu einer Paketverfolgung, das Abhören einer Sprachnachricht oder schnelles Bezahlen, etwa an einem Parkautomaten“, führt die Expertin aus.
 

Quishing erkennen

Unerwartete QR-Codes auf Aufklebern, Zetteln oder Plakaten, besonders an ungewöhnlichen Orten oder über bereits vorhandene Codes geklebt, sollten sofort misstrauisch machen. „Auch E-Mails oder SMS mit QR-Codes, die einen fragwürdigen Absender haben oder dringendes Handeln verlangen, gehören zu den typischen Warnzeichen“, erklärt Alina Gedde. Nach dem Scan sind eine fehlende HTTPS-Verschlüsselung oder eine ungewöhnliche Internetadresse mit Tippfehlern oder unbekannten Domains Indizien für einen Betrug. Spätestens dann, wenn eine Webseite direkt nach Passwörtern, Zahlungsinformationen oder persönlichen Daten fragt, besteht akute Gefahr.
 

Sensible Daten schützen

Am sichersten bleibt der Scan von QR-Codes aus vertrauenswürdigen Quellen wie offiziellen Webseiten oder bekannten Unternehmen. „Viele Scanner bieten eine Vorschau der Zieladresse an. Sieht sie ungewöhnlich aus, sollten Betroffene vorsichtig sein“, so die Digitalexpertin. Vor jeder Eingabe lohnt sich ein genauer Blick auf die Adresse im Browser: Nur eine korrekte Domain mit HTTPS-Verschlüsselung ist vertrauenswürdig. Persönliche Daten wie Logins oder Zahlungsangaben gehören niemals auf Seiten, bei denen Zweifel bestehen. „Wer zusätzlich aktuelle Sicherheitssoftware auf dem Smartphone nutzt und wichtige Webseiten lieber manuell eingibt, reduziert das Risiko deutlich“, rät Alina Gedde.
 

Richtig reagieren im Verdachtsfall

Taucht beim Scannen ein ungutes Gefühl auf, gilt sofort: stoppen und keine Daten mehr eingeben. „Wer bereits sensible Informationen preisgegeben hat, sollte unverzüglich Passwörter ändern und die Bank oder den betroffenen Dienst informieren. Auch eine Meldung bei Polizei oder Verbraucherzentrale bietet Schutz vor weiterem Schaden“, sagt die Expertin. Im Anschluss lohnt sich ein gründlicher Check des Smartphones, um Schadsoftware oder unerwünschte Apps zu finden und zu entfernen.

Weitere Ratgeberthemen finden Sie unter www.ergo.com/ratgeber

Quelle: ERGO Group AG

 

Diesen Artikel teilen
Teilen
Ihr Kommentar

Was meinen Sie zu diesem Artikel?
Schreiben Sie einen Kommtentar!

Gesellschaft & Lifestyle

Gesellschaft & Lifestyle

St. Anton am Arlberg, Österreich - Weihnachtsbrauch
© TVB St. Anton am Arlberg
Außergewöhnliche Adventsbräuche
Gasteinertal, Salzburg - Krampusgestalten
© Gasteinertal Tourismus GmbH / Marktl Photography
Der Gasteiner Klaubauf - eine mystische Figur
Kärnten - Adventzauber Velden
© Region Wörthersee-Rosental Tourismus GmbH
Adventzauber am Wörthersee
2025 ERGO Ratgeber Winterfest
© ERGO Group
Gut durch den Winter
Naturnaher Garten
© Johannes Gepp
Naturgarten im Herbst
tobacco
© Bild von G37G auf Pixabay
Die Faszination hochwertiger Pfeifen
philharmonie cologne
© Bild von SplitShire auf Pixabay
Wenn Räume sprechen könnten
eSiM App
© Edith Spitzer, Wien
Digitale Freiheit im besten Alter
Schlingnatter
© Johannes Hill
Schlangen im Garten
Salzburger Heimatwerk_Dirndl Julie Andrews
© Elisabeth Hewson, Wien
Dirndl meets Hollywood
Unkraut
© Edith Spitzer, Wien
Das liebe Unkraut im Garten
Pfanne
© Edith Spitzer, Wien
Die perfekte Pfanne für jede Küche
eBikes
Foto © Edith Spitzer, Wien | www.55PLUS-magazin.net
Schutz vor Fahrraddiebstahl
Immersium:Dining, Wien - Australien
© Edith Spitzer, Wien
Immersium:Dining
Luxemburg - LUGA Kirchberg The Living Pyramid
© Agnes Denes
Luxemburg blüht auf
Ferienhaus
© Foto von Jens Mahnke auf pixabay
EnkelWochenende im Ferienhaus
E-smart Ladevorgang
© Foto von Mike Bird by pexels
Die Potenziale der E-Autos
Salzburg - Blick auf Hohensalzburg
© Elisabeth Hewson, Wien
Salzburg made in Hollywood
Heute ist Dienstag, der 20.01.2026 Mail Newsletter | Geschenk Gewinnspiel