Zusammenfassung

Quishing verbindet QR-Code mit Phishing: Täter platzieren gefälschte Codes, die auf betrügerische Seiten weiterleiten, um Daten abzugreifen oder Schadsoftware zu installieren. Drei typische Szenarien: überklebte echte QR-Codes (Parkautomaten, Plakate, Restaurantkarten), QR-Codes in Phishing-Mails (z. B. vorgetäuschte Paketbestätigungen) und Social Engineering mit täuschend echten Designs. Risiken: Datendiebstahl, Kontomissbrauch, Malware-Installation, finanzielle Schäden, Identitätsdiebstahl.

Schutzmaßnahmen für Nutzer: QR-Codes kritisch prüfen, keine Codes aus unbekannten E-Mails scannen, URLs nach dem Scan prüfen, mobile Security-Apps nutzen, keine sensiblen Daten eingeben.

Für Unternehmen: Mitarbeiterschulung, interne Richtlinien, regelmäßige Kontrolle eigener QR-Codes.

Von Ralf Seidenschwang.

Citations

[1] ralfsei.github.io/quishing (öffnet in neuem Tab)