Vorsicht: Fiese Abzocke mit QR-Codes auf Webseiten

"Quishing" klingt viel­leicht erst einmal merk­würdig, bedeutet aber nichts anderes als Phishing per QR-Code. Beim Quishing gene­rieren Betrüger QR-Codes, die auf gefälschte Websites weiter­leiten. Wer dort seine Anmel­dedaten eintippt, gefährdet nicht nur die Log-in-Daten, sondern mit Pech auch das eigene Konto, warnt die Verbrau­cher­zentrale Bran­denburg (VZB).

Denn ein Ziel der Betrugs­masche kann das PayPal-Konto sein. So wurde ein Verkäufer auf einer Platt­form für gebrauchte Kleidung ein Opfer des Betrugs. Der angeb­liche Käufer schickte dem Verkäufer einen QR-Code, über welchen die Zahlung auto­risiert werden sollte. In der Realität leitete er aber auf eine gefälschte PayPal-Seite weiter. Die gefälschte Website sah zwar nahezu wie die Origi­nalseite aus, leitete die einge­tippten Infor­mationen jedoch direkt an die Betrüger weiter. Der Verkäufer meldete sich an und wenige Momente später wurden mehrere Zahlungen in Höhe von insge­samt über 3000 Euro von seinem Konto getätigt.

Doch Quishing kommt nicht ganz ohne Warn­signale. Und das fängt schon direkt bei der Zahlungs­methode an.

Generell sollten die auf der Platt­form ange­botenen Zahlungs­methoden verwendet werden. Besteht jemand darauf, die Zahlung außer­halb der Platt­form abzu­wickeln, sollten die Alarm­glocken läuten.
Im Normal­fall sollte das Geld ohne eine Bestä­tigung aufs Konto über­wiesen werden - eine extra Zahlungs­bestä­tigung ist unty­pisch.

Und im Zweifel: Den Zahlungsweg selbst aussu­chen. Auf seriösen Platt­formen sollte der Zahlungsweg vom Verkäufer bestimmt werden, und nicht vom Käufer, so Erk Schaar­schmidt, Jurist bei der VZB.
Wer die Anmel­dedaten noch extra schützen will, sollte eine Zwei-Faktor-Authen­tifi­zierung (2FA) einrichten, empfiehlt die VZB. Das kann etwa im Fall von PayPal sowohl für Zahlungen selbst, als auch bereits für den Log-in akti­viert werden. Damit kommen die Betrüger nicht ohne eine weitere Bestä­tigung, durch etwa einen Code in einer SMS oder 2FA-App, in den Account.

Doch trüge­rische QR-Codes werden nicht nur verschickt - sondern oft auch auf der Straße verteilt. Gefälschte QR-Codes können etwa in Verkehrs­mitteln, an Park­auto­maten oder sogar auf unechten Straf­zetteln lauern, so die VZB. Wer den Link vorher checken will, kann das bei vielen Smart­phones tun. Viele Geräte zeigen den Link an, bevor man ihn öffnet. Kennt man die Origi­naladresse, kann man sie mit der Gescannten abglei­chen.

Generell empfiehlt die Verbrau­cher­zentrale: QR-Codes mit unbe­kannter Herkunft sollten zur Sicher­heit nie einge­scannt werden.

Quelle: Teltarif

von Patrick Rechl 22. Mai 2026
WhatsApp-Änderung: Verfügbare Kontakte direkt erkennbar 
von Patrick Rechl 21. Mai 2026
Wo bitte geht's zum nächsten Schutzraum? Warn-App bekommt Navi-Funktion 
von Patrick Rechl 20. Mai 2026
Weniger Ruckler im Netz: Vodafone startet „Latenz-Booster“ 
von Patrick Rechl 20. Mai 2026
Früher als der Nachbar jubeln: Mit diesem Trick sehen Vodafone-Kunden Tore bei der WM 2026 als erstes 
von Patrick Rechl 20. Mai 2026
Große GigaTV-Umstellung: Vodafone tauscht alte TV-Receiver 
von Patrick Rechl 15. Mai 2026
Vodafone startet Google One 
von Patrick Rechl 13. Mai 2026
WhatsApp: Neues praktisches Feature für Gruppen-Chats 
von Patrick Rechl 12. Mai 2026
WhatsApp Plus startet: Diese Funktionen kosten ab jetzt Geld
von Patrick Rechl 11. Mai 2026
Warten hat ein Ende: Großes Samsung-Update wird ab heute weltweit an Galaxy-Nutzer verteilt
von Patrick Rechl 8. Mai 2026
Status-Widget interaktiv: WhatsApp überrascht mit Update