📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Professionelle Dienstleistungen

R+V Versicherung warnt vor Betrug durch manipulierte QR-Codes

Die R+V Versicherung warnt vor "Quishing", einer Betrugsmasche, bei der Kriminelle manipulierte QR-Codes nutzen, um an Bankdaten oder andere sensible Informationen zu gelangen.

30. September 2026
R+V Versicherung warnt vor Betrug durch manipulierte QR-Codes

Die R+V Versicherung schlägt Alarm wegen einer neuen Betrugsmasche namens "Quishing". Diese Methode kombiniert die Nutzung von QR-Codes mit Phishing-Techniken, um an sensible Daten wie Bankinformationen, Passwörter oder E-Mail-Konten zu gelangen.

Kriminelle erstellen täuschend echt wirkende QR-Codes. Werden diese mit einem Smartphone gescannt, können Nutzer auf gefälschte Webseiten geleitet werden, die beispielsweise wie die Login-Seite ihrer Bank aussehen. Dort geben sie unwissentlich ihre Zugangsdaten oder Zahlungsdetails preis. Alternativ kann das Scannen des Codes auch zur unbemerkten Installation von Schadsoftware auf dem Gerät führen.

Die manipulierten Codes werden auf verschiedene Weisen verbreitet. Oft finden sie sich in vermeintlich offiziellen Briefen oder E-Mails, die zur Aktualisierung von Daten oder zur Tätigung von Zahlungen auffordern. Auch auf Plakaten, Flyern oder an öffentlichen Orten wie Parkscheinautomaten oder Bushaltestellen können solche Codes platziert sein, teilweise mit verlockenden Angeboten. Laut Mirko Saam, Informationssicherheitsbeauftragter der R+V, sind die gefälschten Webseiten oft kaum von den echten zu unterscheiden, was die Erkennung erschwert.

Um sich vor Quishing zu schützen, rät die R+V zu Vorsicht. Nutzer sollten QR-Codes immer genau prüfen, insbesondere wenn sie aufgedruckt oder nachträglich angebracht wirken. In solchen Fällen sollte der Code nicht verwendet werden. Bezahlungen oder Datenaktualisierungen sollten idealerweise über offizielle Kanäle oder Apps erfolgen. Seriöse Absender wie Banken oder Behörden fordern niemals sensible Daten per E-Mail oder SMS an. Im Zweifelsfall empfiehlt die R+V, den Absender direkt zu kontaktieren, um die Echtheit der Aufforderung zu überprüfen.

Originalquelle: ruv.de