IT-Betrieb & Sicherheit

Was ist Quishing? Die neue Gefahr durch QR-Code-Phishing

Getarnte Links, umgangene E-Mail-Filter und Schutztipps für Mitarbeiter

Lesezeit
4
Min.

Seit der Pandemie und der Einführung der Schweizer QR-Rechnung gehört das Scannen von QR-Codes zum Alltag. Genau diese Gewohnheit nutzen Cyberkriminelle für eine neue, tückische Betrugsform: Quishing (QR-Code Phishing). Hier erfährst du, warum Quishing so gefährlich ist und wie du dein Unternehmen absicherst. Warum setzen Angreifer auf QR-Codes? Herkömmliche E-Mail-Filter scannen Texte undHyperlinks in E-Mails. Wenn ein Link auf eine bekannte Schadseite verweist, wird die Mail blockiert. Ein QR-Code ist für den Mailfilter jedoch zunächst nur ein harmloses Bild. Zudem zwingt der QR-Code den Benutzer zu einem Medienbruch: Der Mitarbeiter scannt den Code mit seinem privaten oder geschäftlichen Smartphone. Dort greifen die strengen Schutzprogramme des Firmen-PCs meist nicht mehr. Typische Quishing-Fallen im Schweizer Alltag Gefälschte Microsoft MFA-Einrichtung: Eine Mail fordert auf: «Scannen Sie diesen QR-Code, um Ihre Zwei-Faktor-Authentifizierung zu erneuern.» Die Seite greift danach das Microsoft-Passwort ab. Parkplatz- oder Restaurant-Codes: Kriminelle überkleben echte QR-Codes an Ladesäulen oder Parkscheinautomaten mit eigenen Aufklebern. Manipulierte Rechnungen: Betrüger tauschen auf PDF-Rechnungen den QR-Code aus, sodass Zahlungen auf fremde Konten fliessen. So schützt du dein Team vor Quishing Vor dem Bestätigen im Smartphone-Browser immer die angezeigte Ziel-URL genau prüfen. Keine QR-Codes in unaufgeforderten E-Mails scannen, die zu Passworteingaben auffordern. Nutzung von QR-Code-Scannern, die eine Link-Vorschau anzeigen, bevor die Website geöffnet wird. Fazit: Gesunde Skepsis beim Scannen QR-Codes sind praktisch, aber blindes Vertrauen ist riskant. Ein kurzer Blick auf die Webadresse vor dem Login schützt vor bösen Überraschungen.

Seit der Pandemie und der Einführung der Schweizer QR-Rechnung gehört das Scannen von QR-Codes zum Alltag. Genau diese Gewohnheit nutzen Cyberkriminelle für eine neue, tückische Betrugsform: Quishing (QR-Code Phishing).

Hier erfährst du, warum Quishing so gefährlich ist und wie du dein Unternehmen absicherst.

Warum setzen Angreifer auf QR-Codes?

Herkömmliche E-Mail-Filter scannen Texte undHyperlinks in E-Mails. Wenn ein Link auf eine bekannte Schadseite verweist, wird die Mail blockiert. Ein QR-Code ist für den Mailfilter jedoch zunächst nur ein harmloses Bild.

Zudem zwingt der QR-Code den Benutzer zu einem Medienbruch: Der Mitarbeiter scannt den Code mit seinem privaten oder geschäftlichen Smartphone. Dort greifen die strengen Schutzprogramme des Firmen-PCs meist nicht mehr.

Typische Quishing-Fallen im Schweizer Alltag

  • Gefälschte Microsoft MFA-Einrichtung: Eine Mail fordert auf: «Scannen Sie diesen QR-Code, um Ihre Zwei-Faktor-Authentifizierung zu erneuern.» Die Seite greift danach das Microsoft-Passwort ab.
  • Parkplatz- oder Restaurant-Codes: Kriminelle überkleben echte QR-Codes an Ladesäulen oder Parkscheinautomaten mit eigenen Aufklebern.
  • Manipulierte Rechnungen: Betrüger tauschen auf PDF-Rechnungen den QR-Code aus, sodass Zahlungen auf fremde Konten fliessen.

So schützt du dein Team vor Quishing

  1. Vor dem Bestätigen im Smartphone-Browser immer die angezeigte Ziel-URL genau prüfen.
  2. Keine QR-Codes in unaufgeforderten E-Mails scannen, die zu Passworteingaben auffordern.
  3. Nutzung von QR-Code-Scannern, die eine Link-Vorschau anzeigen, bevor die Website geöffnet wird.

Fazit: Gesunde Skepsis beim Scannen

QR-Codes sind praktisch, aber blindes Vertrauen ist riskant. Ein kurzer Blick auf die Webadresse vor dem Login schützt vor bösen Überraschungen.

Nächster Schritt

Möchtest du moderne Sicherheitsfilter gegen Quishing einrichten?

BeeBase rüstet deine Mail-Sicherheit gegen neue Bedrohungen wie Quishing und Bild-Spam auf. Vereinbare jetzt dein persönliches Erstgespräch.

Langdock mit BeeBase einführen
Wir sind Partner von Langdock und richten die Plattform für Schweizer KMU ein.
Langdock ansehenPartner-Link
Inhalt
Pascal Borner
Pascal Borner
Gründer BeeBase
30 Minuten mit einem Experten

Im kostenlosen Erstgespräch schauen wir deine Situation an und sagen dir konkret, was sinnvoll ist.

Jetzt buchen
oder direkt +41 52 511 79 90
BeeBase

Wir beantworten deine Frage persönlich.

Ob IT-Betrieb, Sicherheit oder KI: Schreib uns kurz, worum es geht. Wir melden uns mit einer konkreten Einschätzung.

Direkt