Übersicht
Was ist Quishing?
Quishing ist eine Kombination aus den Wörtern “QR-Code” und “Phishing” und beschreibt eine Phishing-Attacke, bei der ein QR-Code verwendet wird, um Opfer auf eine gefälschte Website zu leiten. Auf dieser Website werden die Opfer dann dazu aufgefordert, ihre persönlichen Daten einzugeben, z. B. Kreditkartendaten, Passwörter oder PINs.
Gefahren von Quishing
Quishing ist eine besonders gefährliche Form des Phishings, da es für Opfer schwieriger ist, die Echtheit des QR-Codes zu erkennen. Betrüger verwenden oft ausgefeilte Methoden, um Vertrauen aufzubauen, z. B. durch die Verwendung von gefälschten QR-Codes, die den Eindruck erwecken, von einem seriösen Unternehmen zu stammen.
Die Gefahren, die von Quishing ausgehen, sind vielfältig:
-
Identitätsdiebstahl:
Betrüger können mit den gestohlenen Informationen neue Konten eröffnen, Kredite aufnehmen oder Einkäufe tätigen. -
Finanzielle Verluste:
Opfer können direkt Geld verlieren, indem sie Betrügern ihre Kreditkartendaten oder Bankverbindungen preisgeben. -
Datenverlust:
Betrüger können mit den gestohlenen Informationen auf sensible Daten wie E-Mails, Fotos oder Dokumente zugreifen. -
Rufschädigung:
Betrüger können die gestohlenen Informationen verwenden, um das Opfer zu verleumden oder zu erpressen.
Wie funktioniert Quishing?
Quishing-Angriffe können auf verschiedene Arten ablaufen:
-
QR-Code auf einer Website oder in einer E-Mail:
Betrüger platzieren einen gefälschten QR-Code auf einer Website oder in einer E-Mail, die von einem seriösen Unternehmen zu stammen scheint. Wenn das Opfer den QR-Code scannt, wird es auf eine gefälschte Website weitergeleitet, auf der es seine persönlichen Daten eingeben soll. -
QR-Code auf einem physischen Objekt:
Betrüger platzieren einen gefälschten QR-Code auf einem physischen Objekt, z. B. einem Plakat, einer Broschüre oder einem Produkt. Wenn das Opfer den QR-Code scannt, wird es auf eine gefälschte Website weitergeleitet, auf der es seine persönlichen Daten eingeben soll. -
QR-Code in einer Social-Media-Nachricht:
Betrüger senden eine Social-Media-Nachricht mit einem gefälschten QR-Code. Wenn das Opfer den QR-Code scannt, wird es auf eine gefälschte Website weitergeleitet, auf der es seine persönlichen Daten eingeben soll.
Schutzmaßnahmen gegen Quishing
Um sich vor Quishing zu schützen, sollten Sie folgende Maßnahmen beachten:
-
Seien Sie vorsichtig beim Scannen von QR-Codes:
Scannen Sie nur QR-Codes, denen Sie vertrauen. Wenn Sie sich nicht sicher sind, ob ein QR-Code echt ist, scannen Sie ihn nicht. -
Überprüfen Sie die URL, bevor Sie Ihre Daten eingeben:
Bevor Sie Ihre persönlichen Daten auf einer Website eingeben, die Sie über einen QR-Code erreicht haben, sollten Sie die URL der Website sorgfältig überprüfen. Achten Sie darauf, dass die URL mit der Website übereinstimmt, die Sie erwarten. -
Verwenden Sie eine QR-Code-Scanner-App mit Sicherheitsfunktionen:
Verwenden Sie eine QR-Code-Scanner-App, die Sicherheitsfunktionen bietet, z. B. die Möglichkeit, die URL der Website anzuzeigen, bevor Sie sie besuchen. -
Schulen Sie Ihre Mitarbeiter:
Schulen Sie Ihre Mitarbeiter über Quishing und wie sie sich davor schützen können.
Fazit
Quishing ist eine gefährliche Form des Phishings, die erhebliche finanzielle und persönliche Schäden verursachen kann. Indem Sie die oben genannten Schutzmaßnahmen beachten, können Sie sich vor Quishing schützen und Ihre Daten sicher aufbewahren.
Created with help of AI by Gemini-Pro via Poe.
Siehe auch:
In Deutschland können Sie Cyber-Kriminalität bei folgenden Stellen melden:
Wichtig: Bewahren Sie alle Beweise für den Cyber-Angriff auf, wie z. B. E-Mails, Screenshots und Protokolle.
- Bundeskriminalamt (BKA):
- Online-Meldestelle:
https://www.bka.de/DE/UnsereAufgaben/Cybercrime/CybercrimeBekampfung/CybercrimeBekampfung_node.html -
Telefon: +49 (0) 611 55-11111
- Online-Meldestelle:
- Landeskriminalämter (LKÄ):
-
Die Kontaktdaten der LKÄ finden Sie auf der Website des BKA:
https://www.bka.de/DE/UnsereAufgaben/Cybercrime/CybercrimeBekampfung/CybercrimeBekampfung_node.html
-
- Zentrale Ansprechstelle Cybercrime (ZAC):
- Online-Meldestelle:
https://www.polizei-de.org/cybercrim - Telefon: +49 (0) 228 516-3333
- Online-Meldestelle:
Zusätzlich können Sie Cyber-Kriminalität auch bei folgenden Stellen melden:
- Bundesamt für Sicherheit in der Informationstechnik (BSI):
- Nationale Zentralstelle zur Bekämpfung von Cyberkriminalität (NZCbC):
-
Online-Meldestelle:
https://www.polizei.nrw.de/artikel/hinweis-auf-straftaten-im-internet
-
Dieser Beitrag wurde bisher 24 mal gelesen.