Sie wurden gerade über einen QR-Code gephisht!
Quick-Response-Codes (QR-Codes) sind schon lange ein selbstverständlicher Teil unseres digitalen Alltags. Hinter QR-Codes verbergen sich zum Beispiel Speisekarten von Restaurants oder Informationen über Sehenswürdigkeiten. Allerdings ist auch bei der Verwendung von QR-Codes Vorsicht geboten: Cyber-Kriminelle nutzen sie manchmal für Phishing-Angriffe, sowohl in E‑Mails und Briefen als auch an öffentlichen Orten wie E‑Ladestationen. Dies wird als „Quishing“ bezeichnet.
Was kann passieren, wenn man auf einen Quishing Link klickt?
- Cyberkriminelle entlocken Ihnen:
- Zugangsdaten (User-IDs, Passwörter) — später werden diese Informationen für Cyberabgriffe ausgenutzt
- personenbezogene Daten wie Ihre Adresse, Telefonnummer, Geburtsdatum — später werden diese Daten für Identitätsdiebstahl ausgenutzt
- Bankinformationen wie Ihre Kontonummer, IBAN und BIC — später werden diese für Abbuchungen oder Betrug ausgenutzt
- Kreditkartendaten also Ihre Kreditkartennummer, die Gültigkeit und den CVV — später werden diese für Online-Betrug genutzt
- Es werden Informationen angezeigt, dass Ihr PC mit einem Virus infiziert ist und Sie eine Servicenummer anrufen sollen:
- der/die “ServicemitarbeiterIn” installiert mit Ihnen eine Fernsteuerungs-Software und übernimmt die Kontrolle über Ihren PC
- über den Fernzugriff wird der PC verschlüsselt oder mit einer Malware infiziert
- für die dann notwendige “Reparatur” verlangen die Cyberkriminellen mehrere hundert oder sogar tausende Euro
- Sie werden aufgefordert eine Software oder App zu installieren oder eine Software wird automatisch beim Besuch er Webseite heruntergeladen und installiert:
- die Software stiehlt dann Zugangdaten somit Cyberangriffe oder Online-Betrug durchgeführt werden
- bei der Sofware kann es sich um eine Fernsteuerungssoftware handeln, die alle Eingaben und Online-Aktionen überwacht und dann versucht Geld von Ihren Konten zu stehlen
- oder es handelt sich um eine Ransomware die Ihr Endgerät verschlüsselt und Sie erpresst
- oder bei der Software handelt es sich um eine Malware, dann werden Sie zu einem großen Bot-Netzwerk mit dem später DDoS-Angriffe durchgeführt werden