{"id":274509,"date":"2023-09-11T10:38:59","date_gmt":"2023-09-11T08:38:59","guid":{"rendered":"https:\/\/basic-tutorials.de\/?p=274509"},"modified":"2023-08-29T22:57:16","modified_gmt":"2023-08-29T20:57:16","slug":"quishing","status":"publish","type":"post","link":"https:\/\/basic-tutorials.de\/ratgeber\/alltag\/quishing\/","title":{"rendered":"Quishing: Was ist das?"},"content":{"rendered":"<p>Dass Phishing eine Gefahr im Internet darstellt, ist allgemein bekannt. Mit der Entwicklung neuer technischer M\u00f6glichkeiten haben sich die Methoden des Phishings \u00fcber die Jahre ver\u00e4ndert. Relativ pauschal l\u00e4sst sich sagen, dass vorhandene technische Optionen immer auch f\u00fcr Betrugsversuche verwendet wurden und werden. Mittlerweile betrifft das auch QR-Codes, die eine gewisse Verbreitung im Alltag erfahren haben. Mit ihnen ist die Betrugsmasche des Quishings aufgekommen. Doch was genau ist Quishing, wie funktioniert es und wie k\u00f6nnen wir uns davor sch\u00fctzen?<\/p>\n<h2>Vom Phishing zum Quishing<\/h2>\n<p>Quishing ist die Weiterentwicklung des Phisings, die nicht mehr mit einfachen Links, sondern mit QR-Codes arbeitet. Phishing ist der Versuch, sich \u00fcber Mails, gef\u00e4lschte Websites oder Kurznachrichten als andere, vertrauensw\u00fcrdige Person auszugeben, um so Zugang zu eigentlich gesch\u00fctzten Daten zu erhalten. Meint in der Praxis: Mails, die sich als Bankmails ausgeben, zu einer gef\u00e4lschten Bankseite leiten und dort zur Eingabe von Online-Banking-Daten auffordern. Oder der Link f\u00fchrt zu einer Seite, die einen automatischen Malwaredownload startet. Wer darauf hereinf\u00e4llt, verliert in der Folge in der Regel eine Menge Geld. Mitunter wird im Rahmen des Phishings auch mit weiteren Methoden gearbeitet, um Betroffene unter Druck zu setzen und zur Herausgebe von Passw\u00f6rtern und anderen Daten zu n\u00f6tigen.<\/p>\n<p>Beim Quishing wird dabei \u2013 wie bereits erw\u00e4hnt \u2013 mit QR-Codes gearbeitet. Das bedeutet in der Praxis, dass sich in den vorgeblichen Bankmails keine Links zu Fake-Websites mehr befinden, sondern QR-Codes, die zu diesen f\u00fchren, sobald sie gescannt werden.<\/p>\n<h2>Sicherheitsl\u00fccken als Einfallstor<\/h2>\n<p>Quishing ist dabei f\u00fcr Kriminelle attraktiver als einfaches Phishing. Zur\u00fcckzuf\u00fchren ist das auf eine Sicherheitsl\u00fccke: Virenscanner erkennen QR-Codes nur als Bilder, sie pr\u00fcfen nicht den damit verschl\u00fcsselten Link. Wer mit QR-Codes Menschen auf Schadwebsites f\u00fchren m\u00f6chte, hat daher \u2013 zumindest gegen\u00fcber Virenscannern \u2013 leichtes Spiel. F\u00fcr dich bedeutet das, dass du dich niemals darauf verlassen solltest, dass ein QR-Code in einer Mail auf eine harmlose Website f\u00fchrt, wenn dein Virenscanner sie als nicht bedrohlich klassifiziert hat.<\/p><div class=\"losgehts-inhalt losgehts-entity-placement\" style=\"text-align: center;\" id=\"losgehts-974281132\"><div class=\"losgehts-adlabel\">Anzeige<\/div><script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"405718\" data-bid=\"1\">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<\/script><\/div>\n<p>Dar\u00fcber hinaus erwecken QR-Codes in Mails heute kaum noch Verdacht. Wir sind es gewohnt, in vielen Lebensbereichen Plattformwechsel zu vollziehen. So ist es etwa im Online-Banking mittlerweile \u00fcblich, Zahlungen, die am PC vorgenommen werden, am Handy zu legitimieren. Entsprechend sch\u00f6pfen wir nicht unbedingt Verdacht, wenn wir aufgefordert werden, das Handy zu z\u00fccken, um einen QR-Code zu scannen und eine Aktion auszuf\u00fchren.<\/p>\n<p>Quishing ist dar\u00fcber hinaus \u2013 auch das kann von Seiten der Kriminellen als Fortschritt interpretiert werden \u2013 im halbanalogen Raum stattfinden. Mit QR-Codes versehene Briefe sind heute keine Ausnahme mehr. Kriminelle k\u00f6nnen sich das zunutze machen, t\u00e4uschend echt wirkende Briefe aufsetzen und mit einem QR-Code ausstatten, der wiederum zu einer Schadwebsite f\u00fchrt.<\/p>\n<h2>So erkennst du Quishing-Versuche<\/h2>\n<p>Nachdem nun gekl\u00e4rt ist, was Quishing ist, stellt sich eine weitere Frage: Wie kannst du Quishing-Versuche erkennen und dich vor ihnen sch\u00fctzen? Einige einfache Tipps helfen.<\/p>\n<ul>\n<li>Pr\u00fcfe die Absendermail von Mails, bevor du QR-Codes scannst, die sich in ihr befinden. Meist l\u00e4sst sich hier leicht erkennen, dass es sich um eine F\u00e4lschung handelt: Offizielle Mailadressen von bestehenden Unternehmen k\u00f6nnen nicht verwendet werden. Stattdessen finden sich in der absendenden Mail-Adresse dubiose Namen, Ziffern-Buchstaben-Kombinationen oder aber Namen, die den echten \u00e4hneln, etwa service@pstbnk.de o.\u00e4.<\/li>\n<li>Solltest du Zweifel haben, kannst du dich an das Unternehmen oder die Organisation, von der die Mail stammen soll, wenden. Verwende dazu offizielle Kontaktwege, die du \u00fcber die offizielle Website ausfindig machen kannst. Mit einer Mail oder einem Anruf l\u00e4sst sich meist schnell kl\u00e4ren, ob die urspr\u00fcngliche Kontaktaufnahme echt war.<\/li>\n<li>Nutze eine Zwei-Faktor-Authentifizierung f\u00fcr alle wichtigen Online-Dienste, die du nutzt. Selbst, wenn deine Kontaktdaten \u00fcber Phishing oder Quishing aus deiner Hand geraten sollten, bleiben deine Konten so gesch\u00fctzt.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Dass Phishing eine Gefahr im Internet darstellt, ist allgemein bekannt. Mit der Entwicklung neuer technischer M\u00f6glichkeiten haben sich die Methoden des Phishings \u00fcber die Jahre ver\u00e4ndert. Relativ pauschal l\u00e4sst sich sagen, dass vorhandene technische Optionen immer auch f\u00fcr Betrugsversuche verwendet wurden und werden. Mittlerweile betrifft das auch QR-Codes, die eine gewisse Verbreitung im Alltag erfahren &#8230; <a title=\"Quishing: Was ist das?\" class=\"read-more\" href=\"https:\/\/basic-tutorials.de\/ratgeber\/alltag\/quishing\/\" aria-label=\"Mehr Informationen \u00fcber Quishing: Was ist das?\">Weiterlesen &#8230;<\/a><\/p>\n","protected":false},"author":198,"featured_media":274511,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[149218],"tags":[1975],"class_list":["post-274509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alltag","tag-betrug","infinite-scroll-item"],"acf":[],"lang":"de","translations":{"de":274509,"en":274639},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/274509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/users\/198"}],"replies":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/comments?post=274509"}],"version-history":[{"count":0,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/274509\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media\/274511"}],"wp:attachment":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media?parent=274509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/categories?post=274509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/tags?post=274509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}