⏱ 4 Min. Lesezeit · Stand: 12.06.2026
Die Cyber-Sicherheitslage hat sich verschärft: FBI und BaFin warnen vor einer neuen Welle von Quishing-Angriffen, die durch manipulierte QR-Codes ausgeführt werden.
- Quishing-Angriffe stiegen um 147 Prozent
- FBI und BaFin geben Warnungen heraus
- Kriminelle nutzen aktuelle Ereignisse wie die WM 2026
Die Cyber-Sicherheitslage hat sich in den letzten Monaten erheblich verschärft. FBI und BaFin warnen vor einer neuen Welle von Quishing-Angriffen, die durch manipulierte QR-Codes ausgeführt werden. Diese Angriffe nutzen aktuelle Ereignisse, wie die Fußball-Weltmeisterschaft 2026, um ahnungslose Nutzer zu täuschen und ihre sensiblen Daten zu stehlen.
Was ist Quishing?

Quishing ist eine Kombination aus QR-Code und Phishing. Bei dieser Methode scannen Nutzer einen QR-Code, der sie auf eine gefälschte Webseite leitet, wo sie aufgefordert werden, persönliche Daten einzugeben. Diese Art des Betrugs hat in den letzten Monaten stark zugenommen, insbesondere durch die Nutzung von QR-Codes in alltäglichen Situationen, wie beim Bezahlen an Parkautomaten oder beim Zugang zu WLAN-Netzen.
Die Angreifer nutzen die Bequemlichkeit und das Vertrauen, das Nutzer in QR-Codes setzen, um ihre Opfer zu täuschen. Oftmals sind die gefälschten Webseiten so gestaltet, dass sie den echten Seiten von Banken oder Dienstleistern ähneln, was die Gefahr erhöht, dass Nutzer ihre Daten eingeben.
Aktuelle Warnungen von FBI und BaFin
Am 12. Juni 2026 haben sowohl das FBI als auch die BaFin offizielle Warnungen herausgegeben, die auf die steigende Bedrohung durch Quishing hinweisen. Diese Warnungen sind besonders relevant, da die Zahl der Quishing-Angriffe in den letzten Monaten um 147 Prozent gestiegen ist. Die Behörden betonen, dass die Angreifer zunehmend raffinierte Methoden einsetzen, um Sicherheitsfilter zu umgehen und das Vertrauen der Nutzer zu gewinnen.
Die Warnungen kommen zu einem kritischen Zeitpunkt, da viele Menschen aufgrund der bevorstehenden Fußball-Weltmeisterschaft 2026 reisen und an Veranstaltungen teilnehmen. Die Täter nutzen diese Gelegenheiten, um gefälschte Gewinnspiele oder Ticketangebote zu verbreiten, die mit QR-Codes versehen sind.
Wie Quishing-Angriffe durchgeführt werden
- Datum: 12.06.2026
- Anstieg der Quishing-Angriffe: 147 Prozent
- Warnungen von FBI und BaFin
Quishing-Angriffe folgen oft einer mehrstufigen Strategie. Zunächst werden gefälschte E-Mails oder Nachrichten versendet, die den Anschein erwecken, von vertrauenswürdigen Quellen zu stammen. Diese Nachrichten enthalten dann QR-Codes, die die Nutzer auf betrügerische Webseiten weiterleiten. Ein Beispiel für diese Taktik ist die Verwendung von gefälschten Systemwarnungen, die Nutzer dazu verleiten, ihre Daten einzugeben.
Ein weiteres besorgniserregendes Merkmal dieser Angriffe ist, dass sie oft in verschlüsseltem Datenverkehr stattfinden, was es für Nutzer noch schwieriger macht, die Gefahren zu erkennen. Die Angreifer nutzen auch moderne Technologien, um ihre Angriffe zu verfeinern und die Sicherheitsmaßnahmen der Nutzer zu umgehen.
Die Rolle der Fußball-Weltmeisterschaft 2026
Die Fußball-Weltmeisterschaft 2026 bietet eine ideale Gelegenheit für Cyberkriminelle, um ihre Angriffe zu verstärken. Die erhöhte Aufmerksamkeit und der Reiseverkehr rund um das Event schaffen ein ideales Umfeld für Quishing-Angriffe. Kriminelle platzieren QR-Codes in gefälschten Gewinnspielen oder auf vermeintlichen Ticket-Plattformen, um ahnungslose Fans zu täuschen.
Die Behörden warnen, dass diese Angriffe nicht nur auf Einzelpersonen abzielen, sondern auch Unternehmen und Organisationen gefährden können, die mit dem Event in Verbindung stehen. Daher ist es wichtig, dass sowohl Verbraucher als auch Unternehmen wachsam bleiben und geeignete Sicherheitsmaßnahmen ergreifen.
Schutzmaßnahmen gegen Quishing
Um sich vor Quishing-Angriffen zu schützen, sollten Nutzer einige grundlegende Sicherheitsvorkehrungen treffen. Zunächst ist es wichtig, QR-Codes nur aus vertrauenswürdigen Quellen zu scannen. Nutzer sollten immer die Ziel-URLs überprüfen, bevor sie persönliche Daten eingeben. Dies kann oft durch einfaches Überfahren des Links mit dem Mauszeiger oder durch das Halten des QR-Codes mit der Kamera des Smartphones erfolgen.
Zusätzlich wird empfohlen, die Zwei-Faktor-Authentifizierung (2FA) zu aktivieren, wo immer dies möglich ist. Diese Maßnahme kann helfen, Konten selbst dann zu schützen, wenn Zugangsdaten kompromittiert wurden. Nutzer sollten auch regelmäßig ihre Kontobewegungen überprüfen und bei verdächtigen Aktivitäten sofort ihre Bank oder den Dienstleister informieren.
Fazit

Die aktuelle Quishing-Welle stellt eine ernsthafte Bedrohung für die Cyber-Sicherheit dar. Die Warnungen von FBI und BaFin sollten als ernst genommen werden, insbesondere in Anbetracht des Anstiegs der Angriffe um 147 Prozent. Nutzer sind aufgefordert, wachsam zu sein und geeignete Maßnahmen zu ergreifen, um sich vor diesen raffinierten Betrugsversuchen zu schützen. Durch erhöhte Aufmerksamkeit und Vorsicht können die Risiken erheblich reduziert werden.
Häufige Fragen
Was ist Quishing?
Wie kann ich mich vor Quishing schützen?
Welche Organisationen warnen vor Quishing?
Wie hoch ist der Anstieg der Quishing-Angriffe?
Was sind typische Merkmale von Quishing-Angriffen?
Quellen: Google News
Symbolbild: Warnung vor QR-Code-Betrug · Foto: Pixabay / Pexels

