DORTMUND / LONDON (IT BOLTWISE) – QR-Codes sind im Alltag längst Standard, aber genau sie werden zunehmend zum Einfallstor für Phishing. Sicherheitsberichte zeigen: Rund 11 Prozent aller Phishing-Mails arbeiten inzwischen mit QR-Codes statt klassischer Links. Besonders kritisch wird es rund um große Ereignisse wie die WM 2026, wenn gestohlene Daten und Kreditkartendaten über gefälschte Angebote abgegriffen werden sollen. Gleichzeitig professionalisiert Künstliche Intelligenz die Angriffslogik – von besseren Ködern bis hin zu neuen Malware-Ansätzen.

Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes
Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Quishing macht QR-Codes zu einem Sicherheitsproblem, das viele Teams im Alltag noch unterschätzen. Laut aktuellen Auswertungen verwenden etwa 11 Prozent der Phishing-Mails QR-Codes als Einstieg – statt nur URLs anzuklicken. Der Angriff wirkt zunächst harmlos: Ein QR-Code in einer Nachricht sieht nach „praktisch“ und „offiziell“ aus, verweist jedoch auf eine betrügerische Seite oder löst einen Download aus. Damit verschiebt sich auch das Risikomodell für Unternehmen: Wo bisher URL-Filter und Browser-Schutz dominierten, greifen Angreifer nun auf die Kamerafunktion und QR-Reader-Logik zu.

Der praktische Einstieg beginnt häufig schon bei der Social-Engineering-Ebene, bevor es technisch wird. Die Eingabefälle aus dem Umfeld von Ticketbetrug zeigen die Dynamik: Anfang Juli wurden für Karten einer bekannten Band über ein Kleinanzeigenportal 300 Euro bezahlt – ohne dass Käufer anschließend eine Eintrittskarte erhielten. Solche Maschen werden oft durch den QR-Code-Teil „glatter“, weil Käufer glauben, das Scannen sei eine Art Verifikation. Parallel taucht „Ghost Ticketing“ auf: Anbieter listen Tickets, die sie zum Zeitpunkt des Angebots noch gar nicht besitzen, während das finanzielle Risiko beim Publikum liegt. Selbst bei persönlicher Übergabe eines QR-Codes bleibt die Gültigkeit nicht automatisch gesichert, wenn die Herkunft nicht verifizierbar ist.

Technisch setzen Angreifer zunehmend auf Tarnung und Umleitung, um Abwehrmechanismen auszutricksen. Sicherheitsanalysten berichten von gefälschten E-Mails rund um große Sportereignisse, etwa im Kontext der WM 2026: Die Nachrichten versprechen Belohnungen oder exklusive Angebote, um Empfänger zu direkten Handlungen zu bewegen. Ziel sind persönliche Daten sowie Kreditkarteninformationen. Auffällig ist, dass mit Geo-Cloaking gearbeitet und Weiterleitungsketten gebaut werden, damit Sicherheitssoftware Erkennung verfehlt oder nur einen Teil der Kette sieht. Für Defender wird dadurch entscheidend, nicht nur Inhalte, sondern auch das „letzte Ziel nach Umleitung“ zu untersuchen.

Unternehmen sind damit nicht nur „zuschauer“ neben klassischen Endgeräteszenarien. Quishing und verwandte QR-basierte Kampagnen werden oft mit weiteren Schadkomponenten kombiniert: Malware wird als scheinbar legitime Mail eines Reiseunternehmens oder eines Visadienstes getarnt. Der konkrete Schutzansatz verschiebt sich folglich in Richtung mehrstufiger Kontrollen. Neben fortschrittlicher Bedrohungsanalyse sind Schulungen für Mitarbeitende zentral, weil der QR-Code-Scan in der Praxis häufig „zu schnell“ passiert. Besonders wichtig ist, bösartige QR-Codes anhaltend zu erkennen: Nicht jeder Code ist automatisch vertrauenswürdig, auch wenn Absender und Betreff professionell wirken und die Landingpage „ähnlich“ aussieht.

Ein zusätzlicher Faktor ist die Professionalisierung durch Künstliche Intelligenz. In einem Bericht zum ersten Halbjahr 2026 wird herausgestellt, dass Generative KI Angreifer schneller und zielgerichteter machen kann. Laut den genannten Analysen machen QR-Phishing-Angriffe („Quishing“) inzwischen 11 Prozent aller Phishing-Mails aus, und mit „PromptSpy“ wird auf eine Android-Malware hingewiesen, die generative KI nutzt. Das Muster dahinter ist plausibel: Automatisierte Texterzeugung für glaubwürdigere Köder, dynamisch angepasste Inhalte und potenziell bessere Social-Engineering-Formulierungen. Parallel zeigten Untersuchungen von rund 900.000 KI-Anwendungen, dass Tausende bösartig sind und auf Datendiebstahl oder die Ausführung von Schadsoftware zielen.

Auch die Wirtschaftlichkeit der Angriffe verändert sich – und das beeinflusst Prioritäten in Security-Teams. Der Hinweis aus der Analyse: Bei Ransomware sinkt die Zahlungsbereitschaft, nur noch 14 bis 28 Prozent der Opfer zahlen Lösegeld. Das ist zwar keine „Entwarnung“, kann aber dazu führen, dass Angreifer stärker auf Datenexfiltration, Betrug und Folgeschäden setzen, statt nur auf klassischen Erpressungs-Return. Für das Enterprise-Umfeld bedeutet das: Incident-Response-Planungen sollten stärker auf Datenabfluss und forensische Nachverfolgung ausgerichtet werden, nicht allein auf Wiederherstellung nach Verschlüsselung. Gleichzeitig wird die Regulatorik greifbar, weil personenbezogene Daten, Zahlungsdaten und gegebenenfalls auch Beschäftigtendaten betroffen sein können.

Auf der operativen Ebene zeigt sich zudem, dass Cyberrisiken reale Veranstaltungen berühren. In Dortmund musste ein Public-Viewing-Event am 8. Juli im Hafengarten vorzeitig abgebrochen werden, weil es zu wiederholten Störungen durch Gruppen und Vandalismus an Zäunen und Technik kam; die zusätzlichen Sicherheitskosten waren wirtschaftlich nicht mehr tragbar. Parallel ermitteln Behörden in Dänemark gegen mehrere Personen wegen heimlicher Videoaufnahmen in Sanitärbereichen – ein Beispiel dafür, wie sich Sicherheitsfragen auf Großereignissen an verschiedenen Stellen gleichzeitig verdichten. Praktisch empfehlen Fachleute Besuchern bei öffentlichem WLAN, VPN-Verbindungen zu nutzen und Apps ausschließlich aus offiziellen Stores zu laden. Für Unternehmen gilt analog: Device- und Netzwerk-Hygiene, Zonenplanung und kontrollierte App-Policies reduzieren Angriffsflächen, die über QR-Code-Engagement entstehen.

Für die nächsten Monate dürfte entscheidend sein, wie QR-Scans in der Unternehmensumgebung abgesichert werden. Im Vergleich zu rein URL-basierten Filtern braucht es zusätzliche Signale: Kontext, Empfängerprofile, Landingpage-Risiko nach Redirect-Ketten und die Kontrolle darüber, welche App-Handler QR-Codes im Betriebssystem nutzen dürfen. Wettbewerber und Tools in diesem Raum setzen auf unterschiedliche Schwerpunkte: Unit 42 und Hornetsecurity werden in den Analysen als relevante Sicherheitsquellen genannt, während ESET die Quishing-Zahlen und KI-bezogene Trends einordnet. Für IT-Leitungen ist die klare Konsequenz: Security Awareness muss QR-Scans explizit abdecken, während technische Kontrollen die letzten Ziele hinter Umleitungen identifizieren. Künftig ist mit mehr KI-gestützter Anpassung der Köder zu rechnen – und damit steigt der Druck, Detektion und Schulung in einem geschlossenen Prozess zusammenzubringen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes".
Stichwörter AI Android Artificial Intelligence Bedrohungsanalyse Cybersecurity Datenklau Generative KI Großveranstaltung KI Kreditkarte Künstliche Intelligenz Malware Phishing QR-Code Quishing Ticketbetrug Umleitung VPN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes« bei Google Deutschland suchen, bei Bing oder Google News!


    5.440 Leser gerade online auf IT BOLTWISE
    KI-Jobs