Cybersicherheitsexperten erklären, dass Kriminelle Datenlecks aus Datenbanken nutzen, um ihre Ziele auszuwählen und ihnen Pakete zu schicken, die wie legitime Sendungen aussehen.

Eine Betrugsmasche, die auf der Verwendung von QR-Codes auf unaufgefordert zugesandten Postsendungen basiert, hat die Aufmerksamkeit der Behörden und Cybersicherheitsexperten in den Vereinigten Staaten auf sich gezogen. Dieses Betrugsmodell betrifft vor allem Verbraucher, die Pakete oder Umschläge ohne bekannten Absender erhalten, in denen sich ein QR-Code befindet, der beim Scannen Zugriff auf persönliche und finanzielle Daten gewähren kann. Die Warnung ist angesichts der stetig zunehmenden digitalen Kriminalität im Zusammenhang mit neuen Technologien aktuell.
Die Praxis besteht darin, unerwartete Sendungen mit QR-Codes zu versenden, die beim Scannen zu betrügerischen Websites weiterleiten oder den Download von schädlicher Software auslösen. Diese Taktik passt alte Betrugsmaschen an moderne technologische Gewohnheiten an und nutzt dabei die Tatsache, dass QR-Codes massiv in Zahlungsprozesse, Verfahren und Online-Dienste integriert sind. In verschiedenen Berichten werden sowohl Warnungen des Federal Bureau of Investigation (FBI) als auch Untersuchungen des privaten Sektors zitiert. Fox News berichtete über eine Zunahme der Fälle und eine Vielfalt der von Kriminellen verwendeten Methoden, obwohl das FBI keine konkreten Meldungen zu dieser Variante des E-Mail-Betrugs veröffentlicht hat.
Dieses Phänomen stellt eine Weiterentwicklung des bekannten „Brushing-Sack” dar, bei dem in der Regel Waren versandt wurden, um gefälschte Bewertungen zu generieren. Jetzt besteht das Ziel darin, sich unbefugten Zugriff auf Konten und Anmeldedaten zu verschaffen. Aufsichtsbehörden wie die Federal Trade Commission (FTC) haben ihre Überwachung und Präventionskampagnen in Bezug auf diese Risiken verstärkt.
Was ist QR-Code-Betrug bei Postsendungen?
Laut Fox News sammeln Betrüger Adressen und Namen potenzieller Opfer aus Datenlecks oder Sicherheitslücken. Nachdem sie ihre Ziele ausgewählt haben, versenden sie Pakete, die legitim aussehen, aber nur einen QR-Code und manchmal eine kurze Anleitung zum Scannen enthalten, mit dem Versprechen von Preisen oder Details zum Absender.
Der Mechanismus wird ausgelöst, wenn der Empfänger den Code scannt: Sein Gerät leitet ihn zu einer Webseite weiter, die persönliche Daten, Bankdaten oder Anmeldedaten abfragt. In anderen Fällen löst der Vorgang den Download einer Datei mit schädlicher Software aus, die Aktivitäten aufzeichnen, vertrauliche Informationen sammeln oder Zugriff auf Bankkonten erhalten kann. Das systematische Weglassen der Daten des Absenders verstärkt die Neugier und die Wahrscheinlichkeit, dass der Code gescannt wird.
Nach Angaben der Federal Trade Commission scannen mehr als 73 % der Nutzer in den USA QR-Codes, ohne deren Quelle zu überprüfen, was zum Erfolg dieser Art von Betrug beiträgt.
Betrüger versenden Pakete mit QR-Codes, um Zugriff auf die persönlichen Daten und Bankdaten der Nutzer zu erhalten.
Wie erkennt man ein verdächtiges Paket mit einem QR-Code?
Es gibt wichtige Indikatoren, um solche Betrugsversuche zu erkennen:
- Erhalt eines unaufgeforderten oder unerwarteten Pakets.
- Fehlen klarer Informationen über den Absender.
- Vorhandensein nur eines QR-Codes, begleitet von einer unklaren oder allgemeinen Nachricht.
- Aufforderung, den Code zu scannen, um „weitere Informationen“ oder Vorteile zu erhalten.
Experten für Cybersicherheit und FTK empfehlen, bei geringsten Zweifeln nicht mit diesen Elementen zu interagieren.
Welche Risiken bestehen beim Scannen von QR-Codes aus unbekannten Sendungen?
Zu den Risiken, die bei der Interaktion mit nicht verifizierten QR-Codes festgestellt wurden, gehören unter anderem:
- Unbefugter Zugriff auf Bankdaten und persönliche Daten.
- Installation von schädlicher Software auf Mobilgeräten oder Computern.
- Identitätsbetrug und digitaler Betrug.
- Fernsteuerung des Geräts durch Dritte.
Diese Szenarien wurden von der FTC und in Berichten von Fox News dokumentiert, was den wachsenden Einfluss dieser Methode auf gemeldete Vorfälle widerspiegelt.
Was empfehlen das FBI und die FTC zur Verhinderung von QR-Code-Betrug?
Obwohl das FBI in letzter Zeit keine offiziellen Warnungen zu dieser Art von Betrug herausgegeben hat, unterstützt die Behörde die allgemeinen Empfehlungen zu digitalen Straftaten. Zu den offiziellen Empfehlungen gehören:
- Scannen Sie keine QR-Codes aus unbestätigten Quellen.
- Melden Sie verdächtige Pakete den örtlichen Behörden oder über das Portal des Internet Crime Complaint Center (IC3) des FBI.
- Verwenden Sie regelmäßig aktualisierte Antivirenprogramme und zweistufige Authentifizierungssysteme, um Ihre digitalen Konten zu schützen.
- Beschränken Sie die Menge an persönlichen Informationen in öffentlichen Datenbanken oder auf Websites mit zweifelhafter Sicherheit.
Die FTC betont, wie wichtig es ist, keine Formulare auszufüllen, nachdem Sie über unbekannte QR-Codes darauf zugegriffen haben, und alle Vorfälle unverzüglich zu melden.
Die FTC und das FBI warnen vor einer Zunahme digitaler Verbrechen im Zusammenhang mit QR-Codes in verdächtigen Paketen.
Welche Maßnahmen helfen, Betrug mit QR-Codes zu Hause und im Büro zu vermeiden?
Prävention erfordert bestimmte Gewohnheiten im Umgang mit personenbezogenen Daten und digitalen Geräten:
- Seien Sie misstrauisch gegenüber unbekannten Sendungen, die QR-Codes enthalten.
- Überprüfen Sie die Herkunft des Pakets, bevor Sie mit einem unbekannten Element interagieren.
- Sorgen Sie für den Schutz Ihrer Geräte mit den neuesten Updates und zertifizierter Sicherheitssoftware.
- Informieren Sie sich auf den offiziellen Websites des FBI und der FTC über neue Betrugsmaschen und offizielle Empfehlungen.
Die FTC veröffentlicht regelmäßig Warnungen und Informationsmaterialien, um diese Maßnahmen auf nationaler Ebene zu verbreiten.
Warum nimmt die Zahl der Betrugsfälle mit QR-Codes zu und wen betrifft das?
Die
massive Verwendung von QR-Codes in verschiedenen Umgebungen trägt zur Verbreitung dieser Art von Betrug bei. Händler, Nutzer von Digital Banking, Verwaltungsangestellte und Studenten können zu den Hauptzielen gehören. Das Fehlen von Überprüfungen und das Vertrauen in digitale Technologien tragen zur Wirksamkeit der Angriffe bei.
Offiziellen Daten und aktuellen Berichten zufolge hält dieser Trend weiter an, und die Kampagnen werden laut Angaben der Aufsichtsbehörden immer raffinierter und zielgerichteter.