{"id":8873,"date":"2022-03-15T09:16:16","date_gmt":"2022-03-15T08:16:16","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8873"},"modified":"2022-09-22T09:58:04","modified_gmt":"2022-09-22T07:58:04","slug":"quishing-phishing-mit-qr-code","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/quishing-phishing-mit-qr-code\/","title":{"rendered":"Quishing: Phishing mit QR-Code"},"content":{"rendered":"<p>Quishing ist keine neue, jedoch eine noch recht unbekannte Form des Phishings, bei der QR-Codes eine gro\u00dfe Rolle spielen. Im heutigen Beitrag erfahren Sie, was Quishing konkret bedeutet, wie sich diese Gefahr in Ihrer Organisation auswirken kann und wie Sie sich vor Quishing sch\u00fctzen.<\/p>\n<h2><\/h2>\n<h2><\/h2>\n<h2><\/h2>\n<h2><\/h2>\n<h2><\/h2>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Phishing nach wie vor beliebt<\/h2>\n<p>Phishing-Kampagnen stehen hoch im Kurs bei Cyberkriminellen \u2013 sie geh\u00f6ren zu den beliebtesten Angriffsmethoden. Kein Wunder, denn diese Phishing-Kampagnen sind lohnenswert: Mit gut gef\u00e4lschten und immer professioneller werdenden E-Mails im Namen von Banken oder Unternehmen versteckt sich entweder Malware im Anhang oder hinter eingebaute Links oder Cyberkriminelle versuchen, so an pers\u00f6nliche Daten ihrer Opfer zu gelangen.<\/p>\n<p>Nutzende sind aufgrund heutiger Spam-Filter und Virenscanner eigentlich ganz gut gesch\u00fctzt; die Technik sorgt daf\u00fcr, dass viele verseuchte Phishing-E-Mails schon im Vorfeld aussortiert werden. Je professioneller jedoch die F\u00e4lschungen der Cyberkriminellen, umso schwieriger f\u00fcr Menschen, Phishing-E-Mails von echten zu unterscheiden. Und um die Sache noch etwas komplexer werden zu lassen, suchen sich Cyberkriminelle immer neue Methoden, um Sicherheitsvorkehrungen umgehen zu k\u00f6nnen. Eine davon ist das Quishing \u2013 das Phishing mit QR-Codes.<\/p>\n<h3>Quishing: Phishing ohne Links, aber mit QR-Code<\/h3>\n<p>Sicherheitsl\u00f6sungen scannen E-Mails f\u00fcr gew\u00f6hnlich auf Anh\u00e4nge und URLs. In Phishing-Mails mit QR-Codes, also dem Quishing, umgehen Cyberkriminelle diese Kontrollen jedoch \u2013 Nachrichten dieser Art landen quasi unter dem Sicherheitsradar direkt im Opfer-Postfach. QR-Codes funktionieren \u00e4hnlich den Strichcodes, die Sie von Produkten kennen \u2013 sie arbeiten visuell. Genau das wird von Sicherheitsprogrammen nicht bemerkt, da diese den Text bzw. Code einer E-Mail pr\u00fcfen, der jedoch unverd\u00e4chtig erscheint.<\/p>\n<p>In den Mails wird \u2013 wie beim Phishing \u00fcblich \u2013 behauptet, es l\u00e4ge irgendein Sicherheitsproblem vor und Nutzende m\u00fcssten nun aktiv werden. Alternativ behaupten die Betr\u00fcgenden, dass ihre Opfer ein Dokument br\u00e4uchten, welches hinter dem QR-Code versteckt sei. So oder so: Nutzende werden angehalten, einen QR-Code mit dem Smartphone zu scannen.<\/p>\n<p>Folgen Nutzende nun dieser Aufforderung, werden sie mit dem Smartphone auf gef\u00e4lschte Websites weitergeleitet. Hier k\u00f6nnen unterschiedliche Dinge passieren: Entweder laden Nutzende dann Dokumente herunter, die mit Malware verseucht sind, oder sie geben Login-Daten ein, die direkt an die Betr\u00fcgenden weitergeleitet werden.<\/p>\n<h3>Quishing: Problematisch f\u00fcr Organisationen<\/h3>\n<p>Schon f\u00fcr Privatnutzende ist dieses Szenario unsch\u00f6n. Ist Quishing in Organisationen erfolgreich, wird der Betrug noch dramatischer: Sind die QR-Code-scannenden Smartphones mit dem mobilen Internet verbunden, verlassen Nutzende die abgesicherte Infrastruktur der Organisation, sodass die Sicherheitsl\u00f6sungen des Firmennetzes nicht l\u00e4nger greifen k\u00f6nnen. Die URL, die hinter dem QR-Code steckt, l\u00e4sst sich mit dem Smartphone in aller Regel nicht auf Auff\u00e4lligkeiten pr\u00fcfen, da diese auf dem Smartphone nicht vollst\u00e4ndig angezeigt wird.<\/p>\n<h3>Aktuelle Quishing-Kampagne mit Microsoft 365<\/h3>\n<p>Aktuell versuchen Cyberkriminelle, Nutzerdaten f\u00fcr den Cloud-Service Microsoft 365 zu erbeuten \u2013 offenbar eine Weiterentwicklung einer weniger gut funktionierenden Taktik: Urspr\u00fcnglich wurden E-Mails mit einer URL versandt, die zu einer angeblichen Voicemail f\u00fchren sollte. Um diese anzuh\u00f6ren, war es notwendig, die Login-Daten einzugeben. G\u00e4ngige Antivirenprogramme erkannten die Masche jedoch ziemlich schnell und blockten diese E-Mails.<\/p>\n<p>Der einstige Link wurde von den Cyberkriminellen durch einen QR-Code ersetzt \u2013 und die betr\u00fcgerische Absicht dahinter wird, wie oben erw\u00e4hnt, von g\u00e4ngigen Sicherheitsl\u00f6sungen nicht erkannt, weil die vermeintlich harmlose Bilddatei nicht als gef\u00e4hrlich eingestuft wird. Eine erh\u00f6hte Glaubw\u00fcrdigkeit erh\u00e4lt diese Quishing-Kampagne dadurch, dass die E-Mails von E-Mail-Accounts versendet werden, die bereits mit Schadsoftware infiziert wurden. Reale Mitarbeitende von realen Unternehmen scheinen also dahinterzustehen. Wenngleich noch nicht gekl\u00e4rt ist, wie die Kriminellen sich Zugang zu diesen E-Mail-Accounts verschafft haben, erh\u00f6ht diese Tatsache leider die Glaubw\u00fcrdigkeit der Quishing-Mails.<\/p>\n<p>Folgt ein Opfer dem QR-Code, wird es auf eine t\u00e4uschend echt aussehende F\u00e4lschung der Microsoft 365-Login-Seite geleitet. Hier sollen Opfer ihre Nutzerdaten eingeben, um die Voicemail, die in der E-Mail angesprochen wurde, abh\u00f6ren zu k\u00f6nnen. Folgen Opfer dieser Anweisung, fallen die Daten den Kriminellen in die H\u00e4nde. Diese eigentlichen Datendiebe in die Finger zu kriegen, ist f\u00fcr Ermittelnde oft auch deshalb schwer, weil Cyberkriminelle Daten gerne an andere Kriminelle weiterverkaufen.<\/p>\n<h2>Was hilft gegen Quishing?<\/h2>\n<p>Sie sehen: Auch wenn der Umweg \u00fcber QR-Codes zun\u00e4chst unn\u00f6tig aufwendig erscheint, bietet dieses Vorgehen f\u00fcr Kriminelle durchaus Vorteile. Da Sicherheitssoftware QR-Codes als harmlose Bilddateien wahrnimmt, ist die Erfolgsquote f\u00fcr die Kriminellen h\u00f6her. QR-Codes werden auch hierzulande immer mehr fester Bestandteil des Alltags, weshalb auch die Quishing-Gefahr ernstgenommen werden sollte: Sp\u00e4testens seit der Corona-Krise dienen QR-Codes der Registrierung, dem Nachweis von Zertifikaten oder auch dem Abrufen von Angeboten oder Speisekarten in Restaurants.<\/p>\n<p>Cyberkriminelle wissen nat\u00fcrlich auch von dieser Entwicklung, wie auch Anna Chung als leitende Cybersecurity-Forscherin bei Unit 42 von Palo Alto Networks <a href=\"https:\/\/techmonitor.ai\/technology\/cybersecurity\/qr-codes\" target=\"_blank\" rel=\"noopener\">gegen\u00fcber Tech Monitor erkl\u00e4rte<\/a>: \u201eW\u00e4hrend der Pandemie hat Unit 42 beobachtet, wie Cyberkriminelle in Darknet-Foren dar\u00fcber diskutierten, wie man QR-Codes missbrauchen und mobile Ger\u00e4te angreifen kann. Wir haben auch Open Source-Tools und Video-Tutorials gefunden, die Schulungen zur Durchf\u00fchrung von Angriffen mithilfe von QR-Codes anbieten.\u201c<\/p>\n<p>Wie also k\u00f6nnen Sie sich und Ihre Organisation vor Quishing sch\u00fctzen? Zun\u00e4chst gilt es, sorgf\u00e4ltig zu pr\u00fcfen, ob es sich um eine F\u00e4lschung handeln k\u00f6nnte. Kontaktieren Sie im Zweifelsfall immer den Absendenden \u00fcber offizielle Kan\u00e4le, um sich zu vergewissern, dass die Nachricht tats\u00e4chlich von diesem Absender stammt. Kommen Ihnen Nachrichten verd\u00e4chtig vor, vermeiden Sie das \u00d6ffnen von Anh\u00e4ngen oder Links sowie das Scannen von QR-Codes. <a href=\"https:\/\/www.psw-group.de\/blog\/multi-faktor-authentifizierung\/8524\">Multi-Faktor-Authentifizierung<\/a> ist ein weiterer wirksamer Schutz vor allen Formen des Phishings: Selbst wenn Kriminelle Ihre Zugangsdaten in Erfahrung bringen k\u00f6nnten, fehlt ihnen der zweite (oder dritte) Faktor zum Einloggen.<\/p>\n<p>Die Sicherheitsrichtlinie Ihrer Organisation sollte Smartphones miteinschlie\u00dfen. Oftmals existieren f\u00fcr Rechner und Notebooks recht strenge Sicherheitsvorkehrungen, aber kaum f\u00fcr Firmentelefone \u2013 hier gilt es, umzudenken. Wie Chung von Unit 42 erkl\u00e4rte, lassen sich Cyberkriminelle schulen \u2013 und das ist ein weiterer Tipp zu Ihrem Schutz vor Quishing: Lassen Sie die Mitarbeitenden Ihrer Organisation <a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">sensibilisieren<\/a>. Denn nur, wenn Gefahren als solche auch erkannt werden, k\u00f6nnen Ihre Mitarbeitenden entsprechend handeln.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fquishing-phishing-mit-qr-code%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fquishing-phishing-mit-qr-code%2F&text=Quishing%3A%20Phishing%20mit%20QR-Code\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fquishing-phishing-mit-qr-code%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fquishing-phishing-mit-qr-code%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Quishing ist keine neue, jedoch eine noch recht unbekannte Form des Phishings, bei der QR-Codes eine gro\u00dfe Rolle spielen. Im heutigen Beitrag erfahren Sie, was Quishing konkret bedeutet, wie sich diese Gefahr in Ihrer Organisation auswirken kann und wie Sie sich vor Quishing sch\u00fctzen. &nbsp; &nbsp; &nbsp; Phishing nach wie vor beliebt Phishing-Kampagnen stehen hoch im Kurs bei Cyberkriminellen \u2013 sie geh\u00f6ren zu den beliebtesten Angriffsmethoden. Kein Wunder, denn diese [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8876,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767],"tags":[763,759],"class_list":["post-8873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","tag-bedrohungslage","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8873"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8873\/revisions"}],"predecessor-version":[{"id":9451,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8873\/revisions\/9451"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8876"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}