QR-Code-Betrug: Polizei warnt vor Spoofing und TAN-App-Missbrauch
Veröffentlicht am: 01.09.2026 um 15:35 Uhr | Redaktion boerse-global.de
In Konstanz ist ein 44-jÀhriger Mann zum Opfer einer technologisch versierten Betrugsmasche geworden, die den Missbrauch von QR-Codes und Banking-Apps kombiniert.
Durch die gezielte Manipulation von Rufnummern und die TĂ€uschung ĂŒber die Notwendigkeit von Freigaben in einer TAN-App gelang es den TĂ€tern, mehrere illegale Finanztransaktionen durchzufĂŒhren. Die zustĂ€ndige Polizei Konstanz veröffentlichte angesichts des Falls eine dringende Warnung vor den Methoden der Cyberkriminellen.
Der Tathergang und die Methode des Spoofings
Der Vorfall ereignete sich Ende August und verdeutlicht die ProfessionalitĂ€t im Bereich des digitalen Kontenbetrugs. Nach Angaben der Ermittler kontaktierten die BetrĂŒger ihr Opfer unter dem Vorwand, Mitarbeiter einer Bank zu sein.
Um die GlaubwĂŒrdigkeit des Anrufs zu untermauern, setzten die TĂ€ter auf das sogenannte Spoofing. Hierbei wird die technische Möglichkeit genutzt, eine beliebige Rufnummer auf dem Telefondisplay des Opfers anzeigen zu lassen â in diesem Fall offenbar eine Nummer, die dem tatsĂ€chlichen Institut des Mannes zuzuordnen war.
Im weiteren Verlauf des GesprÀchs brachten die Unbekannten den 44-JÀhrigen dazu, einen QR-Code zu scannen. Dieser Schritt diente dazu, den Zugriff auf das Online-Banking vorzubereiten oder eine Autorisierung in der installierten TAN-App des GeschÀdigten auszulösen.
Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone â ohne diesen Schutz ist das gefĂ€hrlich. Experten warnen: Wer diese 5 MaĂnahmen nicht kennt, riskiert Datenverlust und finanzielle SchĂ€den. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Da der Mann die entsprechenden Freigaben in seiner App erteilte, konnten die Kriminellen mehrere EchtzeitĂŒberweisungen initiieren. Diese Form der Transaktion ist besonders kritisch, da das Geld innerhalb von Sekunden auf das Zielkonto transferiert wird. Einmal autorisiert, ist eine RĂŒckbuchung durch die Bank in der Regel nicht mehr möglich, da die Gutschrift beim EmpfĂ€nger unmittelbar erfolgt.
Warnhinweise der Polizei Konstanz
Die Polizei Konstanz weist in diesem Zusammenhang auf die Gefahren hin, die von QR-Codes unbekannter Absender ausgehen. Experten der Behörde raten dazu, niemals QR-Codes zu scannen, deren Herkunft nicht zweifelsfrei geklĂ€rt ist. Dies gilt insbesondere dann, wenn die Codes im Rahmen eines unaufgeforderten Telefonats ĂŒbermittelt werden.
QR-Codes können nicht nur auf manipulierte Webseiten verlinken, sondern in Verbindung mit modernen Banking-Anwendungen auch direkte Autorisierungsprozesse einleiten, die fĂŒr den Nutzer auf den ersten Blick nicht als solche erkennbar sind.
Wer sich mit der Sicherheit seiner mobilen Anwendungen befasst, sollte sein Android-Smartphone in wenigen Minuten gegen Hacker absichern. Ein gratis PDF-Ratgeber zeigt 5 einfache Schritte, die jeder sofort umsetzen kann. Kostenlosen Sicherheits-Ratgeber herunterladen
Ein zentraler Aspekt der polizeilichen PrĂ€ventionsarbeit ist die AufklĂ€rung ĂŒber die internen AblĂ€ufe von Finanzinstituten. Die Polizei betont, dass Mitarbeiter von Banken und Sparkassen ihre Kunden niemals telefonisch dazu auffordern wĂŒrden, vertrauliche Daten preiszugeben oder TAN-Freigaben fĂŒr angebliche Sicherheitsaktualisierungen oder TestĂŒberweisungen durchzufĂŒhren.
Sollten BĂŒrger Zweifel an der IdentitĂ€t eines Anrufers haben, empfehlen Beamte, das GesprĂ€ch sofort zu beenden. Stattdessen sollten Kunden ihr jeweiliges Kreditinstitut ĂŒber die offiziell bekannten KanĂ€le selbst kontaktieren, um den Sachverhalt zu klĂ€ren.
Der aktuelle Fall aus Konstanz unterstreicht die Notwendigkeit einer erhöhten Wachsamkeit im Umgang mit mobilen Finanzanwendungen und der Freigabe von Transaktionen per Smartphone, da Kriminelle zunehmend die Schnelligkeit digitaler Zahlungssysteme fĂŒr ihre Zwecke ausnutzen.
