Quishing

    Was ist Quishing?

    Der Begriff „Quishing“ setzt sich aus den Wörtern „QR“ und „Phishing“ zusammen. Bei der Methode setzen Cyberkriminelle QR-Codes in E-Mails, auf Websites oder sogar Plakaten und Flyern ein, um Nutzer*innen in die Falle zu locken. Der QR-Code leitet Nutzer*innen auf eine schädliche Website, die wie eine vertrauenswürdige Seite erscheint, weiter. Ziel ist es, das Opfer dazu zu bringen, sensible Daten wie Login-Informationen oder Bankdaten preiszugeben oder Schadsoftware herunterzuladen.

    Warum nehmen Quishing-Angriffe zu?

    Mit der wachsenden Beliebtheit von QR-Codes, besonders seit der COVID-Pandemie, sind diese im Alltag allgegenwärtig geworden. Ob in Restaurants, Geschäften oder auf Veranstaltungen – QR-Codes begegnen uns überall. Ihre Praktikabilität macht sie zu einem idealen Werkzeug für Cyberkriminelle, die unerkannt bleiben wollen. Anders als bei Links in E-Mails kann man bei QR-Codes die dahinterstehende URL nicht direkt sehen. Das macht es schwieriger, einen Angriff zu erkennen.

    Schutz vor Quishing

    • Überprüfung des QR-Codes: Nutzer*innen sollten nur QR-Codes aus vertrauenswürdigen Quellen verwenden. QR-Codes, die in unerwünschten E-Mails oder auf verdächtigen Websites zu finden sind, sollten nicht angeklickt werden.
    • Auf verdächtige Anfragen achten: Auch wenn die Website legitim erscheint, sollten niemals Anmeldedaten oder andere sensible Informationen weitergegeben werden, ohne die Authentizität der Website zu überprüfen.
    • Verwendung einer Sicherheitslösung für alle Endgeräte: Eine Sicherheitssoftware kann warnen, wenn man auf eine bösartige Website weitergeleitet werden.
    • Mitarbeitende schulen: Der beste Schutz für Unternehmen ist zudem die Sensibilisierung der Mitarbeitenden. In einer speziellen Weiterbildung sollte das Bewusstsein der Mitarbeitenden in Bezug auf Phishing gestärkt werden.

     

    Zurück zum IT-Lexikon

    Unsere Empfehlung

    Weiteres IT-Wissen

    IT-Blog

    Digitale Souveränität: Das Fundament entscheidet – Teil 2 von 3

    Im ersten Teil unserer Blog-Serie haben wir gezeigt: Digitale Souveränität ist keine politische Vision, sondern eine Geschäftsgrundlage. Doch Souveränität beginnt beim Fundament. Rechenzentren, Cloud und IT-Infrastruktur entscheiden darüber, ob Kontrolle wirklich real ist. Drei Fragen bringen es auf den Punkt: Wo liegen die Daten physisch? Wer betreibt die Systeme? Und unter welcher Rechtsordnung geschieht das? Wer diese Fragen nicht beantworten kann, baut Digitalisierung auf fremdem Grund.

    Weiterlesen
    IT-Blog

    Digitale Souveränität: Unabhängigkeit wird zur Geschäftsgrundlage – Teil 1 von 3

    Lange war digitale Souveränität ein Begriff für Strategiepapiere und Sonntagsreden. Das hat sich geändert. Geopolitische Spannungen, neue Regulierungen und die wachsende Abhängigkeit von einigen wenigen Anbietern haben aus einem politischen Schlagwort eine handfeste Geschäftsfrage gemacht. Wer heute über Cloud, Daten, IT-Architektur oder IT-Sicherheit entscheidet, entscheidet immer auch über Kontrolle, Handlungsfreiheit und Zukunftsfähigkeit. Höchste Zeit, das Thema vom Kopf auf die Füße zu stellen: Was bedeutet digitale Souveränität wirklich – und was bedeutet sie konkret für Ihr Unternehmen?

    Weiterlesen
    IT-Blog

    Mit Security Awareness geschützt durch den Sommer

    Die Sommermonate gelten in vielen Unternehmen als ruhige Phase. Mitarbeitende sind im Urlaub, Ansprechpartner schwer erreichbar, Vertretungsregelungen ersetzen gewohnte Abläufe. Genau das wissen Cyberkriminelle – und nutzen es gezielt aus. Firewalls, Zero Trust, Endpoint Security – all das hilft wenig, wenn ein einziger Mitarbeitender auf eine Phishing-Mail klickt. Der Mensch ist das effektivste Angriffsziel. Er lässt sich nicht patchen. Und er ist im Sommer besonders angreifbar.

    Weiterlesen

    Sie wollen uns kennenlernen?

    Vereinbaren Sie jetzt
    einen Termin mit uns.

    Gespräch vereinbaren!
    Kontakt
    Support
    Newsletter
    Cloud Portal

    So erreichen Sie uns:

    Support

    Hotline

    Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

     

    +49 5221 1013-032

    E-Mail

    Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
     

    support​@​dts.de

    Webfrontend

    Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
     

    support.dts.de

    Remote Support

    Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

     

    support-remote.dts.de

    Jetzt abonnieren!

    Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

    DTS allgemein

    Anmeldung

    DTS Systeme Münster

    Anmeldung

    DTS Cloud Portal

    Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.