QR-Code-Betrug: Chinas Behörde warnt vor drei Angriffsszenarien

Chinesische Behörden warnen vor drei QR-Code-Betrugsmethoden, die Datendiebstahl und Spionage ermöglichen. Auch Wearables stehen im Fokus.

Die nationale Sicherheitsbehörde Chinas hat eine detaillierte Warnung vor drei spezifischen Betrugsszenarien im Zusammenhang mit QR-Codes veröffentlicht.

Die Behörde weist darauf hin, dass Kriminelle und Akteure im Bereich der Spionage zunehmend manipulierte Codes einsetzen, um sensible Informationen zu entwenden, Mobilgeräte zu kompromittieren oder unbefugten Fernzugriff auf vertrauliche Daten zu erlangen. Die Warnungen beziehen sich sowohl auf alltägliche Geschäftsabläufe als auch auf gezielte Angriffe im Umfeld von Geheimnisträgern.

Drei zentrale Angriffsszenarien identifiziert

Nach Erkenntnissen der Sicherheitsbehörden lassen sich die aktuellen Gefahren in drei Hauptkategorien unterteilen. Das erste Szenario betrifft gefälschte Geschäftsangebote, die unter dem Vorwand offizieller Dienstleistungen verbreitet werden.

Nutzer, die diese QR-Codes scannen, um vermeintliche geschäftliche Angelegenheiten zu erledigen, laden unbewusst Schadsoftware oder Trojaner auf ihre Endgeräte. Diese Programme sind darauf ausgelegt, die Privatsphäre der Betroffenen zu verletzen und sensible Kommunikationsdaten abzugreifen.

Anzeige

Angesichts der zunehmenden Angriffe auf Mobilgeräte wird es immer wichtiger, die eigene digitale Privatsphäre aktiv zu schützen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen fünf einfache Schritte, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Viren absichern. 5 Schutzmaßnahmen jetzt entdecken

Ein zweiter Schwerpunkt der Warnung liegt auf der physischen Manipulation von QR-Codes im öffentlichen Raum. Hierbei werden legitime Codes auf Werbeplakaten, Aushängen oder in Postsendungen durch böswillige Varianten ersetzt. Diese Methode der „bösartigen Ersetzung“ zielt darauf ab, Nutzer auf präparierte Webseiten umzuleiten oder direkte Infektionen des Betriebssystems auszulösen, sobald die Kameraanwendung den Code erfasst.

Als besonders kritisch stuft die Behörde das dritte Szenario ein, bei dem QR-Codes gezielt in der räumlichen Nähe von Personen platziert werden, die Zugang zu Staatsgeheimnissen oder sensiblen Informationen haben.

Durch das Versprechen von kleinen Vergünstigungen oder „Wohlfahrtsleistungen“ werden Zielpersonen dazu verleitet, die Codes zu scannen. Dieser Mechanismus dient als Einstiegspunkt für gezielten Datendiebstahl und die installation von Spionagesoftware, die einen dauerhaften Fernzugriff auf die Mobilgeräte ermöglicht.

Risiken für Privatsphäre und staatliche Sicherheit

Die Auswirkungen dieser QR-Code-Fallen sind weitreichend. Die Sicherheitsorgane betonen, dass die verwendeten Methoden nicht nur dem Diebstahl privater Identitäten dienen, sondern auch als Werkzeug für komplexe Cyberspionage fungieren. Einmal infiziert, können Mobilgeräte vollständig kontrolliert werden. Dies umfasst das Auslesen von Standortdaten, die Überwachung der Kommunikation sowie den Zugriff auf Kamera- und Mikrofonfunktionen.

Anzeige

Wer im Alltag Apps für Banking, PayPal oder WhatsApp nutzt, sollte die Sicherheitseinstellungen seines Geräts genau kennen. Erfahren Sie in diesem gratis Leitfaden, wie IT-Experten die Risiken von Datenmissbrauch und Spionage minimieren. Kostenlosen Sicherheits-Ratgeber herunterladen

Zusätzlich zu den Gefahren durch QR-Codes weitete die nationale Sicherheitsbehörde ihre Warnung auf technische Geräte aus dem Ausland aus. Es liegen Hinweise vor, dass im Ausland erworbene Smart Wearables – wie etwa intelligente Uhren oder Fitness-Tracker – mit speziellen Spionagekomponenten versehen sein können.

Diese Geräte sind laut Behördenangaben in der Lage, Standortverläufe, Gesprächsinhalte und sogar Gesichtsdaten automatisch zu erfassen und an externe Server zu übermitteln.

Verhaltensempfehlungen und Meldewege

Um sich gegen diese Bedrohungen zu schützen, empfiehlt die Sicherheitsbehörde eine erhöhte Wachsamkeit im Umgang mit digitalen Schnittstellen. QR-Codes sollten niemals unbedacht gescannt werden, insbesondere wenn sie aus unbekannten Quellen stammen oder an öffentlichen Orten angebracht sind. Vor der Verwendung eines Codes wird dazu geraten, diesen auf Anzeichen von Manipulationen, wie etwa überklebte Sticker auf Plakaten, zu prüfen.

Die Behörde betont die Bedeutung der Verifizierung: Die Echtheit von Geschäftsangeboten oder Dienstleistungen sollte über offizielle Kanäle bestätigt werden, bevor eine Interaktion per Scan erfolgt. Dies gilt gleichermaßen für den Erwerb von elektronischen Geräten, für den die Nutzung offizieller Vertriebskanäle angeraten wird, um das Risiko vorinstallierter Spionagesoftware zu minimieren.

Für den Fall, dass Bürger auf verdächtige QR-Codes stoßen oder Unregelmäßigkeiten bei der Nutzung ihrer Geräte feststellen, wurde eine zentrale Meldestelle eingerichtet. Vorfälle können unter der nationalen Hotline 12339 gemeldet werden, um den Sicherheitsorganen eine schnelle Reaktion und die Einleitung von Gegenmaßnahmen zu ermöglichen.