Gefälschte Briefe im Namen der apoBank: Vorsicht beim QR-Code

Aktuell erhalten Praxen wieder gefälschte Briefe im Namen der apoBank. Darin werden Sie aufgefordert, Ihr Konto per QR-Code zu „verifizieren“. Die KV Hessen warnt ausdrücklich davor: Es handelt sich um einen Betrugsversuch.

Was steckt dahinter?

Die Masche heißt Quishing, eine Form von Phishing über QR-Codes. Statt eines verdächtigen Links in einer E-Mail kommt ein seriös wirkender Brief per Post. Unterschrieben ist er von einem angeblichen „IT-Organisator Wolfgang Brandt“. Der QR-Code führt aber nicht zur apoBank, sondern auf eine gefälschte Seite, auf der Kriminelle Ihre Zugangsdaten zum Online-Banking abgreifen.

Damit Sie schnell handeln, droht der Brief mit Folgen: Das Konto sei nicht ausreichend verifiziert, Online-Banking, Überweisungen oder Lastschriften könnten gesperrt werden. Das stimmt nicht.

Laut apoBank gibt es noch eine zweite Masche: Angebliche Bankmitarbeitende rufen an und wollen Ihre Bankkarte zu Hause abholen. Auch das ist Betrug.

Was Sie jetzt tun sollten

  • Scannen Sie den QR-Code nicht.
  • Geben Sie keine Zugangsdaten, PINs oder TANs heraus, auch nicht am Telefon und auch nicht unter Zeitdruck.
  • Informieren Sie Ihr Praxisteam. Solche Briefe landen oft zuerst am Empfang.
  • Im Zweifel: Rufen Sie Ihre Bank über die Ihnen bekannte, offizielle Nummer an, nicht über die Kontaktdaten im Schreiben.
  • Haben Sie den Code schon gescannt und Daten eingegeben? Dann wenden Sie sich sofort an Ihre Bank und lassen Sie Ihre Zugänge sperren.

Die Briefe kommen derzeit im Namen der apoBank. Die gleiche Masche kann aber genauso mit anderen Banken auftreten.

Fazit

Ihre Bank fordert Sie nicht per Brief und QR-Code auf, Ihre Zugangsdaten einzugeben.

Wenn Sie unsicher sind: Fragen Sie nach.

Aktuelle Sicherheitshinweise veröffentlicht die apoBank auf ihrer Sicherheitsseite. Die Warnung der KV Hessen finden Sie hier.

Mehr zum Thema IT-Sicherheit in Ihrer Praxis: praxis-it-sicherheit.de

Lesen Sie hier mehr

IT-Sicherheit in Praxen: BSI-Selbsttest machen – und unsere IT-Notfallkarte griffbereit haben

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich des Themas IT-Sicherheit in Arzt- und Psychotherapiepraxen angenommen. Und das ist eine gute Nachricht. Denn was bisher oft zwischen Behandlung, Abrechnung und Terminplanung untergegangen ist, bekommt jetzt Rückendeckung von höchster Stelle: mit konkreten Hilfen, klaren Abläufen und Material, das man tatsächlich benutzen kann. Dass eine Bundesbehörde eigene Broschüren für Praxen herausgibt, zeigt vor allem eines: Das Thema ist ernst. Und es betrifft alle – die große Gemeinschaftspraxis genauso wie die psychotherapeutische Einzelpraxis. Wer Patientendaten verarbeitet, verarbeitet besonders schützenswerte Daten. Keine Praxis darf auf eine Absicherung verzichten. Die BSI-Materialien im Überblick Zwei Dokumente lohnen den Blick: Machen Sie den Selbsttest Nehmen Sie sich eine halbe Stunde. Gehen Sie die Checkliste des

KI-Kompetenz in Arztpraxen und psychotherapeutischen Praxen

Online-Schulung: KI-Kompetenz für Praxen Buchen Sie die Schulung für sich und Ihr Praxispersonal. Kund*innen der IT-Sicherheit erhalten die Schulung kostenfrei. Direkt weiter zur Buchung Was der EU AI Act jetzt für Praxen bedeutet Künstliche Intelligenz hält zunehmend Einzug in den Praxisalltag. Was vor wenigen Jahren noch nach Zukunftstechnologie klang, wird inzwischen in vielen Arztpraxen und psychotherapeutischen Praxen ganz selbstverständlich eingesetzt: Telefonassistenten, Chatbots, automatische Dokumentation, Transkriptionssysteme oder KI-gestützte Entscheidungsunterstützungssysteme. Die Möglichkeiten sind groß, ebenso die Arbeitserleichterung und die Zeitersparnis. Gleichzeitig steigen aber auch die Anforderungen an Datenschutz, Transparenz und Verantwortlichkeit.  Seit August 2024 gibt es ein EU-Gesetz, das auch für Arzt- und Therapiepraxen gilt: den EU AI Act. Er regelt, wie Künstliche Intelligenz eingesetzt werden darf – und betrifft vermutlich mehr aus

Aktuelle Sicherheitsvorfälle bei Fortinet und Ubiquiti: Das sollten Praxen jetzt wissen

Aktuell schlagen IT-Sicherheitsexperten und Behörden weltweit Alarm: Der Hersteller Fortinet und Ubiquiti UniFi OS, deren Produkte in vielen Unternehmen und Organisationen zur Absicherung von Netzwerken eingesetzt werden, steht gleich durch mehrere schwerwiegende Vorfälle im Fokus. Wir möchten Sie transparent informieren – und für unsere Kunden direkt Entwarnung geben. Was ist passiert? Im Mittelpunkt der aktuellen Berichte stehen Angriffe auf Fortinet-Systeme, bei denen weltweit zahlreiche Firewalls kompromittiert und Zugangsdaten entwendet wurden. Firewalls bilden eine zentrale Sicherheitskomponente eines Netzwerks und schützen die dahinterliegenden Systeme vor unbefugten Zugriffen. Gelangen Angreifer an diese Zugangsdaten, können sie unter Umständen auf weitere Netzwerkbereiche und sensible Daten zugreifen. Besonders kritisch: In vielen Fällen wurde keine neue Sicherheitslücke ausgenutzt. Stattdessen konnten Angreifer auf Zugangsdaten zugreifen, die über längere

psyx-Wechsel: So einfach geht’s – Erfahrungen, Ablauf und Vorteile

Die Digitalisierung schreitet voran, Honorarkürzungen stellen Praxen vor neue Herausforderungen – und ein Wechsel des Praxisverwaltungssystems kann hier die Chance auf Veränderung und Kosteneinsparungen bieten. Doch wie läuft ein solcher Wechsel ab? Was berichten Kund:innen nach über einem Jahr mit psyx? Und welche Vorteile bietet das System konkret? In diesem Artikel geben wir Ihnen praktische Einblicke in den Wechselprozess, die Datenübernahme und die Kosten – damit Sie eine fundierte Entscheidung treffen können. 1. Warum zu psyx wechseln? Erfahrungen aus der Praxis Viele Praxen zögern vor einem Systemwechsel – verständlich, denn Umstellungen bedeuten zunächst Aufwand. Doch die Erfahrungen unserer Kund:innen zeigen: Es lohnt sich. Nach dem ersten Quartal berichten viele von: „Am Anfang war die Umgewöhnung eine Herausforderung – aber heute

Bevorstehende Veranstaltungen

Nach oben scrollen