Aktuell erhalten Praxen wieder gefälschte Briefe im Namen der apoBank. Darin werden Sie aufgefordert, Ihr Konto per QR-Code zu „verifizieren“. Die KV Hessen warnt ausdrücklich davor: Es handelt sich um einen Betrugsversuch.
Was steckt dahinter?
Die Masche heißt Quishing, eine Form von Phishing über QR-Codes. Statt eines verdächtigen Links in einer E-Mail kommt ein seriös wirkender Brief per Post. Unterschrieben ist er von einem angeblichen „IT-Organisator Wolfgang Brandt“. Der QR-Code führt aber nicht zur apoBank, sondern auf eine gefälschte Seite, auf der Kriminelle Ihre Zugangsdaten zum Online-Banking abgreifen.
Damit Sie schnell handeln, droht der Brief mit Folgen: Das Konto sei nicht ausreichend verifiziert, Online-Banking, Überweisungen oder Lastschriften könnten gesperrt werden. Das stimmt nicht.
Laut apoBank gibt es noch eine zweite Masche: Angebliche Bankmitarbeitende rufen an und wollen Ihre Bankkarte zu Hause abholen. Auch das ist Betrug.
Was Sie jetzt tun sollten
- Scannen Sie den QR-Code nicht.
- Geben Sie keine Zugangsdaten, PINs oder TANs heraus, auch nicht am Telefon und auch nicht unter Zeitdruck.
- Informieren Sie Ihr Praxisteam. Solche Briefe landen oft zuerst am Empfang.
- Im Zweifel: Rufen Sie Ihre Bank über die Ihnen bekannte, offizielle Nummer an, nicht über die Kontaktdaten im Schreiben.
- Haben Sie den Code schon gescannt und Daten eingegeben? Dann wenden Sie sich sofort an Ihre Bank und lassen Sie Ihre Zugänge sperren.
Die Briefe kommen derzeit im Namen der apoBank. Die gleiche Masche kann aber genauso mit anderen Banken auftreten.
Fazit
Ihre Bank fordert Sie nicht per Brief und QR-Code auf, Ihre Zugangsdaten einzugeben.
Wenn Sie unsicher sind: Fragen Sie nach.
Aktuelle Sicherheitshinweise veröffentlicht die apoBank auf ihrer Sicherheitsseite. Die Warnung der KV Hessen finden Sie hier.
Mehr zum Thema IT-Sicherheit in Ihrer Praxis: praxis-it-sicherheit.de
