Fiese Sticker: Symantec warnt vor Malware-Masche mit QR-Code-Aufklebern

Christian Wolf

Plakat mit QR-Code

Zugegeben: Wenn mir irgendwo ein QR-Code ins Blickfeld rutscht, bin ich meist zu bequem, um extra mein Smartphone aus der Tasche zu kramen. Andererseits ist da oft auch diese Neugier, zu erfahren, was sich wohl hinter der wilden Ansammlung schwarz-weißer Klötzchen verbergen mag – der QR-Code als Zug, in den man einsteigt, ohne zu wissen, wohin die Reise eigentlich geht. Kann schon reizvoll sein.

Gut, in der Regel hängt so ein Code aber ja nicht einfach mutterseelenallein in der Gegend herum und wartet darauf, dass jemand vorbeikommt und die Kamera zückt. Es gibt vielleicht ein Plakat, oder ein paar Hinweise auf seinen Zweck. Und selbst wenn die Erklärung dürftig ausfällt, die verknüpfte Webadresse wird ja angezeigt. Handelt es sich bei dieser allerdings um eine kryptische Kurz-URL, sagt diese wenig aus. Und nun?

Die einen werden – genervt ob des Versteckspiels – von dannen ziehen, die anderen werden die Website trotzdem aufrufen. Solltet ihr zu letzterer Gruppe gehören, dann dürfte euch ein neuer Trend interessieren: Spam und Schadsoftware über QR-Codes. Grundlage dafür sind Aufkleber, die an belebten Orten in Städten oder auf Flughäfen unverdächtig etwa auf Werbeplakaten angebracht werden, erklärte Symantec-Manager Warren Sealey in der vergangenen Woche auf dem Ovum Banking Technology Forum 2012 in London. Wer die Codes mit dem Smartphone aufruft, landet dann auf präparierten Websites, über die etwa unbemerkt spezielle Malware verteilt wird. Klingt unwahrscheinlich? Vielleicht.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Man stelle sich aber beispielsweise folgendes Szenario vor: In der Nähe einer Bank wird auf ein Plakat derselben ein QR-Code gepappt. Wird dieser abgerufen, installiert sich entweder heimlich ein Trojaner oder es öffnet sich eine Phishing-Website, die der Bank-Seite gleicht. Was auch immer passiert, im Gegensatz zur klassisch-dummen Spam-Variante a la „Ihr Konto wurde leider gesperrt, bitte geben Sie hier 25 TAN-Nummern ein“ bleiben die Alarmglocken bei einem potenziellen Opfer vermutlich länger stumm, gibt es doch aufgrund der Gesamtsituation keinen Grund, misstrauisch zu werden. Zudem dürfte es später reichlich schwerfallen, das leergeräumte Konto überhaupt mit dem Plakat in Verbindung zu bringen.

Andererseits stellt sich die Frage, ob so viel Aufwand den – verglichen mit massenhaften Web-Attacken – eher mickrigen Ertrag rechtfertigt. Schließlich erinnert die Strategie ein wenig an den Taschendieb auf dem Frankfurter Weihnachtsmarkt, der am Abend mit ein paar hundert Euro nach Hause geht, während hinter den Glasfassaden 16 Etagen über ihm per Mausklick anonym und in Sekunden Millionen über Kontinente hinweg verschoben werden. Schon allein deshalb wird die Zahl finsterer Gestalten, die mit Kisten voller Aufkleber verstohlen durch die Zentren unserer Städte ziehen, wohl überschaubar bleiben.

Bild: briansuda (CC BY 2.0)

Zins-Knaller bei der NIBC!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld – bei täglicher Verfügbarkeit!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
THEMEN:
Teile diesen Artikel
Folgen:
Christian Wolf wird am Telefon oft mit "Wulff" angesprochen, obwohl er niemals Bundespräsident war und rast gerne mit seinem Fahrrad durch Köln. Er hat von 2011 bis 2014 für BASIC thinking geschrieben.