Brief droht mit Kontosperrung

Ein Mann aus Görlitz hat durch einen gefälschten Bankbrief mit QR-Code 10.000 Euro verloren. Das geht aus einer Polizeimeldung vom 7. Oktober 2026 hervor, über die mehrere Regionalportale berichteten. Demnach fand der Mann am Dienstag, 6. Oktober, ein Schreiben seiner vermeintlichen Geschäftsbank im Briefkasten.

In dem Brief sei ihm eine Kontosperrung angedroht worden, teilte die Polizei mit. Er sei aufgefordert worden, einen QR-Code zu scannen. Der Mann kam der Aufforderung nach. Danach hätten sich die Täter Zugriff auf seine Konten verschafft und insgesamt 10.000 Euro abgebucht. Der Geschädigte erstattete Anzeige. Welche Bank die Täter imitierten, geht aus der Meldung nicht hervor.

Ein QR-Code verbirgt die Adresse, auf die er führt. Die Polizei weist darauf hin, dass der entscheidende Teil einer Internetadresse auf kleinen Smartphone-Displays leicht übersehen werde.

Anruf mit der echten Nummer der Bank

Einen ähnlichen Fall meldete die Polizeidirektion Nord in Brandenburg. Eine 61-jährige Frau aus Gumtow im Landkreis Prignitz erhielt nach Angaben der Polizei einen Brief, der scheinbar von ihrer Hausbank stammte. Auch dieses Schreiben enthielt einen QR-Code, den die Frau mit ihrem Smartphone scannte. Darüber berichtete der Nordkurier am 6. Oktober 2026.

Kurz darauf erhielt sie einen Anruf. Im Display erschien nach Angaben der Polizei die tatsächliche Telefonnummer ihrer Bank. Die Anrufer behaupteten, ihre Kontodaten seien ausgespäht worden. Sie brachten die Frau dazu, mehrere Abbuchungen zu bestätigen. Später wurde sie misstrauisch und wandte sich direkt an ihre Bank. Der Schaden liegt laut Polizei im niedrigen fünfstelligen Bereich. Die Kriminalpolizei ermittelt wegen Betrugs.

GörlitzGumtow (Prignitz)
Bekannt seit7. Oktober 20266. Oktober 2026
Absender des BriefsVermeintliche GeschäftsbankVermeintliche Hausbank
VorwandDrohende KontosperrungKeine Angabe
Nach dem ScanTäter erlangen Zugriff auf die KontenAnruf mit der echten Nummer der Bank im Display
Schaden10.000 EuroNiedriger fünfstelliger Betrag

Polizei Freiburg meldete Fälle bereits im August

Die Verbindung von QR-Code und angeblichen Bankmitarbeitern ist auch aus anderen Regionen bekannt. Das Polizeipräsidium Freiburg warnte im August 2026 vor einer Häufung solcher Fälle. Die Täter hätten sich als Bankmitarbeiter ausgegeben und behauptet, auf den Konten der Opfer seien verdächtige Lastschriften eingegangen. Um sie zu stornieren, sollten die Opfer einem QR-Code folgen. Der Gesamtschaden belief sich nach Polizeiangaben auf mehrere zehntausend Euro.

Im September 2026 war der Fall eines Arztes aus Thüringen bekannt geworden. Er verlor nach einem gefälschten Apobank-Brief und einem anschließenden Anruf rund 100.000 Euro (Bericht). Im März 2026 hatte das Polizeipräsidium Heilbronn nach einem Fall in Tauberbischofsheim vor Bankbriefen mit QR-Code gewarnt (Bericht).

Empfehlungen der Polizei

  • • Scannen Sie einen QR-Code aus einem unerwarteten Brief im Zweifel nicht.
  • • Prüfen Sie auf der Website Ihres Kreditinstituts, ob dort vor aktuellen Betrugsschreiben gewarnt wird.
  • • Kontrollieren Sie nach einem Scan die angezeigte Adresse genau, bevor Sie die Seite öffnen.
  • • Nutzen Sie für das Online-Banking die App Ihrer Bank statt eines QR-Codes.
  • • Eine angezeigte Rufnummer der Bank ist kein Beweis für einen echten Anruf. Legen Sie auf und rufen Sie selbst unter der bekannten Nummer an.
  • • Ist bereits Geld abgeflossen, informieren Sie sofort Ihre Bank, lassen Sie Karten über den Sperr-Notruf 116 116 sperren und erstatten Sie Anzeige.

QR-Codes vor dem Öffnen prüfen

QRTrust zeigt die vollständige Zieladresse eines QR-Codes an und prüft sie vor dem Öffnen gegen mehrere Phishing-Datenbanken und KI-Modelle.

Die Quishing-Karte verzeichnet dokumentierte Vorfälle mit Ort, Datum, Masche und Quelle.

Zur Quishing-Karte →

Über QRTrust

QRTrust ist die erste deutsche QR-Code-Sicherheitsplattform, entwickelt in Dortmund. KI-gestützte Echtzeit-Erkennung, eine lokale Bedrohungsdatenbank und mehrstufige Sicherheitsprüfungen schützen Bürger, Behörden und Unternehmen vor Quishing-Angriffen. DSGVO-konform, gehostet in Deutschland.