Warnung vor Quishing per Briefpost: Betrüger versenden gefälschte Schreiben im Namen der apoBank

28.07.2026 - Cyberkriminelle entwickeln ihre Betrugsmaschen kontinuierlich weiter. Während Phishing bislang überwiegend per E-Mail erfolgte, werden zusätzlich auch täuschend echt gestaltete Briefe per Post verschickt. Eine psychotherapeutische Praxis aus unserem Kundenkreis hat kürzlich einen solchen Betrugsversuch erkannt und daten-strom informiert. Wir möchten andere Praxen deshalb frühzeitig vor dieser Masche warnen.

Der betrügerische Brief erweckte den Eindruck, von der Deutschen Apotheker- und Ärztebank (apoBank) zu stammen. Darin wurde behauptet, dass eine erneute Verifizierung des Online-Bankings erforderlich sei. Gleichzeitig wurde mit einer Sperrung der Banking-App sowie des Online-Bankings gedroht, falls die Aufforderung nicht zeitnah umgesetzt werde.

Im Mittelpunkt des Schreibens stand ein QR-Code, der mit dem Smartphone gescannt werden sollte.

So funktioniert der Betrug

Beim Scannen des QR-Codes werden Betroffene nicht auf die Internetseite ihrer Bank weitergeleitet, sondern auf eine täuschend echt gestaltete Betrugsseite.

Dort versuchen die Täter unter anderem,

  • Zugangsdaten zum Online-Banking,
  • PINs,
  • TANs oder
  • weitere persönliche Informationen

abzugreifen. Mit diesen Daten können anschließend unberechtigte Überweisungen durchgeführt oder weitere Angriffe vorbereitet werden.

Warum diese Betrugsmasche besonders gefährlich ist

Im Gegensatz zu klassischen Phishing-E-Mails erfolgt dieser Angriff über den Postweg. Gedruckte Schreiben genießen bei vielen Menschen ein höheres Vertrauen als elektronische Nachrichten. Hinzu kommt, dass der QR-Code die eigentliche Internetadresse verbirgt. Dadurch erkennen viele Betroffene nicht, dass sie auf eine gefälschte Internetseite weitergeleitet werden.

Zusätzlich arbeiten die Täter mit psychologischem Druck. Die Androhung einer Kontosperrung soll dazu führen, dass Betroffene möglichst schnell handeln und die Echtheit des Schreibens nicht mehr kritisch hinterfragen.

Besondere Vorsicht für Kundinnen und Kunden der apoBank

Nach den uns vorliegenden Informationen richtet sich diese Betrugsmasche derzeit gezielt an Kundinnen und Kunden der Deutschen Apotheker- und Ärztebank.

Sollten Sie ein vergleichbares Schreiben erhalten,

  • scannen Sie den QR-Code nicht,
  • geben Sie keine Zugangsdaten ein,
  • und kontaktieren Sie Ihre Bank ausschließlich über die Ihnen bekannten Rufnummern oder die offizielle Internetseite.

Cyberkriminelle kombinieren häufig mehrere Angriffsmethoden

Besonders bemerkenswert ist, dass Betrugsversuche häufig nicht isoliert auftreten.

Aus unserem Kundenkreis wurde uns berichtet, dass nach einem zunächst erkannten Betrugsversuch kurze Zeit später weitere Angriffe auf das Online-Banking erfolgten. Dies zeigt, dass Cyberkriminelle oftmals verschiedene Angriffsmethoden kombinieren und nach einem erfolglosen Versuch nicht zwangsläufig aufgeben.

Gerade deshalb empfiehlt es sich, nach einem erkannten Betrugsversuch besonders aufmerksam zu bleiben und die Kontobewegungen regelmäßig zu kontrollieren“, meint der IT-Berater Thomas Klug.

© daten-strom: Auszug aus dem Betrugsschreiben, das derzeit in dieser oder ähnlicher Form auch in den Praxis-Briefkästen landen könnte.

Was sollten Praxen jetzt tun?

Wir empfehlen allen Arzt- und Psychotherapiepraxen:

  • Prüfen Sie Briefe mit QR-Codes besonders kritisch.
  • Lassen Sie sich nicht durch Fristen oder Sperrandrohungen unter Druck setzen.
  • Rufen Sie Ihre Bank ausschließlich über bekannte Telefonnummern an.
  • Kontrollieren Sie regelmäßig Ihre Kontobewegungen.
  • Informieren Sie bei Verdacht umgehend Ihre Bank und – falls bereits Daten eingegeben wurden – auch Ihren IT-Dienstleister.

daten-strom bittet um Hinweise

Sollten Sie ebenfalls ein vergleichbares Schreiben erhalten haben oder Ihnen verdächtige Briefe oder E-Mails auffallen, freuen wir uns über eine kurze Rückmeldung.

Durch den Austausch solcher Informationen können wir Betrugswellen frühzeitig erkennen und andere Praxen zeitnah warnen.
Im Zweifel gilt: Lieber einmal mehr nachfragen als Opfer eines Betrugsversuchs werden. Unser Team unterstützt Sie gerne bei der Einschätzung verdächtiger Nachrichten oder Schreiben.

daten-strom empfiehlt

Quishing zählt derzeit zu den am stärksten zunehmenden Betrugsformen im Finanz- und Gesundheitswesen. Die Kombination aus Briefpost, QR-Code und Zeitdruck macht diese Angriffe besonders überzeugend. Sensibilisieren Sie deshalb auch Ihre Mitarbeitenden regelmäßig für diese Betrugsmasche und prüfen Sie ungewöhnliche Schreiben stets mit der notwendigen Skepsis.

Quelle: ⚠️ Aus der Praxis – für die Praxis

Diese Warnmeldung basiert auf einem anonymisierten Vorfall aus dem Kundenkreis der daten-strom.Medical-IT-Services GmbH. Wir bedanken uns ausdrücklich bei der betroffenen Praxis für die schnelle Information. Solche Hinweise helfen uns, andere Arzt- und Psychotherapiepraxen frühzeitig vor aktuellen Betrugsmaschen zu warnen.

Zurück

Haben Sie eine Frage?

Zögern Sie nicht, uns zu den Themen Telematik, Informationssicherheit und Cybercrime zu kontaktieren.

Wir sind gerne für Sie da und unterstützen Sie mit Rat und Tat.

Copyright 2026. daten-strom.Medical-IT-Services GmbH
Einstellungen gespeichert
Datenschutzeinstellungen

Diese Website verwendet Cookies, um Ihnen einen sicheren und komfortablen Website-Besuch zu ermöglichen. Entscheiden Sie selbst, welche Cookies Sie zulassen wollen.

Einige Cookies sind für die Funktionalität dieser Website notwendig (Erforderlich), andere Cookies dienen der Nutzung externer Medien (Extern).

Sie können der Nutzung aller Cookies zustimmen (Alle akzeptieren), technisch zwingend notwendige Cookies auswählen (Nur erforderliche Cookies erlauben) oder Ihre eigene Auswahl vornehmen und speichern (Auswahl akzeptieren).

Mehr Informationen finden Sie unter Datenschutz. Sie können die Datenschutz-Einstellungen für diese Website jederzeit nachträglich anpassen.

You are using an outdated browser. The website may not be displayed correctly. Close