De zaak
Een bedrijf in het Main-Tauber-district ontving vorige week volgens de politie van Heilbronn valse bankbrieven die nauwelijks van echte te onderscheiden waren. Het bedrijf heeft geen rekening bij de bank die in de brieven wordt genoemd.
De vervalsingen bevatten volgens de politie het echte afzenderadres en de contactgegevens van de bank. Alleen het e-mailadres week licht af van het origineel.
De politie van Heilbronn heeft de zaak bevestigd en waarschuwt voor de fraudemethode die bekendstaat als quishing.
Zo gaan de daders te werk
- De daders versturen volgens de politie professioneel ontworpen brieven uit naam van bekende banken, compleet met logo, adres en contactgegevens
- In de brieven wordt beweerd dat op 1 januari 2026 strengere Europese regels voor fraudepreventie van kracht zijn geworden
- Ontvangers moeten hun apparaten registreren door een QR-code te scannen, zogenaamd om hun rekening te beschermen
- De QR-code leidt naar een nagemaakte phishing-website waar inloggegevens en TAN-codes worden onderschept
- Met de buitgemaakte gegevens kunnen de daders toegang krijgen tot de bankrekening van het slachtoffer
Kenmerken van de valse brieven
Geen rekening bij de bank
Post van een bank waar geen rekening loopt, is een duidelijke aanwijzing voor fraude.
Afwijkend e-mailadres
Het e-mailadres in de brief wijkt licht af van het origineel, bijvoorbeeld door een extra letter of een andere domeinextensie.
Druk door wetswijziging
De brief voert de druk op met vermeende nieuwe wettelijke eisen en dreigt met blokkering van de rekening.
QR-code als enige actie
De brief is er uitsluitend op gericht dat de ontvanger een QR-code scant. Banken doen zulke verzoeken volgens de politie niet per brief.
Getroffen banken
De politie en het Landeskriminalamt (de Duitse recherche) documenteren valse brieven uit naam van meerdere banken:
- • Volksbanken Raiffeisenbanken (VR Bank)
- • ING-DiBa
- • ApoBank
- • Deutsche Bank
- • DKB (Deutsche Kreditbank)
De daders gebruiken volgens de recherche vermoedelijk klantgegevens uit eerdere phishing-aanvallen of datalekken om de brieven gericht te versturen.
Aanbevelingen van de politie
- • De politie adviseert geen QR-codes uit brieven te scannen zonder de echtheid van het document te controleren
- • Neem contact op met uw bank via het officiële telefoonnummer op uw bankpas, niet via het nummer in de brief
- • Voer geen gevoelige gegevens zoals wachtwoorden, TAN-codes of pincodes in op websites die via QR-codes worden bereikt
- • Doe aangifte bij de politie en lever de originele brief in als bewijsmateriaal
- • Wie al gegevens heeft ingevoerd, moet direct contact opnemen met de bank en de rekening laten blokkeren (blokkeernummer: 116 116)
QRTrust: QR-codes controleren voor het openen
QRTrust controleert QR-codes voordat de gekoppelde link wordt geopend. De applicatie analyseert de doel-URL in meerdere stappen en meldt bekende phishing-pagina's voordat de website wordt bezocht.
De controle gebeurt aan de hand van een database met meer dan 1 miljoen bekende phishing-URLs en patroonherkenning voor nieuwe dreigingen. De dienst is AVG-conform en wordt in Duitsland gehost.
Controleer een QR-code met QRTrust →Bronnen
Over QRTrust
QRTrust is het eerste Duitse QR-code-beveiligingsplatform, ontwikkeld in Dortmund. AI-ondersteunde realtime detectie, een lokale dreigingsdatabase en meerlaagse veiligheidscontroles beschermen burgers, overheden en bedrijven tegen quishing-aanvallen. AVG-conform, gehost in Duitsland.
