Quishing: Scan with caution!

14. Nov 2025

Quishing: Scan with caution!
Quishing: Scan with caution!

QR codes are super practical, you can access the desired website, Wi-Fi or contact details with just one click. But be careful! Fraudsters misuse QR codes to obtain your data.

What is QR phishing?

QR phishing (also known as "quishing") is phishing with fake QR codes. They lure you to fraudulent websites or smuggle malware onto your device. The codes are lurking everywhere: in the office, in the city, even at home!

What is quishing
What is quishing

QR phishing: real-life examples

In the company
  • Invoice from supplier: an alleged invoice arrives by email from a supplier that needs to be paid.
  • Fake update: email with a QR code for an "urgent" software update. If you scan it, you download malware!
  • Email from Microsoft: MFA Authenticator expires in the next few days and needs to be changed.
  • Payroll: Letter by e-mail with QR code for payroll.
Fake Mail Microsoft
Fake Mail Microsoft
Fake Update
Fake Update
Privat
  • "Lost" shipment: SMS/email due to an undeliverable parcel. The QR code leads to a phishing site that grabs your credit card details.
  • Manipulated parking ticket: QR code on the parking ticket does not lead to payment, but to a site that wants your data.
  • Restaurant bargain : QR code in the restaurant promises an exclusive offer. Instead, you end up on a fake login page for your email account.
Stickers
Stickers
Lost shipment
Lost shipment

What happens if you fall for QR phishing?

  • Data loss: Your personal data, access data, bank details or credit card information are gone.
  • Malware: Your device is infected, your data is spied on or your device is misused for cyber attacks.
  • Identity theft: Fraudsters open fake accounts, take out loans or make purchases at your expense.
  • Financial loss: Stolen bank details or credit cards threaten financial losses.
  • Damage to the company: Stolen company data = damage to image, financial losses, legal problems.

Protect yourself from QR phishing - here's how:

  • Be skeptical: question the source of the QR code. Is it trustworthy?
  • Check the preview: Many scanners display the URL before opening it. Is it plausible and secure (HTTPS)?
  • Better to type it out: If you don't trust the source, it's better to enter the web address manually.
  • Report: Send suspicious QR codes to the bb_iso@baur.de mailbox or submit them via the report button in Outlook.

Trust is good - control is better! 😉

0Noch keine Kommentare

Ihr Kommentar
Antwort auf:  Direkt auf das Thema antworten

Die mit einem Sternchen (*) gekennzeichneten Felder sind Pflichtfelder. Bitte fülle diese aus, um deine Kommentare erfolgreich abgeben zu können.

Autorin
Kim Krappmann

Welcome to our BAUR Group JobsBlog.
My name is Kim and I'm currently supporting the HR marketing team as part of my apprenticeship as an e-commerce clerk at BAUR.
Look forward to interesting blog posts and take a look behind the scenes of our company with me. 😊
Have fun reading!

Neueste Beiträge

Cookies erlauben?

Die BAUR-Gruppe und zwei Partner brauchen deine Einwilligung (Klick auf "OK") bei einzelnen Datennutzungen, um Informationen auf einem Gerät zu speichern und/oder abzurufen (IP-Adresse, Nutzer-ID, Browser-Informationen).
Die Datennutzung erfolgt für personalisierte Anzeigen und Inhalte, Anzeigen- und Inhaltsmessungen sowie um Erkenntnisse über Zielgruppen und Produktentwicklungen zu gewinnen. Mehr Infos zur Einwilligung gibt’s jederzeit hier. Mit Klick auf den Link "Cookies ablehnen" kannst du deine Einwilligung jederzeit ablehnen.

Datennutzungen

Baur arbeitet mit Partnern zusammen, die von deinem Endgerät abgerufene Daten (Trackingdaten) auch zu eigenen Zwecken (z.B. Profilbildungen) / zu Zwecken Dritter verarbeiten. Vor diesem Hintergrund erfordert nicht nur die Erhebung der Trackingdaten, sondern auch deren Weiterverarbeitung durch diese Anbieter einer Einwilligung. Die Trackingdaten werden erst dann erhoben, wenn du auf den in dem Banner auf jobs.baur-gruppe.com wiedergebenden Button „OK” klickst. Bei den Partnern handelt es sich um die folgenden Unternehmen:
Google Inc. und Meta Platforms Ireland Limited.
Weitere Informationen zu den Datenverarbeitungen durch diese Partner findest du in der Datenschutzerklärung auf jobs.baur-gruppe.com. Die Informationen sind außerdem über einen Link in dem Banner abrufbar.