Zum OnlineBanking
Digitalgrafik eines Briefes mit QR-Code und einem großen, roten Ausrufezeichen

Warnung vor gefälschten Briefen

Quishing-Briefe (QR-Code-Phishing) im Namen der Volks- und Raiffeisenbanken

Oktober 2025

Derzeit werden vermehrt so genannte Quishing-Briefe an Kunden von Volksbanken Raiffeisenbanken verschickt. Quishing steht für "QR-Code-Phishing".

Als Absender wird „VolksbankenRaiffeisenbanken eG“ genannt. Als Unterzeichner wird der Bundesverband der Deutschen Volksbanken und Raiffeisenbanken (BVR) benannt, ebenso werden Kontaktdaten des BVR verwendet.

Diese Briefe stammen weder vom BVR noch von einer Volksbank Raiffeisenbank. Sie sind ein Betrugsversuch, um an die persönlichen Daten von Kunden zu gelangen.

Kennzeichen für die Betrugsmasche sind:

  • Es werden Internet-Links genannt, die nicht auf die Seite einer Volksbank Raiffeisenbank führen.
  • QR-Codes: Die Briefe enthalten häufig QR-Codes, die auf kriminelle Webseiten führen.
  • Man versucht, den Kunden im Text zur Eile zu zwingen.

Was ist bei Erhalt eines solchen Briefes zu tun?

  • Prüfen Sie bei Briefen den Absender und den im QR-Code enthaltenen Link. Weicht dieser von der Ihnen bekannten Bankseite ab, geben Sie keinesfalls Ihre persönlichen Daten ein.
  • Informieren Sie sich direkt bei uns, ob der Brief tatsächlich von uns stammt und ob irgendein Handlungsbedarf besteht.
  • Nutzen Sie für die Onlinekommunikation mit uns Ihr OnlineBanking oder die VR-Banking-App.

Lieber einmal zuviel fragen als einmal zu wenig!

Illustration zweier Personen, die in einem Boot sitzen und in die Ferne schauen

Frischer Phish

Betrüger schreiben Bankkunden per E-Mail an und behaupten, dass ihr Lastschriftmandat bei namhaften Dienstleistern (z. B. Klarna, Spotify, Netflix, Amazon) demnächst ablaufe und erneuert werden müsse. Dabei weisen sie auf dringenden Handlungsbedarf hin, weil die entsprechenden Dienste sonst nicht mehr in Anspruch genommen werden könnten. Klicken die Kunden auf den in der E-Mail enthaltenen Link, landen sie auf einer Phishing-Seite, auf der sie Bankzugangsdaten oder Kreditkartendaten eingeben sollen.

Mehr Phishing-Meldungen