Zurück zum Blog
Sicherheit

DHL-Quishing: Gefälschte Paket-Zettel im Briefkasten – So schützen Sie sich

7 Min. Lesezeit

Betrüger werfen gefälschte DHL-Benachrichtigungen in Briefkästen. Der QR-Code führt zu Phishing-Seiten, die Kreditkartendaten stehlen. Die neue Masche trifft Deutschland in der Vorweihnachtszeit 2025.

Eine neue Quishing-Welle trifft Deutschland in der Vorweihnachtszeit 2025: Betrüger werfen gefälschte DHL-Benachrichtigungszettel in Briefkästen. Der aufgedruckte QR-Code führt zu einer täuschend echt aussehenden Phishing-Seite, die Kreditkartendaten und persönliche Informationen abgreift. Das Perfide: Physische Zettel wirken deutlich vertrauenswürdiger als E-Mails oder SMS.

Aktuelle Warnung – Dezember 2025

Mehr als 5.000 Google-Suchanfragen in nur vier Stunden zeigen das Ausmaß dieser Betrugsmasche. Scannen Sie niemals QR-Codes von unerwarteten Zetteln im Briefkasten!

Video: @finanzstarter erklärt die DHL-Betrugsmasche

So funktioniert die DHL-Betrugsmasche

  1. 1
    Zettel im Briefkasten

    Ein professionell gestalteter Zettel mit DHL-Logo informiert über ein angeblich nicht zustellbares Paket.

  2. 2
    QR-Code scannen

    Der QR-Code soll angeblich zur Terminvereinbarung oder Zahlung einer kleinen Gebühr führen.

  3. 3
    Gefälschte DHL-Seite

    Die Website sieht der echten DHL-Seite täuschend ähnlich. Hier werden Schritt für Schritt persönliche Daten abgefragt.

  4. 4
    Datendiebstahl

    Name, Adresse, E-Mail, Kreditkartendaten und sogar SMS-Einmalcodes werden gestohlen. Schäden bis zu 2.400 Euro wurden gemeldet.

Warum diese Masche so gefährlich ist

📬 Physisches Vertrauen

Ein echter Zettel im Briefkasten wirkt vertrauenswürdiger als verdächtige E-Mails. Die meisten Menschen sind bei digitalen Nachrichten vorsichtig, nicht bei Post.

🎄 Perfektes Timing

In der Vorweihnachtszeit erwarten die meisten Menschen mehrere Pakete. Wer 3-5 Lieferungen erwartet, wird bei einem Zettel kaum misstrauisch.

🎨 Professionelle Fälschung

Die Zettel sind mit DHL-Logo, professionellem Layout und typischem Wortlaut gestaltet – kaum von echten Benachrichtigungen zu unterscheiden.

💳 Mehrstufiger Angriff

Die Phishing-Seite fragt erst harmlose Daten ab (Name, Adresse), dann E-Mail, dann Kreditkarte – schleichende Eskalation.

So schützen Sie sich

QR-Codes mit QRTrust prüfen

Bevor Sie einen QR-Code scannen: Prüfen Sie die URL mit qrtrust.de – unsere KI erkennt Phishing-Seiten in Echtzeit.

Offizielle DHL-App nutzen

Öffnen Sie bei Zweifeln die offizielle DHL-App oder geben Sie dhl.de manuell in den Browser ein. Niemals über QR-Codes!

Sendungsnummer prüfen

Echte DHL-Benachrichtigungen enthalten eine Sendungsnummer. Prüfen Sie diese direkt auf dhl.de/sendungsverfolgung.

Niemals Kreditkartendaten eingeben

DHL fragt niemals sensible Daten über einen QR-Code auf einem Zettel ab. Bei Gebühren: Diese werden an der Tür kassiert.

Bereits Daten eingegeben? Das müssen Sie jetzt tun!

  1. 1.Kreditkarte sofort sperren lassen (Notruf Ihrer Bank)
  2. 2.Bank über den Betrug informieren
  3. 3.Passwörter aller betroffenen Accounts ändern
  4. 4.Anzeige bei der Polizei erstatten
  5. 5.Vorfall an DHL melden: phishing-dhl@dhl.com

QRTrust: Ihr Schutz vor Quishing

Egal ob DHL, Ladesäulen oder Parkautomaten – QRTrust prüft jeden QR-Code in Echtzeit auf Phishing. Kostenlos, DSGVO-konform, entwickelt in Deutschland.

Jetzt QR-Code prüfen

*Über QRTrust: QRTrust ist die erste deutsche QR-Code-Sicherheitsplattform, entwickelt in Dortmund. Mit KI-gestützter Echtzeit-Erkennung schützt QRTrust Bürger und Unternehmen vor Quishing-Angriffen. 100% DSGVO-konform, gehostet in Deutschland.*

Zurück zum Blog