Mindestens acht Phishing-Aufkleber im Nordend und Westend

Die Frankfurter Polizei hat Ende Juni 2026 mindestens acht Phishing-Aufkleber an Parkautomaten im Nordend und Westend entdeckt. Betroffen waren nach Angaben des Polizeipräsidiums unter anderem die Fichardstraße, der Grüneburgweg, die Eschersheimer Landstraße, die Finkenhofstraße und der Bornwiesenweg. Unbekannte hatten die QR-Codes des Anbieters EasyPark überklebt.

Der gefälschte Code führte den Angaben zufolge auf eine nachgebildete Website, die Kreditkartendaten abfragte. Auf die Masche aufmerksam geworden war die Polizei durch einen Zeugen, der den ersten Aufkleber in der Fichardstraße meldete. Bei den anschließenden Kontrollen fanden die Beamten sieben weitere manipulierte Automaten.

Es ist der zweite bekannte Fall in Frankfurt. Bereits Ende 2024 waren im Stadtgebiet manipulierte QR-Codes an Parkautomaten entdeckt worden.

Warum Parkautomaten häufig betroffen sind

Parkautomaten gelten nach Einschätzung der Ermittler als lohnendes Ziel, weil Zahlungen dort unter Zeitdruck erfolgen. Der QR-Code verspricht bargeldloses Zahlen, die Zieladresse wird dabei selten geprüft. Hinzu kommt, dass amtlich wirkende Automaten Vertrauen genießen und ein sauber gedruckter Aufkleber kaum auffällt.

Empfohlene Vorsichtsmaßnahmen

  • Zahlen Sie am Automaten möglichst direkt mit Münzen oder Karte statt per QR-Code.
  • Laden Sie Park-Apps wie EasyPark nur aus den offiziellen App Stores.
  • Achten Sie auf überklebte oder schief angebrachte QR-Codes.
  • Prüfen Sie die Zieladresse, bevor Sie Zahlungsdaten eingeben.
  • Melden Sie verdächtige Aufkleber der Polizei oder dem Ordnungsamt.

Alle Quishing-Vorfälle auf einen Blick

Der Fall Frankfurt ist einer von über 30 dokumentierten Quishing-Vorfällen in Deutschland. Die interaktive Karte von QRTrust zeigt, wo gefälschte QR-Codes bislang aufgetaucht sind.

Zur Quishing-Karte

Über QRTrust

QRTrust ist die erste deutsche QR-Code-Sicherheitsplattform, entwickelt in Dortmund. KI-gestützte Echtzeit-Erkennung, eine lokale Bedrohungsdatenbank und mehrstufige Sicherheitsprüfungen schützen Bürger, Behörden und Unternehmen vor Quishing-Angriffen. DSGVO-konform, gehostet in Deutschland.