Gidsen

QR-code-fraude: scannen om te ontvangen bestaat niet

Een QR-code is een link die je niet kunt lezen. Dat is precies waarom oplichters hem gebruiken: je ziet niet waar je heen gaat totdat je er bent.

QR-fraude (“quishing”) groeit omdat we QR-codes zijn gaan vertrouwen: menukaarten, parkeren, Tikkie, de bank-app. Een oplichter plakt zijn code over de echte, of stuurt een mail met een QR-code omdat spamfilters plaatjes niet lezen.

De belangrijkste regel: met een QR-code kun je alleen geld betalen of ergens inloggen — nooit ontvangen. Wie zegt “scan deze code om je geld te ontvangen”, wil dat jij betaalt.

Zo herken je het

  1. 1
    Een sticker.Op een parkeerautomaat, laadpaal of terras. Voelt de code los, is hij scheef geplakt of zit er een andere code onder? Niet scannen.
  2. 2
    “Scan om te ontvangen.”Marktplaats-kopers die “via Tikkie” betalen en jou een QR sturen. Zo werkt Tikkie niet: bij Tikkie ontvangt de aanvrager, en de scanner betaalt.
  3. 3
    Een QR-code in een e-mail.Banken en overheden sturen geen QR-codes om in te loggen. Een QR in een mail is bijna altijd phishing.
  4. 4
    Een QR-code van de bank-app die iemand aan de telefoon “even wil zien”.De inlog-QR van je bank-app is een sleutel. Wie hem scant, is ingelogd als jij.
  5. 5
    De pagina na het scannen vraagt om in te loggen bij je bank.Parkeren, een menukaart of een enquête heeft je bankinlog niet nodig.

Een echt voorbeeld, uit elkaar gehaald

parkeerautomaat, sticker “Betaal met QR”
Scan om te betalen · Gemeente Amsterdam · parkeren-amsterdam-betaal.com
Waarom dit vals is
  • De gemeente gebruikt een eigen app of de automaat zelf; niet een los domein.
  • Het domein is niet amsterdam.nl.
  • De sticker zat over het originele scherm heen.

Wat je doet

  1. Kijk eerst naar de link.Je camera-app laat de link zien voordat je hem opent. Lees het domein. Twijfel je? Plak het in de checker.
  2. Gebruik de officiële app.Parkeren, betalen, inloggen: doe het via de app die je al hebt, niet via een code op straat.
  3. Ontvang geld nooit via een QR.Iemand die je wil betalen, vraagt om je rekeningnummer of stuurt geld via de bank-app. Meer heeft hij niet nodig.
  4. Meld een valse sticker.Bij de gemeente of de eigenaar van de automaat, en bij de Fraudehelpdesk.

Doe dit nooit

Veelgestelde vragen

Ik heb een QR gescand en een link geopend. Is er al iets gebeurd?

Scannen en openen is meestal onschuldig. Het gaat mis als je op de pagina inlogt of betaalt. Heb je dat niet gedaan: sluit de pagina en klaar.

Zijn Tikkie-links dan wel veilig?

Een echte Tikkie-link begint met tikkie.me en vraagt je om te betálen. Klopt het bedrag en de naam? Dan is het goed. Krijg je een “Tikkie om te ontvangen”? Dat bestaat niet.

Hoe kan ik zien waar een QR-code heen gaat zonder hem te openen?

De meeste camera-apps tonen de link als je de code in beeld houdt. Anders: een QR-lezer-app die de tekst toont zonder te openen.

Twijfel je over een website, nummer of e-mail?
Plak het in de checker. Dertig seconden, en je weet wat anderen al zagen.
Check het nu

Lees ook

Bronnen

Fraudehelpdesk — QR-fraude · Tikkie — veilig gebruik

← Alle gidsen