facebook-pixel

QR-Code Oplichting: Zo Bescherm Je Jezelf in 2026

L
Lunyb Beveiligingsteam
··9 min read

QR-codes zijn niet meer weg te denken uit ons dagelijks leven. Van betaalverzoeken en menukaarten tot parkeermeters en pakketleveringen: die kleine zwart-witte vierkantjes maken het leven makkelijker. Helaas hebben oplichters dat ook ontdekt. QR-code oplichting, ook wel quishing genoemd (een samenvoeging van QR en phishing), is in 2026 een van de snelst groeiende vormen van digitale fraude in Nederland.

De Fraudehelpdesk meldde vorig jaar een verdrievoudiging van meldingen rondom QR-code fraude. In deze gids leggen we uit hoe QR-code oplichting werkt, welke varianten er zijn, en – belangrijker nog – hoe je jezelf effectief beschermt.

Wat is QR-Code Oplichting (Quishing)?

QR-code oplichting is een vorm van digitale fraude waarbij criminelen een kwaadaardige QR-code gebruiken om slachtoffers naar valse websites te leiden, malware te installeren of betalingen af te troggelen. Omdat een QR-code voor het menselijk oog onleesbaar is, weet je pas na het scannen waar je terechtkomt – en dan is het vaak al te laat.

Het probleem is bijzonder venijnig omdat we QR-codes vertrouwen. We scannen ze zonder nadenken bij restaurants, parkeermeters, laadpalen en zelfs op officieel ogende brieven van bijvoorbeeld de Belastingdienst of banken. Die reflex is precies wat oplichters uitbuiten.

Waarom QR-Codes een Ideaal Wapen Zijn voor Oplichters

  • Onleesbaar voor mensen: Je kunt de URL niet controleren voor het scannen.
  • Vertrouwde technologie: Mensen scannen QR-codes zonder wantrouwen.
  • Mobiel gebruik: Smartphones tonen minder duidelijk waar een link naartoe gaat.
  • Fysieke aanwezigheid: Een sticker op straat of in een brief lijkt legitiem.
  • Snelheid: Van scan tot actie zit vaak maar seconden tussen.

De Meest Voorkomende Vormen van QR-Code Oplichting

Oplichters hebben inmiddels talloze creatieve methoden ontwikkeld. Hier zijn de meest voorkomende varianten die je in 2026 kunt tegenkomen.

1. Parkeermeter-Fraude

Dit is momenteel de meest gemelde vorm in Nederland. Oplichters plakken valse QR-code stickers over de officiële QR-codes op parkeermeters en parkeerautomaten. Wanneer je scant en betaalt, gaat je geld niet naar het parkeerbedrijf maar naar de crimineel. Erger nog: je bankgegevens kunnen worden buitgemaakt.

2. Valse Bankbrieven

Slachtoffers ontvangen een officieel ogende brief van hun bank (ING, ABN AMRO, Rabobank) met het verzoek om via een QR-code hun account te "verifiëren" wegens een beveiligingsincident. De QR-code leidt naar een phishing-site die identiek lijkt aan de bankomgeving.

3. Nepbetaalverzoeken op Marktplaats

Bij verkoop via Marktplaats stuurt een "koper" een QR-code om de betaling te ontvangen. In werkelijkheid geef je toestemming voor een afschrijving van je rekening in plaats van een bijschrijving.

4. Restaurant-Menukaarten

Sinds corona zijn QR-code menukaarten normaal. Oplichters plakken hun eigen stickers op tafels of over bestaande codes, waardoor gasten naar phishing-sites worden geleid die vragen om bestelling en betaalgegevens.

5. Pakketbezorging-Scam

Je vindt een "niet-bezorgd pakket" briefje in de brievenbus met QR-code om een nieuwe bezorgafspraak te maken. De code leidt naar een malafide site die vraagt om een kleine "verzendkorting" en al je persoonlijke gegevens.

6. Laadpaal-Fraude

Bij openbare laadpalen voor elektrische auto's plaatsen oplichters QR-code stickers die naar valse betalingssites leiden. Vooral toeristen en zakelijke reizigers zijn hier het slachtoffer van.

7. Cryptocurrency-Oplichting

Op sociale media of via e-mail worden QR-codes gedeeld voor "exclusieve investeringsmogelijkheden" die leiden naar frauduleuze crypto-platforms.

Hoe Herken Je een Frauduleuze QR-Code?

Fraude herkennen begint met oplettendheid. Hoewel je een QR-code zelf niet kunt "lezen", zijn er wel signalen die kunnen wijzen op oplichting.

Fysieke Kenmerken van Verdachte QR-Codes

  1. Sticker over een sticker: Kijk of de QR-code een sticker is die over een andere QR-code is geplakt. Dit is een enorme rode vlag.
  2. Slechte drukkwaliteit: Officiële QR-codes zijn scherp gedrukt. Wazige of pixelige codes zijn verdacht.
  3. Ontbrekend logo: Legitieme parkeer- of laadbedrijven integreren hun logo in of naast de QR-code.
  4. Vreemde locatie: Een losse QR-code sticker op een lantaarnpaal, muur of ATM is bijna altijd frauduleus.
  5. Ongevraagde brieven: Wees extra kritisch bij post die aandringt op scannen "vanwege urgentie".

Digitale Signalen na het Scannen

Als je toch scant, kijk dan altijd eerst naar de preview van de URL voordat je op "open" tikt. Let op:

  • URL's die niet overeenkomen met het verwachte bedrijf (bijv. ing-verify.com in plaats van ing.nl)
  • Verkorte URL's zonder duidelijke context
  • Domeinen met vreemde extensies (.xyz, .top, .info)
  • Typefouten in domeinnamen ("rabobonk" in plaats van "rabobank")
  • Websites die direct om inlog- of bankgegevens vragen

10 Concrete Beschermingsmaatregelen tegen QR-Code Oplichting

Nu je weet wat de risico's zijn, hier zijn tien praktische stappen om jezelf te beschermen.

1. Controleer Fysieke QR-Codes Altijd

Voel met je vinger of de QR-code een sticker is die op iets anders zit. Probeer voorzichtig een hoekje op te tillen. Als er een andere code onder zit, meld het direct bij het parkeerbedrijf of eigenaar.

2. Gebruik de Officiële App

Voor parkeren gebruik je liever Parkmobile, Yellowbrick of EasyPark direct via de app. Voor laadpalen: gebruik de app van je laadprovider. Dit omzeilt QR-codes volledig.

3. Preview de URL Voor het Openen

Zowel iOS als Android tonen tegenwoordig de URL nadat je een QR-code hebt gescand. Klik nooit direct door zonder de link te controleren. Vraag jezelf af: past dit domein bij het bedrijf?

4. Vertrouw Geen Ongevraagde QR-Codes

Krijg je een brief van de Belastingdienst, bank of overheid met een QR-code? Wees skeptisch. Deze instanties gebruiken zelden QR-codes voor gevoelige acties. Bel het bedrijf via het officiële nummer om te verifiëren.

5. Voer Nooit Bankgegevens in via een Gescande Link

Als een gescande QR-code je naar een pagina brengt die om je banklogin, DigiD of creditcardgegevens vraagt: sluit direct. Ga naar de website via je browser of app in plaats daarvan.

6. Gebruik een Betrouwbare QR-Scanner met Beveiliging

Sommige beveiligingsapps (zoals Trend Micro of Kaspersky) bieden ingebouwde QR-scanners die de URL controleren tegen bekende phishing-databases voordat de pagina wordt geopend.

7. Zet Tweefactorauthenticatie Aan

Mocht je toch inloggegevens invoeren op een phishing-site, dan biedt 2FA een extra beschermingslaag. Meer hierover lees je in onze ultieme gids voor wachtwoordbeveiliging.

8. Houd Betaalverzoeken en Betaalontvangst Uit Elkaar

Bij Marktplaats: een verkoper hoeft nooit iets te scannen om geld te ontvangen. Als een "koper" je een QR-code stuurt, is dit vrijwel altijd oplichting.

9. Gebruik Encrypted DNS en een Veilige Browser

Schakel DNS-over-HTTPS in op je telefoon en gebruik browsers zoals Firefox Focus of Brave die phishing-waarschuwingen geven. Dit blokkeert veel malafide sites voordat ze zelfs kunnen laden.

10. Gebruik een Bekende URL-Verkorter met Preview-Functie

Wanneer je zelf QR-codes deelt of ontvangt met verkorte URL's, gebruik dan diensten die previews en veiligheidsscans bieden. Platforms zoals Lunyb tonen niet alleen waar een link naartoe leidt, maar bieden ook analytics en beveiligingscontroles voor je eigen ingekorte links – handig voor bedrijven die QR-codes willen inzetten zonder hun klanten aan onnodig risico bloot te stellen.

Vergelijking: Veilige vs. Onveilige QR-Code Situaties

Situatie Risiconiveau Aanbevolen Actie
QR op parkeermeter (sticker) Hoog Gebruik parkeer-app in plaats daarvan
QR in bankbrief Zeer hoog Bel bank via officieel nummer
QR op restaurantmenu Gemiddeld Controleer of code niet is overplakt
QR op product-verpakking Laag Meestal veilig, wel URL controleren
QR van onbekende afzender Zeer hoog Niet scannen
QR op officiële website Laag Veilig te scannen
QR voor WiFi in hotel Gemiddeld Vraag receptie ter bevestiging

Wat te Doen als Je Slachtoffer Bent Geworden

Ben je toch in de val gelopen? Snel handelen kan de schade beperken. Volg deze stappen in volgorde:

  1. Bel direct je bank via het noodnummer (te vinden op de achterkant van je bankpas) en blokkeer je pas en rekening.
  2. Wijzig je wachtwoorden – begin met je e-mail en bankaccounts, daarna sociale media.
  3. Doe aangifte bij de politie via politie.nl of het lokale bureau.
  4. Meld de fraude bij de Fraudehelpdesk (fraudehelpdesk.nl).
  5. Controleer je apparaat op malware met een virusscanner.
  6. Monitor je bankafschriften gedurende de komende maanden extra zorgvuldig.

Voor een uitgebreide stap-voor-stap gids kun je onze actiegids voor slachtoffers van datalekken raadplegen, die ook voor QR-fraude relevante stappen bevat.

QR-Codes Veilig Gebruiken als Ondernemer

Ben je zelf een ondernemer die QR-codes inzet? Dan draag je een verantwoordelijkheid voor de veiligheid van je klanten. Enkele best practices:

Voor Restaurants en Horeca

  • Lamineer QR-code menukaarten of print ze direct op tafels/onderleggers.
  • Controleer dagelijks of er geen stickers overheen zijn geplakt.
  • Gebruik een domein dat je bedrijfsnaam bevat, geen anonieme verkorte URL's.

Voor Retailers en E-commerce

  • Gebruik dynamische QR-codes met tracking zodat je verdachte activiteiten kunt detecteren.
  • Kies een betrouwbare URL-shortener met beveiligingsfeatures in plaats van generieke services.
  • Communiceer duidelijk waar QR-codes naartoe leiden.

Voor Betalingen

  • Gebruik alleen erkende betaaloplossingen (Tikkie, iDEAL QR).
  • Vermeld altijd het bedrag en de begunstigde vooraf.
  • Verstuur QR-codes bij voorkeur digitaal, niet fysiek.

De Rol van AVG en Toezicht

Vanuit AVG-perspectief is het belangrijk dat organisaties die QR-codes gebruiken zorgvuldig omgaan met persoonsgegevens die via die codes worden verzameld. De Autoriteit Persoonsgegevens (AP) heeft in 2025 aangegeven scherper toezicht te houden op QR-code processen, met name in de horeca en bij parkeerdiensten.

Voor consumenten betekent dit dat je het recht hebt om te weten welke gegevens er via QR-code interacties worden verzameld. Vraag hier expliciet naar of controleer het privacybeleid op de landingspagina.

Toekomst van QR-Code Beveiliging

De QR-code technologie evolueert. Nieuwe ontwikkelingen die je in de gaten moet houden:

  • Ondertekende QR-codes: Digitaal ondertekende codes die verificatie mogelijk maken.
  • AI-detectie: Smartphone-apps met ingebouwde AI die frauduleuze codes herkennen.
  • Blockchain-verificatie: Onveranderlijke registers van legitieme QR-codes per organisatie.
  • Standaardisatie: Europese standaarden voor QR-code veiligheid, verwacht in 2027.

Veelgestelde Vragen (FAQ)

Kan mijn telefoon een virus krijgen van een QR-code?

Direct scannen van een QR-code installeert geen virus. Het risico ontstaat pas als je vervolgens op de gelinkte site iets downloadt of installeert. Moderne smartphones vragen om bevestiging voordat apps geïnstalleerd worden, dus wees extra alert bij onverwachte install-prompts na een scan.

Is het veilig om QR-codes in restaurants te scannen?

Meestal wel, maar controleer of de code niet is overplakt. Voel of het een sticker op een sticker is. Bij twijfel: vraag het personeel of gebruik de menukaart in papieren vorm.

Wat is het verschil tussen phishing en quishing?

Phishing gebeurt meestal via e-mail of sms met klikbare links. Quishing is een specifieke variant waarbij QR-codes worden gebruikt om slachtoffers naar frauduleuze websites te leiden. Quishing is gevaarlijker omdat de bestemming pas na scannen zichtbaar wordt.

Kan ik ontdekken of een QR-code veilig is voor ik hem scan?

Niet zonder scannen, maar je kunt wel de fysieke code beoordelen (sticker over sticker, drukkwaliteit, locatie) en na het scannen eerst de URL preview controleren voordat je doorklikt. Sommige beveiligingsapps scannen de URL vooraf.

Vergoedt mijn bank de schade bij QR-code oplichting?

Dat hangt af van de omstandigheden. Als je zelf actief bankgegevens hebt ingevoerd of een betaling hebt goedgekeurd, wordt dit vaak beschouwd als "grove nalatigheid" en is de bank niet verplicht te vergoeden. Bij pure fraude zonder jouw actieve medewerking is er meer kans op compensatie. Meld het altijd zo snel mogelijk.

Conclusie

QR-code oplichting is een reëel en groeiend probleem, maar met de juiste kennis en gewoontes ben je goed beschermd. Onthoud de drie gouden regels: controleer fysiek of de code niet is overplakt, controleer digitaal de URL voor je doorklikt, en gebruik officiële apps waar mogelijk in plaats van QR-codes voor gevoelige transacties.

Door bewust om te gaan met QR-codes bescherm je niet alleen jezelf, maar draag je ook bij aan een veiligere digitale samenleving. Deel deze kennis met familie en vrienden – vooral met oudere generaties die extra kwetsbaar zijn voor deze vorm van fraude.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles