QR-Code Oplichting: Zo Bescherm Je Jezelf in 2026
QR-codes zijn niet meer weg te denken uit ons dagelijks leven. Van betaalverzoeken en menukaarten tot parkeermeters en pakketleveringen: die kleine zwart-witte vierkantjes maken het leven makkelijker. Helaas hebben oplichters dat ook ontdekt. QR-code oplichting, ook wel quishing genoemd (een samenvoeging van QR en phishing), is in 2026 een van de snelst groeiende vormen van digitale fraude in Nederland.
De Fraudehelpdesk meldde vorig jaar een verdrievoudiging van meldingen rondom QR-code fraude. In deze gids leggen we uit hoe QR-code oplichting werkt, welke varianten er zijn, en – belangrijker nog – hoe je jezelf effectief beschermt.
Wat is QR-Code Oplichting (Quishing)?
QR-code oplichting is een vorm van digitale fraude waarbij criminelen een kwaadaardige QR-code gebruiken om slachtoffers naar valse websites te leiden, malware te installeren of betalingen af te troggelen. Omdat een QR-code voor het menselijk oog onleesbaar is, weet je pas na het scannen waar je terechtkomt – en dan is het vaak al te laat.
Het probleem is bijzonder venijnig omdat we QR-codes vertrouwen. We scannen ze zonder nadenken bij restaurants, parkeermeters, laadpalen en zelfs op officieel ogende brieven van bijvoorbeeld de Belastingdienst of banken. Die reflex is precies wat oplichters uitbuiten.
Waarom QR-Codes een Ideaal Wapen Zijn voor Oplichters
- Onleesbaar voor mensen: Je kunt de URL niet controleren voor het scannen.
- Vertrouwde technologie: Mensen scannen QR-codes zonder wantrouwen.
- Mobiel gebruik: Smartphones tonen minder duidelijk waar een link naartoe gaat.
- Fysieke aanwezigheid: Een sticker op straat of in een brief lijkt legitiem.
- Snelheid: Van scan tot actie zit vaak maar seconden tussen.
De Meest Voorkomende Vormen van QR-Code Oplichting
Oplichters hebben inmiddels talloze creatieve methoden ontwikkeld. Hier zijn de meest voorkomende varianten die je in 2026 kunt tegenkomen.
1. Parkeermeter-Fraude
Dit is momenteel de meest gemelde vorm in Nederland. Oplichters plakken valse QR-code stickers over de officiële QR-codes op parkeermeters en parkeerautomaten. Wanneer je scant en betaalt, gaat je geld niet naar het parkeerbedrijf maar naar de crimineel. Erger nog: je bankgegevens kunnen worden buitgemaakt.
2. Valse Bankbrieven
Slachtoffers ontvangen een officieel ogende brief van hun bank (ING, ABN AMRO, Rabobank) met het verzoek om via een QR-code hun account te "verifiëren" wegens een beveiligingsincident. De QR-code leidt naar een phishing-site die identiek lijkt aan de bankomgeving.
3. Nepbetaalverzoeken op Marktplaats
Bij verkoop via Marktplaats stuurt een "koper" een QR-code om de betaling te ontvangen. In werkelijkheid geef je toestemming voor een afschrijving van je rekening in plaats van een bijschrijving.
4. Restaurant-Menukaarten
Sinds corona zijn QR-code menukaarten normaal. Oplichters plakken hun eigen stickers op tafels of over bestaande codes, waardoor gasten naar phishing-sites worden geleid die vragen om bestelling en betaalgegevens.
5. Pakketbezorging-Scam
Je vindt een "niet-bezorgd pakket" briefje in de brievenbus met QR-code om een nieuwe bezorgafspraak te maken. De code leidt naar een malafide site die vraagt om een kleine "verzendkorting" en al je persoonlijke gegevens.
6. Laadpaal-Fraude
Bij openbare laadpalen voor elektrische auto's plaatsen oplichters QR-code stickers die naar valse betalingssites leiden. Vooral toeristen en zakelijke reizigers zijn hier het slachtoffer van.
7. Cryptocurrency-Oplichting
Op sociale media of via e-mail worden QR-codes gedeeld voor "exclusieve investeringsmogelijkheden" die leiden naar frauduleuze crypto-platforms.
Hoe Herken Je een Frauduleuze QR-Code?
Fraude herkennen begint met oplettendheid. Hoewel je een QR-code zelf niet kunt "lezen", zijn er wel signalen die kunnen wijzen op oplichting.
Fysieke Kenmerken van Verdachte QR-Codes
- Sticker over een sticker: Kijk of de QR-code een sticker is die over een andere QR-code is geplakt. Dit is een enorme rode vlag.
- Slechte drukkwaliteit: Officiële QR-codes zijn scherp gedrukt. Wazige of pixelige codes zijn verdacht.
- Ontbrekend logo: Legitieme parkeer- of laadbedrijven integreren hun logo in of naast de QR-code.
- Vreemde locatie: Een losse QR-code sticker op een lantaarnpaal, muur of ATM is bijna altijd frauduleus.
- Ongevraagde brieven: Wees extra kritisch bij post die aandringt op scannen "vanwege urgentie".
Digitale Signalen na het Scannen
Als je toch scant, kijk dan altijd eerst naar de preview van de URL voordat je op "open" tikt. Let op:
- URL's die niet overeenkomen met het verwachte bedrijf (bijv.
ing-verify.comin plaats vaning.nl) - Verkorte URL's zonder duidelijke context
- Domeinen met vreemde extensies (.xyz, .top, .info)
- Typefouten in domeinnamen ("rabobonk" in plaats van "rabobank")
- Websites die direct om inlog- of bankgegevens vragen
10 Concrete Beschermingsmaatregelen tegen QR-Code Oplichting
Nu je weet wat de risico's zijn, hier zijn tien praktische stappen om jezelf te beschermen.
1. Controleer Fysieke QR-Codes Altijd
Voel met je vinger of de QR-code een sticker is die op iets anders zit. Probeer voorzichtig een hoekje op te tillen. Als er een andere code onder zit, meld het direct bij het parkeerbedrijf of eigenaar.
2. Gebruik de Officiële App
Voor parkeren gebruik je liever Parkmobile, Yellowbrick of EasyPark direct via de app. Voor laadpalen: gebruik de app van je laadprovider. Dit omzeilt QR-codes volledig.
3. Preview de URL Voor het Openen
Zowel iOS als Android tonen tegenwoordig de URL nadat je een QR-code hebt gescand. Klik nooit direct door zonder de link te controleren. Vraag jezelf af: past dit domein bij het bedrijf?
4. Vertrouw Geen Ongevraagde QR-Codes
Krijg je een brief van de Belastingdienst, bank of overheid met een QR-code? Wees skeptisch. Deze instanties gebruiken zelden QR-codes voor gevoelige acties. Bel het bedrijf via het officiële nummer om te verifiëren.
5. Voer Nooit Bankgegevens in via een Gescande Link
Als een gescande QR-code je naar een pagina brengt die om je banklogin, DigiD of creditcardgegevens vraagt: sluit direct. Ga naar de website via je browser of app in plaats daarvan.
6. Gebruik een Betrouwbare QR-Scanner met Beveiliging
Sommige beveiligingsapps (zoals Trend Micro of Kaspersky) bieden ingebouwde QR-scanners die de URL controleren tegen bekende phishing-databases voordat de pagina wordt geopend.
7. Zet Tweefactorauthenticatie Aan
Mocht je toch inloggegevens invoeren op een phishing-site, dan biedt 2FA een extra beschermingslaag. Meer hierover lees je in onze ultieme gids voor wachtwoordbeveiliging.
8. Houd Betaalverzoeken en Betaalontvangst Uit Elkaar
Bij Marktplaats: een verkoper hoeft nooit iets te scannen om geld te ontvangen. Als een "koper" je een QR-code stuurt, is dit vrijwel altijd oplichting.
9. Gebruik Encrypted DNS en een Veilige Browser
Schakel DNS-over-HTTPS in op je telefoon en gebruik browsers zoals Firefox Focus of Brave die phishing-waarschuwingen geven. Dit blokkeert veel malafide sites voordat ze zelfs kunnen laden.
10. Gebruik een Bekende URL-Verkorter met Preview-Functie
Wanneer je zelf QR-codes deelt of ontvangt met verkorte URL's, gebruik dan diensten die previews en veiligheidsscans bieden. Platforms zoals Lunyb tonen niet alleen waar een link naartoe leidt, maar bieden ook analytics en beveiligingscontroles voor je eigen ingekorte links – handig voor bedrijven die QR-codes willen inzetten zonder hun klanten aan onnodig risico bloot te stellen.
Vergelijking: Veilige vs. Onveilige QR-Code Situaties
| Situatie | Risiconiveau | Aanbevolen Actie |
|---|---|---|
| QR op parkeermeter (sticker) | Hoog | Gebruik parkeer-app in plaats daarvan |
| QR in bankbrief | Zeer hoog | Bel bank via officieel nummer |
| QR op restaurantmenu | Gemiddeld | Controleer of code niet is overplakt |
| QR op product-verpakking | Laag | Meestal veilig, wel URL controleren |
| QR van onbekende afzender | Zeer hoog | Niet scannen |
| QR op officiële website | Laag | Veilig te scannen |
| QR voor WiFi in hotel | Gemiddeld | Vraag receptie ter bevestiging |
Wat te Doen als Je Slachtoffer Bent Geworden
Ben je toch in de val gelopen? Snel handelen kan de schade beperken. Volg deze stappen in volgorde:
- Bel direct je bank via het noodnummer (te vinden op de achterkant van je bankpas) en blokkeer je pas en rekening.
- Wijzig je wachtwoorden – begin met je e-mail en bankaccounts, daarna sociale media.
- Doe aangifte bij de politie via politie.nl of het lokale bureau.
- Meld de fraude bij de Fraudehelpdesk (fraudehelpdesk.nl).
- Controleer je apparaat op malware met een virusscanner.
- Monitor je bankafschriften gedurende de komende maanden extra zorgvuldig.
Voor een uitgebreide stap-voor-stap gids kun je onze actiegids voor slachtoffers van datalekken raadplegen, die ook voor QR-fraude relevante stappen bevat.
QR-Codes Veilig Gebruiken als Ondernemer
Ben je zelf een ondernemer die QR-codes inzet? Dan draag je een verantwoordelijkheid voor de veiligheid van je klanten. Enkele best practices:
Voor Restaurants en Horeca
- Lamineer QR-code menukaarten of print ze direct op tafels/onderleggers.
- Controleer dagelijks of er geen stickers overheen zijn geplakt.
- Gebruik een domein dat je bedrijfsnaam bevat, geen anonieme verkorte URL's.
Voor Retailers en E-commerce
- Gebruik dynamische QR-codes met tracking zodat je verdachte activiteiten kunt detecteren.
- Kies een betrouwbare URL-shortener met beveiligingsfeatures in plaats van generieke services.
- Communiceer duidelijk waar QR-codes naartoe leiden.
Voor Betalingen
- Gebruik alleen erkende betaaloplossingen (Tikkie, iDEAL QR).
- Vermeld altijd het bedrag en de begunstigde vooraf.
- Verstuur QR-codes bij voorkeur digitaal, niet fysiek.
De Rol van AVG en Toezicht
Vanuit AVG-perspectief is het belangrijk dat organisaties die QR-codes gebruiken zorgvuldig omgaan met persoonsgegevens die via die codes worden verzameld. De Autoriteit Persoonsgegevens (AP) heeft in 2025 aangegeven scherper toezicht te houden op QR-code processen, met name in de horeca en bij parkeerdiensten.
Voor consumenten betekent dit dat je het recht hebt om te weten welke gegevens er via QR-code interacties worden verzameld. Vraag hier expliciet naar of controleer het privacybeleid op de landingspagina.
Toekomst van QR-Code Beveiliging
De QR-code technologie evolueert. Nieuwe ontwikkelingen die je in de gaten moet houden:
- Ondertekende QR-codes: Digitaal ondertekende codes die verificatie mogelijk maken.
- AI-detectie: Smartphone-apps met ingebouwde AI die frauduleuze codes herkennen.
- Blockchain-verificatie: Onveranderlijke registers van legitieme QR-codes per organisatie.
- Standaardisatie: Europese standaarden voor QR-code veiligheid, verwacht in 2027.
Veelgestelde Vragen (FAQ)
Kan mijn telefoon een virus krijgen van een QR-code?
Direct scannen van een QR-code installeert geen virus. Het risico ontstaat pas als je vervolgens op de gelinkte site iets downloadt of installeert. Moderne smartphones vragen om bevestiging voordat apps geïnstalleerd worden, dus wees extra alert bij onverwachte install-prompts na een scan.
Is het veilig om QR-codes in restaurants te scannen?
Meestal wel, maar controleer of de code niet is overplakt. Voel of het een sticker op een sticker is. Bij twijfel: vraag het personeel of gebruik de menukaart in papieren vorm.
Wat is het verschil tussen phishing en quishing?
Phishing gebeurt meestal via e-mail of sms met klikbare links. Quishing is een specifieke variant waarbij QR-codes worden gebruikt om slachtoffers naar frauduleuze websites te leiden. Quishing is gevaarlijker omdat de bestemming pas na scannen zichtbaar wordt.
Kan ik ontdekken of een QR-code veilig is voor ik hem scan?
Niet zonder scannen, maar je kunt wel de fysieke code beoordelen (sticker over sticker, drukkwaliteit, locatie) en na het scannen eerst de URL preview controleren voordat je doorklikt. Sommige beveiligingsapps scannen de URL vooraf.
Vergoedt mijn bank de schade bij QR-code oplichting?
Dat hangt af van de omstandigheden. Als je zelf actief bankgegevens hebt ingevoerd of een betaling hebt goedgekeurd, wordt dit vaak beschouwd als "grove nalatigheid" en is de bank niet verplicht te vergoeden. Bij pure fraude zonder jouw actieve medewerking is er meer kans op compensatie. Meld het altijd zo snel mogelijk.
Conclusie
QR-code oplichting is een reëel en groeiend probleem, maar met de juiste kennis en gewoontes ben je goed beschermd. Onthoud de drie gouden regels: controleer fysiek of de code niet is overplakt, controleer digitaal de URL voor je doorklikt, en gebruik officiële apps waar mogelijk in plaats van QR-codes voor gevoelige transacties.
Door bewust om te gaan met QR-codes bescherm je niet alleen jezelf, maar draag je ook bij aan een veiligere digitale samenleving. Deel deze kennis met familie en vrienden – vooral met oudere generaties die extra kwetsbaar zijn voor deze vorm van fraude.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Datalek: Wat te Doen als Slachtoffer - Complete Actiegids 2026
Een datalek kan iedereen overkomen en de gevolgen zijn vaak groter dan je denkt. In deze uitgebreide gids leggen we stap voor stap uit wat je moet doen als jouw persoonsgegevens zijn uitgelekt, hoe je verdere schade voorkomt en welke rechten je hebt onder de Nederlandse wet.
Wachtwoordbeveiliging: De Ultieme Gids voor Veilige Wachtwoorden 2026
Wachtwoorden zijn nog steeds de sleutel tot je digitale leven — maar veel Nederlanders gebruiken zwakke of hergebruikte wachtwoorden. Deze complete gids leert je hoe je sterke wachtwoorden maakt, een wachtwoordmanager kiest, 2FA activeert en je beschermt tegen datalekken in 2026.
Wat Google Over Jou Weet: Complete Gids om Je Data te Ontdekken (2026)
Google verzamelt via meer dan 200 diensten een gedetailleerd profiel over jou: van zoekopdrachten en locaties tot spraakopnamen en advertentie-interesses. In deze gids ontdek je precies welke data Google opslaat, waar je het kunt bekijken, en hoe je in enkele stappen weer controle terugkrijgt.
Phishing Herkennen en Voorkomen: Complete Gids voor 2026
Phishing wordt steeds slimmer en Nederlandse consumenten verliezen jaarlijks miljoenen euro's. In deze gids leer je hoe je phishing herkent aan concrete signalen, welke maatregelen je preventief neemt en wat je doet als je toch slachtoffer bent geworden.