facebook-pixel

QR-Code Oplichting: Zo Bescherm Je Jezelf (Complete Gids 2026)

L
Lunyb Beveiligingsteam
··8 min read

QR-codes zijn overal: op parkeermeters, restaurantmenu's, betaalverzoeken en zelfs op reclameborden. Helaas hebben oplichters dit ontdekt en gebruiken ze QR-codes steeds vaker om slachtoffers te misleiden. In 2025 rapporteerde de Fraudehelpdesk een stijging van meer dan 400% in QR-code gerelateerde oplichting. In deze gids leer je precies hoe QR-code oplichting (ook wel 'quishing' genoemd) werkt en welke stappen je moet nemen om jezelf te beschermen.

Wat is QR-Code Oplichting (Quishing)?

QR-code oplichting, ook bekend als quishing (een samenvoeging van QR en phishing), is een vorm van oplichting waarbij criminelen frauduleuze QR-codes gebruiken om slachtoffers naar kwaadaardige websites te leiden, malware te installeren of betalingsgegevens te stelen. Omdat je een QR-code niet met het blote oog kunt lezen, weet je pas na het scannen waar je terechtkomt — en dan is het vaak al te laat.

Quishing combineert het gemak van QR-codes met klassieke phishing-technieken. De aanvaller vertrouwt erop dat gebruikers minder achterdochtig zijn bij het scannen van een code dan bij het klikken op een link in een e-mail.

Waarom werken QR-codes zo goed voor oplichters?

  • Onzichtbare bestemming: Je ziet de URL pas na het scannen.
  • Vertrouwen: Mensen associëren QR-codes met legitieme bedrijven en overheidsinstanties.
  • Gemak: Één scan en je bent op de bestemming — geen typwerk, geen dubbele controle.
  • Fysieke context: Codes op parkeermeters of menu's lijken automatisch legitiem.
  • Mobiele kwetsbaarheid: Smartphones hebben vaak minder beveiligingslagen dan desktops.

De 7 Meest Voorkomende QR-Code Oplichtingstrucs in Nederland

Hieronder de meest gerapporteerde vormen van QR-oplichting bij de Fraudehelpdesk en politie in 2025-2026.

1. Parkeermeter-stickers

Oplichters plakken valse QR-stickers over de originele op parkeerautomaten. Je scant, betaalt via een namaaksite, en de oplichter heeft je bankgegevens. Amsterdam, Rotterdam en Utrecht rapporteerden honderden gevallen in 2025.

2. Nep-betaalverzoeken via Tikkie of iDEAL

Je ontvangt een QR-code via WhatsApp of e-mail met de vraag om een 'kleine betaling' te doen. De code leidt naar een phishing-versie van je bank waar inloggegevens worden gestolen.

3. Frauduleuze bezorgpakketten

Een 'gemist pakket'-briefje in je brievenbus met een QR-code voor 'heropbezorging'. De code vraagt om een klein bedrag en steelt vervolgens je gegevens.

4. Restaurant-menu quishing

In toeristische gebieden worden echte menukaart-codes overgeplakt. Slachtoffers denken online te bestellen, maar krijgen een malware-download of nep-betaalscherm.

5. Nep-donatie codes

Bij goede doelen-acties of na rampen verschijnen frauduleuze donatie-QR-codes. Het geld gaat rechtstreeks naar criminelen.

6. Elektrische laadpaal-oplichting

Nieuwe trend in 2025-2026: valse QR-stickers op openbare laadpalen. Automobilisten scannen, voeren betaalgegevens in en verliezen honderden euro's.

7. Cryptocurrency 'investeringen'

Advertenties met QR-codes die naar frauduleuze crypto-platforms leiden waar je 'gegarandeerd rendement' krijgt — tot je je inleg wilt terughalen.

Hoe Herken Je een Frauduleuze QR-Code?

Een frauduleuze QR-code herken je aan visuele afwijkingen op de code zelf en verdachte kenmerken van de bestemming na het scannen. Hier is een concrete checklist.

Fysieke aanwijzingen

  1. Sticker over origineel: Controleer of de QR-code een sticker is die over een andere code is geplakt.
  2. Slechte afdrukkwaliteit: Wazige of scheve codes zijn verdacht.
  3. Ongebruikelijke locatie: Een QR-code op een lantaarnpaal of willekeurig oppervlak is bijna altijd verdacht.
  4. Geen bedrijfslogo of context: Legitieme codes bevatten meestal een logo en duidelijke instructies.

Digitale aanwijzingen na scannen

  1. Vreemde URL: Controleer altijd de URL vóórdat je erop klikt. Let op typefouten (bijv. 'ing-bank.nl' in plaats van 'ing.nl').
  2. Onbekend domein: Onbekende extensies zoals .xyz, .top of .info bij financiële diensten zijn verdacht.
  3. Ontbrekend HTTPS: Ontbreekt het slotje in de URL? Niet doorgaan.
  4. Automatische download: Als het scannen direct een bestand downloadt, verwijder het onmiddellijk.
  5. Urgentie: 'Betaal binnen 5 minuten of...' is een klassieke oplichtingstruc.

10 Concrete Stappen om Jezelf te Beschermen

Deze stappen verkleinen het risico op QR-code oplichting drastisch. Pas ze consequent toe.

Stap 1: Controleer de URL voor het openen

Vrijwel alle moderne smartphone-camera's tonen eerst een preview van de URL. Lees deze aandachtig door voordat je erop tikt. Bij twijfel: niet openen.

Stap 2: Gebruik een veilige QR-scanner met URL-controle

Apps zoals Kaspersky QR Scanner of Trend Micro QR Scanner controleren URL's tegen bekende phishing-databases voordat ze worden geopend.

Stap 3: Voer nooit betaalgegevens in via een gescande code

Open in plaats daarvan de officiële app van je bank of dienstverlener en zoek de betaling handmatig op. Dit voorkomt 90% van alle QR-fraude.

Stap 4: Controleer fysieke codes op stickers

Wrijf zachtjes met je vinger over de code. Voel je een randje? Dan is het waarschijnlijk een sticker over een originele code.

Stap 5: Gebruik een betrouwbare URL-verkorter voor eigen gebruik

Als je zelf QR-codes deelt, gebruik dan een vertrouwde verkorter zoals Lunyb, die transparant is over de bestemming en analytics biedt zonder trackers van derden. Zo weten ontvangers dat jouw code veilig is.

Stap 6: Schakel 'Onbekende bronnen' uit op Android

Ga naar Instellingen → Beveiliging en zet installatie van apps uit onbekende bronnen uit. Dit voorkomt dat een QR-code stiekem malware installeert.

Stap 7: Houd je smartphone up-to-date

Beveiligingsupdates dichten kwetsbaarheden die worden misbruikt via kwaadaardige links. Stel automatische updates in.

Stap 8: Gebruik tweestapsverificatie (2FA) overal

Ook als oplichters je wachtwoord bemachtigen via een QR-phishing site, blokkeert 2FA de toegang tot je accounts.

Stap 9: Wees extra voorzichtig in het openbaar

QR-codes op parkeermeters, laadpalen en toeristische locaties zijn hoge-risico plekken. Betaal via de officiële app in plaats van via de code.

Stap 10: Meld verdachte codes

Rapporteer verdachte QR-codes bij de politie (0900-8844) en de Fraudehelpdesk (0800-2112). Meld fysieke fraude ook aan de eigenaar van de locatie (gemeente, laadpaaleigenaar).

Wat te Doen Als Je Slachtoffer Bent Geworden?

Snelle actie beperkt de schade. Volg deze stappen direct als je vermoedt dat je op een frauduleuze QR-code bent getrapt.

  1. Neem contact op met je bank (binnen 1 uur): Blokkeer je pas en betaalkaarten. Bel het spoednummer van je bank.
  2. Wijzig alle wachtwoorden: Begin met e-mail en bankieren, gebruik een wachtwoordmanager.
  3. Doe aangifte bij de politie: Online via politie.nl of aan het loket. Dit is nodig voor eventuele terugvordering.
  4. Meld bij de Fraudehelpdesk: 0800-2112 of via fraudehelpdesk.nl.
  5. Scan je apparaat op malware: Gebruik een gerenommeerde mobiele beveiligingsapp.
  6. Informeer je omgeving: Oplichters gebruiken vaak dezelfde nummers/accounts om anderen te benaderen.

Voor uitgebreide instructies na een incident, lees onze complete gids over wat te doen als slachtoffer van een datalek.

Vergelijking: Veilige vs. Onveilige QR-Scanning

AspectVeilige methodeOnveilige methode
URL-previewAltijd controleren voor openenDirect openen zonder controle
BetalingenOfficiële app van bank/dienstBetaalgegevens invoeren via QR-link
Scanner-appApp met phishing-detectieStandaard camera zonder controle
Fysieke controleSticker-check op openbare codesDirect scannen zonder inspectie
2FAActief op alle accountsAlleen wachtwoord-beveiliging
UpdatesAutomatisch geïnstalleerdUitgesteld of uitgeschakeld

QR-Codes Veilig Gebruiken voor je Eigen Bedrijf

Als bedrijf of organisatie is het belangrijk dat jouw QR-codes vertrouwen wekken. Volg deze best practices.

Tips voor bedrijven

  • Gebruik een betrouwbare URL-verkorter: Diensten zoals Lunyb bieden transparante links met scan-statistieken, zodat je verdachte activiteit vroeg opmerkt.
  • Voeg je logo toe: Een QR-code met bedrijfslogo is moeilijker te vervalsen.
  • Print op moeilijk vervangbaar materiaal: Graveer codes of gebruik anti-fraude stickers.
  • Communiceer duidelijk de verwachte bestemming: 'Deze QR-code leidt naar payments.jouwbedrijf.nl' bijvoorbeeld.
  • Controleer regelmatig fysieke codes: Vooral bij parkeermeters, laadpalen en menukaarten.
  • Bied altijd een alternatief: Een URL, telefoonnummer of app als backup.

De Toekomst van QR-Beveiliging

In 2026 en verder zien we deze ontwikkelingen op het gebied van QR-veiligheid:

  • Signed QR-codes: Digitaal ondertekende codes die authenticiteit garanderen.
  • Ingebouwde browser-waarschuwingen: iOS en Android tonen steeds vaker automatisch waarschuwingen bij verdachte QR-URL's.
  • AI-gestuurde detectie: Real-time scanning apps die kwaadaardige patronen herkennen.
  • Bank-integraties: Nederlandse banken ontwikkelen QR-verificatiesystemen in hun apps.
  • Wettelijke regels: De AP werkt aan richtlijnen voor QR-code gebruik in overheidscommunicatie.

Bescherming tegen QR-oplichting is onderdeel van een bredere digitale hygiëne. Voor een compleet overzicht van online privacy, lees ook onze gids over privacy online in 2026 en onze artikelen over phishing herkennen en spam-oproepen blokkeren.

Veelgestelde Vragen

Kan een QR-code direct mijn telefoon hacken?

Een QR-code op zichzelf kan je telefoon niet hacken — het is slechts een link of tekst. De code leidt echter naar een website die malware kan installeren of je gegevens kan stelen. Als je smartphone up-to-date is en je installeert geen apps uit onbekende bronnen, is het risico op directe 'hack' minimaal. Het grootste gevaar is phishing en malafide downloads.

Zijn QR-codes van de overheid veilig?

Overheidscodes (zoals van DigiD of Belastingdienst) zijn in principe veilig, maar oplichters imiteren graag overheidsinstanties. Controleer altijd of de URL eindigt op een officieel .nl domein van de instantie (bijv. digid.nl, belastingdienst.nl). Bij twijfel: ga direct naar de officiële website via je browser in plaats van via de code.

Wat is het verschil tussen quishing en phishing?

Phishing gebruikt e-mails, sms of telefoontjes met kwaadaardige links om slachtoffers te misleiden. Quishing gebruikt QR-codes als vector voor dezelfde phishing-aanval. Het doel is identiek — gegevens of geld stelen — maar quishing is effectiever omdat mensen QR-codes vaak zonder nadenken scannen en de URL pas na het scannen zien.

Moet ik een aparte QR-scanner app installeren?

Voor de meeste gebruikers is de standaard camera-app voldoende, mits je altijd de URL-preview controleert voordat je op de link tikt. Een aparte scanner-app met phishing-detectie (zoals Kaspersky QR Scanner) biedt een extra beveiligingslaag en is aan te raden voor mensen die vaak QR-codes gebruiken in openbare ruimtes.

Kan ik terug krijgen wat ik verloren heb door QR-oplichting?

Dat hangt af van de omstandigheden. Als je bank kan aantonen dat je 'grove nalatigheid' hebt getoond (bijv. door je pincode te delen), krijg je meestal niets terug. Bij duidelijke oplichting zonder eigen schuld vergoeden Nederlandse banken vaak wel. Doe altijd binnen 24 uur aangifte bij de politie en meld het bij je bank om je kansen te vergroten.

Conclusie

QR-code oplichting is een groeiend probleem dat elke Nederlandse consument raakt. De belangrijkste bescherming is bewustzijn: controleer altijd de URL voordat je erop klikt, voer nooit betaalgegevens in via een gescande code, en wees extra alert op fysieke codes in openbare ruimtes. Combineer dit met een up-to-date smartphone, tweestapsverificatie en een gezonde dosis achterdocht, en je bent al beter beschermd dan 90% van de bevolking.

Onthoud: één seconde extra om de URL te controleren kan honderden euro's aan schade voorkomen. Deel deze gids met familie en vrienden — vooral met oudere gezinsleden, die vaak het doelwit zijn van deze oplichters.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles