QR-codes gevaarlijk simpel na te maken! Politie waarschuwt: “Rekening geplunderd”

10 Min Read
Beeld: Ongelooflijk

Je scant waarschijnlijk elke dag wel een QR-code, maar besef je ook hoe makkelijk criminelen deze trucs van oplichters kunnen nabootsen? De politie in slaat nu alarm omdat iedereen met een smartphone en een printer binnen enkele minuten een valse QR-code kan maken en mensen ermee op te lichten – zo simpel dat je er bijna medelijden mee krijgt.

Politie Noord-Brabant waarschuwt voor eenvoudige misbruik van QR-codes

De politie slaat alarm omdat criminelen QR-codes steeds vaker gebruiken om nietsvermoedende mensen op te lichten. Een woordvoerder van de politie legt uit dat het maken van een valse QR-code beangstigend eenvoudig is geworden, blijkt uit onderzoek van ABN Amro. Criminelen plakken hun eigen codes simpelweg over bestaande QR-codes op posters, brievenbussen of zelfs op pinautomaten en banken. Wanneer mensen deze codes scannen, worden ze doorgeleid naar websites die er precies zo uitzien als de echte versie.

Het gemak waarmee iedereen tegenwoordig QR-codes kan maken, vormt het grootste probleem volgens de politie. Met gratis software die online te downloaden is, kan letterlijk iedereen binnen enkele seconden een professioneel ogende QR-code creëren. Mensen vertrouwen deze codes meestal zonder er bij stil te staan, omdat ze inmiddels zo gewend zijn geraakt aan het scannen ervan voor menu’s, betalingen en informatie. Waakzame burgers kunnen echter wel het verschil maken door verdachte situaties te melden.

De criminelen maken gebruik van deze vertrouwdheid door hun valse codes strategisch te plaatsen op drukbezochte locaties. Ze kiezen bewust plekken waar mensen haast hebben en niet grondig controleren of de QR-code er altijd heeft gehangen. Oplettendheid blijft daarom cruciaal bij het scannen van codes in de openbare ruimte.

 

Concrete voorvallen in Brabant zorgen voor waarschuwing

De alarmklokken bij de politie in Noord-Brabant begonnen pas echt te rinkelen toen er concrete meldingen binnenkwamen van mensen die daadwerkelijk waren opgelicht via valse QR-codes. In een recent geval ontdekten criminelen een bijzonder cynische manier om misbruik te maken van het vertrouwen van mensen. Ze plakten hun eigen QR-code over die van een poster voor een goed doel, waardoor nietsvermoedende passanten die wilden doneren op een valse website terechtkwamen die er precies zo uitzag als die van de echte organisatie.

Volgens een woordvoerder van de politie zijn er de afgelopen maanden meerdere vergelijkbare meldingen binnengekomen waarbij criminelen steeds slimmer te werk gaan. Het probleem zit hem vooral in het feit dat de daders moeilijk te achterhalen zijn. Ze kunnen binnen een minuut toeslaan met niets meer dan een plakstift en een gekopieerde poster. Door bestaande materialen grafisch na te bootsen, vallen hun valse codes nauwelijks op tussen de echte exemplaren. Deze methode maakt het voor waakzame burgers bijzonder lastig om het verschil te zien.

Zo simpel na te maken dat de politie er in Brabant voor waarschuwt: iedereen kan QR-code misbruiken
Beeld: Ongelooflijk

Verschillende typen oplichting met QR-codes

Criminelen hebben inmiddels een heel arsenaal aan trucs ontwikkeld om mensen met QR-codes op te lichten. De meest voorkomende methode is het simpelweg overplakken van bestaande codes met hun eigen valse exemplaren. In restaurants en cafés zie je dit steeds vaker gebeuren bij de QR-codes op tafeltjes die naar het digitale menu moeten leiden. Criminelen gaan sluw te werk door hun eigen code precies over de officiële heen te plakken, waardoor nietsvermoedende gasten naar een nagemaakte bestelsite worden geleid waar het geld direct naar de oplichters gaat in plaats van naar het restaurant.

Een andere veelvoorkomende variant speelt in op mensen hun vertrouwen in overheidsinstanties. Slachtoffers krijgen bijvoorbeeld een mail met daarin een QR-code die zogenaamd naar de Belastingdienst verwijst voor de jaarlijkse aangifte. De code leidt echter naar een professioneel ogende phishingwebsite waar persoonlijke gegevens en bankgegevens worden gestolen. Deze slimme aanpak werkt omdat mensen gewend zijn geraakt aan digitale communicatie van de overheid.

Winkeliers en horecaondernemers worden ook niet gespaard in deze nieuwe vorm van criminaliteit. Oplichters plaatsen hun valse QR-codes bij pinautomaten of op posters van aanbiedingen in etalages. Het resultaat is dat klanten denken een legitieme betaling te doen, maar in werkelijkheid hun geld naar criminelen overmaken.

 

Beveiligingsexperts waarschuwen voor groot risico

Beveiligingsexperts slaan nu echt alarm over de explosie van QR-codes in ons dagelijks leven. Ze verschijnen letterlijk overal waar je kijkt: op restauranttafeltjes voor het menu, bij bushaltes voor reistijden, op posters van evenementen en zelfs op bankbiljetten. Het probleem is dat mensen zo gewend raken aan het scannen van deze codes dat ze er niet meer bij stilstaan wat er precies gebeurt wanneer ze hun camera erop richten. Criminelen profiteren van deze automatische reactie door hun valse codes strategisch te plaatsen waar mensen haast hebben.

Het risico wordt exponentieel groter omdat deze nieuwe tactiek veel verder gaat dan alleen het stelen van geld uit je bankrekening. Moderne oplichters gebruiken QR-codes als digitale sleutels naar je hele online leven. Ze proberen via deze codes inloggegevens voor sociale media te bemachtigen, creditcardinformatie te achterhalen of zelfs complete digitale identiteiten over te nemen. Opsporingsdiensten waarschuwen dat slachtoffers soms pas weken later merken dat hun hele digitale leven is overgenomen door criminelen die toegang hebben gekregen via één enkele valse QR-code.

 

Tips van politie en experts voor veilig gebruik

Politie en beveiligingsdeskundigen hebben inmiddels een hele lijst met praktische adviezen ontwikkeld om jezelf te beschermen tegen deze nieuwe vorm van oplichting. Het belangrijkste advies is om altijd even stil te staan bij wat je doet voordat je een QR-code scant. Controleer of de code er altijd heeft gehangen of geplakt, en let extra goed op bij plekken waar veel mensen komen zoals winkelcentra, restaurants en openbaar vervoer. Als er iets niet klopt aan de locatie of de manier waarop de code is bevestigd, scan dan niet.

Een andere cruciale tip van de politie is om het webadres dat na het scannen verschijnt altijd even goed te bekijken. Criminelen kunnen websites maken die er precies zo uitzien als de echte versie, maar de URL zal meestal net iets anders zijn. Let op verkeerde spellingen, vreemde domeinnamen of adressen die niet kloppen met wat je verwacht. Bij twijfel kun je het webadres ook handmatig intypen in je browser in plaats van de QR-code te gebruiken.

Beveiligingsexperten benadrukken dat mensen zich moeten realiseren dat QR-codes niet automatisch veilig zijn omdat ze technisch lijken. Iedereen kan er binnen enkele minuten een maken met gratis software, dus vertrouw nooit blindelings op deze technologie. Als je twijfelt over de echtheid van een code, vraag dan hulp aan personeel of zoek naar alternatieve manieren om bij de informatie of service te komen.

Banken en politie benadrukken veiligheidsmaatregelen

Banken en politie zijn inmiddels kristalhelder in hun boodschap: officiële instanties sturen vrijwel nooit QR-codes via e-mail, sms of losse briefjes voor betalingen of inlogprocedures. Deze eenvoudige vuistregel kan je al een hoop narigheid besparen. Als je toch zo’n code ontvangt van je bank of de Belastingdienst, kun je er bijna zeker van zijn dat criminelen proberen je op te lichten.

Er zijn gelukkig steeds meer digitale hulpmiddelen beschikbaar om jezelf te beschermen. Apps zoals “Check je linkje” worden door experts aangeraden om verdachte QR-codes vooraf te controleren voordat je persoonlijke gegevens invoert. Deze gratis apps scannen het webadres dat achter de code verborgen zit en waarschuwen je als er iets verdachts aan de hand is.

Experts raden ook aan om altijd goed te kijken of het internetadres na het scannen precies overeenkomt met dat van de organisatie waar je denkt mee te maken te hebben. Criminelen kunnen websites maken die er identiek uitzien als die van je bank, maar de URL zal vaak net iets anders zijn. Het is ook verstandig om regelmatig technische updates van je smartphone uit te voeren, omdat deze beveiligingslekken kunnen dichten die oplichters anders zouden kunnen misbruiken.

Dit soort oplichting is werkelijk verschrikkelijk omdat het zo beangstigend eenvoudig is om iedereen erin te laten lopen! Het is onbegrijpelijk dat criminelen met niets meer dan een smartphone en printer zoveel schade kunnen aanrichten bij nietsvermoedende mensen die gewoon hun dagelijkse bezigheden doen. Deel deze waarschuwing met je vrienden en familie, want samen kunnen we ervoor zorgen dat minder mensen het slachtoffer worden van deze gemene trucs!

Share This Article