QR-codes zijn niet meer weg te denken uit het dagelijks leven. Een snelle scan om een cappuccino te bestellen of een rekening te delen voelt makkelijk en veilig – en dat is het meestal ook. Toch schuilt er een gevaar in dit gemak. Banken en experts waarschuwen voor een groeiende vorm van cybercriminaliteit: QR-codefraude, ook wel quishing genoemd.
Criminelen maken hierbij gebruik van vervalste QR-codes om mensen te misleiden. Omdat het aanmaken van zo’n code eenvoudig is, worden ze op allerlei manieren verspreid: via een betaalverzoek in een e-mail, een sticker op een parkeerautomaat of zelfs in een brief die zogenaamd van de bank afkomstig is. Wie de code scant, belandt op een nagemaakte website die er betrouwbaar uitziet, maar in werkelijkheid is ontworpen om persoonlijke gegevens of geld te stelen.
Uit straatinterviews blijkt dat veel mensen zonder aarzeling een QR-code zouden scannen, zonder te controleren waar de link naartoe leidt. Volgens fraude-experts van ABN AMRO is juist die achteloosheid riskant. Zij adviseren om altijd alert te zijn en goed te kijken of de website die verschijnt logisch is bij de situatie.
QR-codefraude voorkomen
Er zijn verschillende manieren om QR-codefraude te voorkomen. Zo kan een betrouwbare QR-codescanner, zoals de door de politie aanbevolen Checkjelinkje-app, waarschuwen voor onveilige links. Ook is het belangrijk extra op te letten wanneer een website onverwacht om persoonlijke of bankgegevens vraagt, zeker als er sprake is van tijdsdruk. Daarnaast raden experts aan te controleren of een e-mail of brief met QR-code daadwerkelijk van een betrouwbare bron komt. Scan bovendien nooit klakkeloos QR-codes die in de openbare ruimte zijn aangebracht. Banken, waaronder ABN AMRO, benadrukken dat zij klanten nooit via een QR-code in een e-mail of brief vragen om in te loggen of een nieuwe betaalpas aan te vragen.
Mocht iemand toch slachtoffer worden van QR-codefraude, dan is het van belang direct actie te ondernemen. De eerste stap is aangifte doen bij de politie en de bank inlichten. Vervolgens kunnen rekeningen worden geblokkeerd en wachtwoorden gewijzigd. Ook is het verstandig de telefoon te scannen op malware. Slachtoffers die behoefte hebben aan steun, kunnen terecht bij Slachtofferhulp Nederland, waar een online lotgenotengroep beschikbaar is.