In de aanloop naar kerst 2025 hebben onbekenden in meerdere Duitse regio's valse DHL-bezorgberichten in brievenbussen verspreid. De afgedrukte QR-code leidt volgens de consumentenbond naar een nagemaakte pakketpagina, waar creditcardgegevens en persoonlijke informatie worden opgevraagd. Volgens de politie ogen gedrukte briefjes voor veel ontvangers betrouwbaarder dan e-mails of sms-berichten.
Actuele waarschuwing – december 2025
Volgens mediaberichten registreerde Google tijdelijk meer dan 5.000 zoekopdrachten over de zwendel binnen vier uur. De consumentenbond adviseert QR-codes op onverwachte briefjes in de brievenbus niet te scannen.
Video: @finanzstarter legt de DHL-zwendel uit
Zo werkt de DHL-zwendel
- 1Briefje in brievenbus
Een professioneel ontworpen briefje met DHL-logo informeert over een zogenaamd niet-bezorgbaar pakket.
- 2QR-code scannen
De QR-code zou zogenaamd leiden naar het maken van een afspraak of het betalen van een kleine vergoeding.
- 3Valse DHL-pagina
De opgeroepen website is nagemaakt naar het voorbeeld van de echte DHL-site. Daar worden stap voor stap persoonlijke gegevens opgevraagd.
- 4Gegevensdiefstal
De daders vragen naam, adres, e-mailadres, creditcardgegevens en sms-codes op. Volgens de consumentenbond is schade tot 2.400 euro gemeld.
Waarom de zwendel aanslaat
Vertrouwen in briefpost
Volgens de consumentenbond oogt een gedrukt briefje in de brievenbus voor veel ontvangers betrouwbaarder dan een e-mail. Bij briefpost is de argwaan kleiner dan bij digitale berichten.
Hoogseizoen voor pakketten
In de weken voor kerst verwachten veel mensen meerdere pakketten. Een extra bezorgbericht valt in die periode nauwelijks op, aldus de consumentenbond.
Zorgvuldig nagemaakte briefjes
De briefjes dragen het DHL-logo en volgen de opmaak en bewoording van echte berichten. Volgens de consumentenbond zijn ze nauwelijks van originelen te onderscheiden.
Gegevensuitvraag in stappen
De phishing-pagina vraagt eerst naam en adres, daarna e-mailadres en creditcardgegevens. De uitvraag wordt stap voor stap uitgebreid.
Aanbevolen voorzorgsmaatregelen
Laat het achterliggende internetadres tonen voordat u het opent. Wijkt het domein af van dhl.de, open de pagina dan niet.
Open bij twijfel de officiële DHL-app of voer dhl.de handmatig in de browser in. Gebruik daarbij niet de QR-code van het briefje.
Echte DHL-berichten bevatten een zendingsnummer. Controleer dit direct op dhl.de/sendungsverfolgung.
Volgens DHL vraagt het bedrijf geen gevoelige gegevens via een QR-code op een briefje. Eventuele kosten worden aan de deur geïnd.
Advies voor gedupeerden
- 1.Creditcard onmiddellijk laten blokkeren (noodlijn van uw bank)
- 2.Bank informeren over de fraude
- 3.Wachtwoorden van alle getroffen accounts wijzigen
- 4.Aangifte doen bij de politie
- 5.Incident melden bij DHL: phishing-dhl@dhl.com
QRTrust: QR-codes controleren voor het openen
QRTrust controleert de doel-URL van een QR-code aan de hand van meerdere phishing-databases en toont het resultaat voor het openen. De dienst is gratis, AVG-conform en wordt in Duitsland ontwikkeld.
QR-code nu controleren →Bronnen
- CHIP: "Gevaar in de brievenbus: Wie dit briefje ziet, moet nu extra oppassen"
- t-online: "DHL-fraude: Valse afhaalbonnen met QR-code"
- Watson: "DHL-pakket: Waarschuwing voor QR-code in brievenbus"
- Consumentenbond NRW
- Politiewaarschuwingen december 2025
Over QRTrust
QRTrust is het eerste Duitse QR-code-beveiligingsplatform, ontwikkeld in Dortmund. AI-ondersteunde realtime detectie, een lokale dreigingsdatabase en meerlaagse veiligheidscontroles beschermen burgers, overheden en bedrijven tegen quishing-aanvallen. AVG-conform, gehost in Duitsland.
