In de aanloop naar kerst 2025 hebben onbekenden in meerdere Duitse regio's valse DHL-bezorgberichten in brievenbussen verspreid. De afgedrukte QR-code leidt volgens de consumentenbond naar een nagemaakte pakketpagina, waar creditcardgegevens en persoonlijke informatie worden opgevraagd. Volgens de politie ogen gedrukte briefjes voor veel ontvangers betrouwbaarder dan e-mails of sms-berichten.

Actuele waarschuwing – december 2025

Volgens mediaberichten registreerde Google tijdelijk meer dan 5.000 zoekopdrachten over de zwendel binnen vier uur. De consumentenbond adviseert QR-codes op onverwachte briefjes in de brievenbus niet te scannen.

Video: @finanzstarter legt de DHL-zwendel uit

Zo werkt de DHL-zwendel

  1. 1
    Briefje in brievenbus

    Een professioneel ontworpen briefje met DHL-logo informeert over een zogenaamd niet-bezorgbaar pakket.

  2. 2
    QR-code scannen

    De QR-code zou zogenaamd leiden naar het maken van een afspraak of het betalen van een kleine vergoeding.

  3. 3
    Valse DHL-pagina

    De opgeroepen website is nagemaakt naar het voorbeeld van de echte DHL-site. Daar worden stap voor stap persoonlijke gegevens opgevraagd.

  4. 4
    Gegevensdiefstal

    De daders vragen naam, adres, e-mailadres, creditcardgegevens en sms-codes op. Volgens de consumentenbond is schade tot 2.400 euro gemeld.

Waarom de zwendel aanslaat

Vertrouwen in briefpost

Volgens de consumentenbond oogt een gedrukt briefje in de brievenbus voor veel ontvangers betrouwbaarder dan een e-mail. Bij briefpost is de argwaan kleiner dan bij digitale berichten.

Hoogseizoen voor pakketten

In de weken voor kerst verwachten veel mensen meerdere pakketten. Een extra bezorgbericht valt in die periode nauwelijks op, aldus de consumentenbond.

Zorgvuldig nagemaakte briefjes

De briefjes dragen het DHL-logo en volgen de opmaak en bewoording van echte berichten. Volgens de consumentenbond zijn ze nauwelijks van originelen te onderscheiden.

Gegevensuitvraag in stappen

De phishing-pagina vraagt eerst naam en adres, daarna e-mailadres en creditcardgegevens. De uitvraag wordt stap voor stap uitgebreid.

Aanbevolen voorzorgsmaatregelen

Doeladres controleren voor het openen

Laat het achterliggende internetadres tonen voordat u het opent. Wijkt het domein af van dhl.de, open de pagina dan niet.

Officiële DHL-app gebruiken

Open bij twijfel de officiële DHL-app of voer dhl.de handmatig in de browser in. Gebruik daarbij niet de QR-code van het briefje.

Zendingsnummer controleren

Echte DHL-berichten bevatten een zendingsnummer. Controleer dit direct op dhl.de/sendungsverfolgung.

Nooit creditcardgegevens invoeren

Volgens DHL vraagt het bedrijf geen gevoelige gegevens via een QR-code op een briefje. Eventuele kosten worden aan de deur geïnd.

Advies voor gedupeerden

  1. 1.Creditcard onmiddellijk laten blokkeren (noodlijn van uw bank)
  2. 2.Bank informeren over de fraude
  3. 3.Wachtwoorden van alle getroffen accounts wijzigen
  4. 4.Aangifte doen bij de politie
  5. 5.Incident melden bij DHL: phishing-dhl@dhl.com

QRTrust: QR-codes controleren voor het openen

QRTrust controleert de doel-URL van een QR-code aan de hand van meerdere phishing-databases en toont het resultaat voor het openen. De dienst is gratis, AVG-conform en wordt in Duitsland ontwikkeld.

QR-code nu controleren

Over QRTrust

QRTrust is het eerste Duitse QR-code-beveiligingsplatform, ontwikkeld in Dortmund. AI-ondersteunde realtime detectie, een lokale dreigingsdatabase en meerlaagse veiligheidscontroles beschermen burgers, overheden en bedrijven tegen quishing-aanvallen. AVG-conform, gehost in Duitsland.