Consumentenprogramma waarschuwt voor quishing

Het consumentenprogramma „MAX vakantieman" (Omroep MAX) heeft op 20 juli 2026 gewaarschuwd voor valse QR-codes op parkeerautomaten. In de uitzending besprak onderzoeksjournalist Alberto Stegeman oplichtingsmethoden waarmee reizigers in het buitenland te maken krijgen. Valse QR-codes noemde hij als een van drie veelvoorkomende methoden.

Stegeman zei: „Zodra je de code scant vragen ze om je gegevens in te vullen, vaak ook inclusief wachtwoord." De uitzending waarschuwde daarnaast voor valse wifi-netwerken, zoals „Fee Wifi Airport" in plaats van „Free Wifi", en voor valse tolrekeningen uit Frankrijk, waar fysieke tolpoorten geleidelijk verdwijnen.

Waarschuwing bereikt een breed publiek

Met het item op de publieke televisie bereikt het onderwerp een breed publiek. De methode beperkt zich volgens politie en gemeenten bovendien niet tot vakantiebestemmingen: ook in Nederland en België zijn recent meerdere gevallen gemeld.

Vier gedocumenteerde gevallen in Nederland en België

In Nederland en België zijn uit de afgelopen weken vier incidenten met valse QR-codes gedocumenteerd. De gegevens zijn gebaseerd op mededelingen van gemeenten en politie en op berichtgeving in de media:

PlaatsDatumWat er gebeurde
Den Haag (Scheveningen)15.06.2026De gemeente waarschuwde voor stickers op parkeerautomaten; naar eigen zeggen gebruikt zij daar geen QR-codes
Ieper (BE)24.06.2026Een valse betaalpagina vroeg tien euro voor een parkeerticket; een parkeerwachter verwijderde de stickers
Oostende (BE)24.06.2026Vergelijkbaar geval bij één enkele parkeerautomaat
Noord-Limburg (BE)19.05.2026Zes gemeenten getroffen; valse codes op parkeerautomaten, terrassen en affiches

Den Haag: gemeente gebruikt geen QR-codes bij parkeerautomaten

Volgens de gemeente Den Haag worden bij het parkeren in de stad geen QR-codes gebruikt. Betalen kan uitsluitend bij de automaat, met kaart of contactloos. Elke QR-code die daar hangt, is volgens de gemeente dan ook vals. De gemeente adviseert zulke codes niet te scannen en ze te melden.

Of een lokale exploitant QR-codes gebruikt, is na te vragen bij de eigen gemeente. Waar geen QR-codes worden gebruikt, zijn aangetroffen codes volgens de autoriteiten per definitie vals.

Valse codes ook op terrassen en affiches

De Politiezone Noord-Limburg waarschuwde in mei zes gemeenten tegelijk – Pelt, Hamont-Achel, Hechtel-Eksel, Leopoldsburg, Lommel en Peer, zo meldde VRT NWS. Volgens de politie doken valse QR-codes daar niet alleen op bij parkeerautomaten, maar ook op terrassen in de horeca en op affiches.

QR-codes op restauranttafels, bijvoorbeeld voor digitale menukaarten, zijn volgens de politie net zo eenvoudig te overplakken als codes op parkeerautomaten. In de praktijk worden ze echter zelden gecontroleerd.

Vergelijkbare gevallen eerder in Duitsland gemeld

De gevallen in Ieper en Den Haag volgen hetzelfde patroon als incidenten die eerder uit Dorsten en Frankfurt werden gemeld: overplakte QR-codes op parkeerautomaten, een nagebouwde betaalpagina, buitgemaakte kaartgegevens.

In Duitsland, Nederland en België zijn daarmee 36 incidenten met valse QR-codes gedocumenteerd, telkens met plaats, datum en werkwijze. De gevallen betreffen vooral parkeerautomaten; recent kwamen daar terrassen en affiches bij.

Aanbevolen voorzorgsmaatregelen

  • Voel aan de code – een sticker heeft een voelbare rand.
  • Zoek uit of uw gemeente überhaupt QR-codes gebruikt voor parkeren. Vaak is het antwoord: nee.
  • Gebruik de officiële app uit de App Store in plaats van de code op de automaat.
  • Negeer verkorte of ongebruikelijke URL's – de Belgische politie noemt dat uitdrukkelijk als waarschuwingssignaal.
  • Heeft u al gescand en gegevens ingevoerd, blokkeer dan direct uw kaart en doe aangifte.

De quishing-kaart bestrijkt nu drie landen

36 gedocumenteerde incidenten in Duitsland, Nederland en België – met plaats, datum, methode en bron. Elke vermelding is gekoppeld aan verifieerbare berichtgeving van politie, gemeente of pers.

Voor situaties waarin een QR-code toch gescand moet worden, controleert QRTrust het doeladres vóór het openen tegen meerdere phishing-databases en AI-modellen.

Naar de quishing-kaart

Over QRTrust

QRTrust is het eerste Duitse QR-code-beveiligingsplatform, ontwikkeld in Dortmund. AI-ondersteunde realtime detectie, een lokale dreigingsdatabase en meerlaagse veiligheidscontroles beschermen burgers, overheden en bedrijven tegen quishing-aanvallen. AVG-conform, gehost in Duitsland.