Hoe de stickeroplichting werkt
Een oplichter print een QR-code die naar een valse betaal- of inlogpagina leidt en plakt die op een openbare plek over een echte code. Parkeermeters en betaalautomaten zijn veelvoorkomende doelwitten, omdat mensen daar verwachten te betalen en vaak haast hebben. De valse pagina kan een kaartbetaling aannemen, kaartgegevens voor later gebruik verzamelen of het slachtoffer aanmelden voor terugkerende afschrijvingen.
Het Internet Crime Complaint Center van de FBI waarschuwde in januari 2022 voor gemanipuleerde QR-codes, en de consumentenwaarschuwing van de FTC van december 2023 noemde nepcodes op parkeermeters.
Hoe je een gemanipuleerde code herkent
Kijk naar de code voordat je scant. Een sticker met opstaande randen, een code die nieuwer lijkt of een andere stijl heeft dan het bord eromheen, of een tweede code die eroverheen zit, zijn allemaal waarschuwingssignalen. Lees daarna het linkvoorbeeld en vergelijk het met de naam van de exploitant op het bord.
- Voel of er een stickerrand of luchtbel over de code zit
- Vergelijk de uitstraling van de code met het gedrukte bord
- Controleer of het getoonde domein bij de exploitant past
- Gebruik bij twijfel de officiële app of website van de exploitant
Advies voor bedrijven
Bedrijven en gemeenten die QR-codes tonen, kunnen het risico verkleinen door codes rechtstreeks op borden te drukken in plaats van stickers te gebruiken, ze achter een doorzichtige afdekking te plaatsen en ze regelmatig te controleren. Het officiële webadres naast de code drukken geeft klanten iets om mee te vergelijken, en een herkenbaar domein maakt een nepdomein makkelijker op te merken.