Autonieuws

Pas op bij laadpalen: met deze simpele truc komen je bankgegevens in handen van oplichters

Pas op bij laadpalen: met deze simpele truc komen je bankgegevens in handen van oplichters
Door Nathan van Jaarsveld Vandaag om. 08:26

Man betrapt met valse QR-codes op laadpalen, zo werkt deze fraude.

Een 27-jarige man is in het Franse Lyon opgepakt nadat hij volgens de autoriteiten echte QR-codes op laadpalen zou hebben afgedekt met frauduleuze stickers.

Automobilisten die de nieuwe code scanden kwamen terecht op een nagemaakte betaalwebsite. Daar konden zij nietsvermoedend hun bankgegevens invoeren.

De zaak laat zien dat een relatief eenvoudige vorm van fraude bij openbare laadpunten nog altijd voorkomt. De methode staat bekend als ‘quishing’, een combinatie van QR-code en phishing.

De verdachte werd op 13 augustus aangehouden in parkeergarage Célestins in het tweede arrondissement van Lyon. Volgens informatie die Le Figaro publiceerde zagen twee medewerkers hem nadat hij QR-codes op laadpunten met zijn eigen stickers zou hebben afgedekt.

Verstappens grote Le Mans-droom krijgt harde klap door voorlopige F1-kalender

Lees ook: Verstappens grote Le Mans-droom krijgt harde klap door voorlopige F1-kalender

Bijna identieke betaalwebsite

Tijdens zijn verhoor zou de 27-jarige verdachte de feiten hebben erkend, zijn rechtszaak staat volgens de Franse berichtgeving gepland voor februari 2027. 

Een automobilist arriveerde bij een laadpaal en zag een QR-code waarmee de betaling voor het laden kon worden geregeld, alleen was de zichtbare QR-code niet langer de originele code van de laadpaalexploitant. De verdachte zou daar een eigen exemplaar overheen hebben geplakt.

Na het scannen werd de gebruiker doorgestuurd naar een website die sterk leek op de echte betaalomgeving. Het verschil zat onder meer in het internetadres, het frauduleuze domein eindigde op ‘.site’ terwijl de officiële website ‘.com’ gebruikte.

Artikel gaat verder onder de afbeelding.

Wie dat kleine verschil niet opmerkte kon denken op de juiste betaalpagina te zijn beland en vervolgens bankgegevens invoeren. Volgens de berichtgeving zou de man al sinds december 2025 dergelijke QR-codes hebben aangebracht.

Dat gebeurde onder meer in de parkeergarages in Lyon. Hoeveel mensen daadwerkelijk slachtoffer zijn geworden wordt nog onderzocht, één specifieke garage in Lyon sprak tegenover Le Figaro over ongeveer tien gevallen.

De fraudevorm is niet nieuw, in 2024 werd al melding gemaakt van een vergelijkbaar incident bij laadpunten van EnergyVision en daarbij zouden ongeveer honderd klanten slachtoffer zijn geworden.

Artikel gaat verder onder de afbeelding.

Volgens de destijds gepubliceerde informatie verloor iedere getroffen klant ongeveer 300 euro. Daarmee liep de gezamenlijke schade potentieel op tot ongeveer 30.000 euro.

Het probleem met deze vorm van fraude is dat een laadpaal een geloofwaardige plek is voor een QR-code. Bij openbare laadpunten worden codes daadwerkelijk gebruikt om gebruikers naar een betaalomgeving te sturen.

Een crimineel hoeft daardoor geen compleet nieuwe betaalmethode te introduceren. Het vervangen of afdekken van de bestaande code kan voldoende zijn.

Elektrische rijders kunnen zelf verschillende controles uitvoeren, een QR-code die duidelijk op een andere sticker is geplakt verdient extra aandacht. Dat geldt ook wanneer de sticker scheef zit of er anders uitziet dan de overige informatie op de laadpaal.

Sticker kan fraude verraden

Na het scannen is het verstandig het internetadres te controleren voordat betaalgegevens worden ingevuld. Een afwijkende domeinnaam of vreemde spelling kan erop wijzen dat de website niet van de daadwerkelijke laadexploitant is.

Wanneer de aanbieder een officiële app heeft kan het veiliger zijn om de laadsessie rechtstreeks daarin te starten. Ook een bekende laadpas of een betaalterminal bij de laadpaal kan voorkomen dat een onbekende QR-code nodig is.

Wie toch een QR-code moet gebruiken doet er vooral goed aan niet automatisch te vertrouwen op de pagina die na het scannen verschijnt. Het slotje van een beveiligde verbinding alleen bewijst namelijk niet dat een website betrouwbaar is.

Een overtuigende sticker en een nagemaakte website kunnen voldoende zijn om automobilisten naar een verkeerde betaalomgeving te sturen. Juist daarom blijft controle van de QR-code en het bijbehorende webadres belangrijk voordat bankgegevens worden ingevoerd.

Nieuw F1-circuit krijgt zware kritiek: FIA moet nu al ingrijpen voor volgend jaar

Lees ook: Nieuw F1-circuit krijgt zware kritiek: FIA moet nu al ingrijpen voor volgend jaar

Startkabels nodig? Deze fout kan duizenden euro’s schade aan je auto veroorzaken

Lees ook: Startkabels nodig? Deze fout kan duizenden euro’s schade aan je auto veroorzaken

Laatste nieuws

Lees meer nieuws