Terug naar blog
Beveiliging

Quishing bereikt de Benelux: valse QR-codes in Den Haag, Ieper en Noord-Limburg

6 min. leestijd

Alberto Stegeman waarschuwt op de Nederlandse televisie voor QR-code-fraude – en vier nieuwe incidenten in Nederland en België laten zien dat de truc allang grensoverschrijdend is. Onze quishing-kaart bestrijkt nu drie landen.

Quishing heeft in Nederland de televisie bereikt

Op 20 juli 2026 besteedde het consumentenprogramma „MAX vakantieman" (Omroep MAX) aandacht aan oplichtingstrucs die reizigers in het buitenland treffen. Te gast: Alberto Stegeman. Een van de drie trucs waarvoor hij waarschuwt: valse QR-codes op parkeerautomaten.

Zijn punt is kort en juist: „Zodra je de code scant vragen ze om je gegevens in te vullen, vaak ook inclusief wachtwoord." Daarnaast waarschuwde de uitzending voor valse wifi-netwerken (het voorbeeld „Fee Wifi Airport" in plaats van „Free Wifi") en voor neppe tolrekeningen uit Frankrijk, waar de fysieke tolpoorten geleidelijk verdwijnen.

Waarom dit meer is dan een vakantiewaarschuwing

Als een publieke omroep op primetime waarschuwt voor quishing, is het onderwerp bij het grote publiek aangekomen. En de truc wacht niet op de vakantiebestemming – die staat allang voor de eigen deur.

Vier gedocumenteerde gevallen in Nederland en België

We hebben onze quishing-kaart voor het eerst uitgebreid buiten Duitsland. Vier nieuwe incidenten uit Nederland en België zijn nu gedocumenteerd – allemaal van de afgelopen weken:

PlaatsDatumWat er gebeurde
Den Haag (Scheveningen)15.06.2026Gemeente waarschuwt voor stickers op parkeerautomaten – en gebruikt zelf helemaal geen QR-codes
Ieper (BE)24.06.2026Nepsite vroeg 10 euro voor een parkeerticket, parkeerwachter verwijderde de stickers
Oostende (BE)24.06.2026Parallelle zaak bij één enkele parkeerautomaat
Noord-Limburg (BE)19.05.2026Zes gemeenten getroffen – parkeerautomaten, terrassen en affiches

De Haagse vuistregel: als elke QR-code een vervalsing is

De zaak Den Haag levert de praktischste vuistregel van deze hele fraudegolf. De gemeente maakte duidelijk: zij gebruikt zelf helemaal geen QR-codes voor parkeren. Betalen gaat uitsluitend bij de automaat – met kaart of contactloos. Elke QR-code die daar plakt, is dus per definitie vals. Geen controle nodig, geen URL-analyse: code gezien, fraude herkend.

Het loont de moeite dit voor uw eigen stad uit te zoeken: gebruikt de lokale exploitant überhaupt QR-codes? Zo nee, dan heeft u een regel die zonder nadenken werkt.

Nieuw: de truc verlaat de parkeerplaats

De waarschuwing van Politiezone Noord-Limburg is de meest onthullende van de vier. Ze geldt voor zes gemeenten – Pelt, Hamont-Achel, Hechtel-Eksel, Leopoldsburg, Lommel en Peer – en noemt naast parkeerautomaten twee vindplaatsen die tot nu toe nauwelijks in beeld waren: terrassen in de horeca en affiches.

De QR-code op de restauranttafel waarmee u het menu opent, is net zo goed te overplakken als die op de parkeerautomaat. Alleen kijkt daar niemand naar.

Dezelfde truc, andere grens

Wat in Ieper en Den Haag gebeurt, is exact het patroon dat we enkele weken eerder in Dorsten en Frankfurt documenteerden: overplakte QR-codes op parkeerautomaten, een nagebouwde betaalpagina, buitgemaakte kaartgegevens. De daders kennen geen landsgrenzen – de waarschuwingen van de overheid wel.

Precies daarom houden wij de quishing-kaart bij: één incident in Dorsten zegt u weinig als u in Scheveningen parkeert. 36 incidenten over drie landen laten daarentegen een patroon zien – en maken duidelijk dat dit geen lokaal incident is, maar een georganiseerde, rondtrekkende fraudevorm.

Zo beschermt u zich

  • Voel aan de code – een sticker heeft een voelbare rand.
  • Zoek uit of uw gemeente überhaupt QR-codes gebruikt voor parkeren. Vaak is het antwoord: nee.
  • Gebruik de officiële app uit de App Store in plaats van de code op de automaat.
  • Negeer verkorte of ongebruikelijke URL's – de Belgische politie noemt dat uitdrukkelijk als waarschuwingssignaal.
  • Al gescand en gegevens ingevoerd? Blokkeer direct uw kaart en doe aangifte.

De quishing-kaart bestrijkt nu drie landen

36 gedocumenteerde incidenten in Duitsland, Nederland en België – met plaats, datum, methode en bron. Elke vermelding is gekoppeld aan verifieerbare berichtgeving van politie, gemeente of pers.

En moet u toch scannen: QRTrust controleert het doeladres realtime tegen meerdere phishing-databases en AI-modellen, nog voordat de pagina opent.

Naar de quishing-kaart

*Over QRTrust: QRTrust is het eerste Duitse QR-code beveiligingsplatform, ontwikkeld in Dortmund. Met AI-ondersteunde realtime detectie beschermt QRTrust burgers en bedrijven tegen quishing-aanvallen. 100% AVG-conform, gehost in Duitsland.*

Terug naar blog