Door phishing met QR-codes verschaffen cybercriminelen zich toegang tot bankrekeningen. (foto Politie)
Door phishing met QR-codes verschaffen cybercriminelen zich toegang tot bankrekeningen. (foto Politie)

Politie waarschuwt voor phishing met QR-codes

Algemeen

REGIO - De politie waarschuwt voor oplichters die gebruikmaken van valse QR-codes. De QR-codes staan in e-mails en brieven die afkomstig lijken van een bank of andere organisatie. In werkelijkheid leiden de codes naar een phishingwebsite. Daarmee kunnen cybercriminelen toegang krijgen tot iemands bankrekening.

In veel gevallen ontvangen mensen deze nepberichten uit naam van hun eigen bank of een andere organisatie die ze kennen of waar ze klant zijn. Soms wordt in het bericht niet alleen hun naam, maar ook de correcte IBAN (bankrekeningnummer) genoemd. In de nepberichten staat bijvoorbeeld dat iemand een nieuwe bankpas moet aanvragen of een nieuwe app moet verifiëren. Om dit te doen, dient men de QR-code in het bericht te scannen. Deze QR-code leidt echter naar een phishingwebsite waar inloggegevens kunnen worden verkregen door de cybercriminelen.

QR is de afkorting van Quick Response (snelle reactie). Een QR-code bestaat uit een vierkantje dat is opgebouwd uit zwarte en witte blokjes. In die blokjes zit informatie. Een QR-code kan bijvoorbeeld gebruikt worden om een URL aan te bieden. De code wordt met de camera van een smartphone gescand en met een QR-lezer omgezet in een URL. Vervolgens toont de browser van de telefoon de bijbehorende website. Het voordeel hiervan is dat men niet zelf het internetadres hoeft over te typen. Maar QR-codes kunnen ook gebruikt worden om andere informatie door te geven. Een code bijvoorbeeld, een telefoonnummer, een betaalverzoek of een hele tekst.

Het gevaar zit hem erin dat iemand niet kan zien welke informatie er in zo’n QR-code staat. Wie een QR-code van een onbekende scant, weet nooit zeker wat hij of zij doet. De politie adviseert dan ook om alert te zijn. ,,Scan nooit zomaar een QR-code. Zorg dat u zeker weet met wie u te maken heeft voordat u er eentje scant. Laat u niet onder druk zetten. Als u de gevraagde informatie ook op een andere manier kunt geven, kies daar dan voor.”

Wie is opgelicht door cybercriminelen, doet er verstandig aan om aangifte te doen bij de politie. ,,Bel ook direct uw bank en volg de aanwijzingen van de bankmedewerker. Deel daarnaast uw verhaal met vrienden en kennissen. Zo helpt u voorkomen dat er nieuwe slachtoffers worden gemaakt.”