image

Gemeente Rijswijk waarschuwt voor malafide qr-codes op parkeerautomaten

woensdag 8 oktober 2025, 11:32 door Redactie, 9 reacties

De gemeente Rijswijk waarschuwt voor stickers met malafide qr-codes op parkeerautomaten en roept op die niet te scannen. Eind september werd in Brussel een man aangehouden die honderden van dergelijke stickers op parkeerautomaten plakte. "Met nep qr-codes proberen criminelen hier soms uw persoonlijke gegevens, of betaalgegevens te achterhalen. U denkt dan dat u betaalt om te parkeren, maar in werkelijkheid misbruiken de oplichters uw gegevens. De gemeente gebruikt geen qr-codes voor betaald parkeren", aldus de waarschuwing van de gemeente Rijswijk.

Vorige maand waarschuwde de gemeente Den Haag voor malafide qr-codes op parkeerautomaten en oplaadpalen voor elektrische voertuigen. Stickers met de qr-codes werden op diverse parkeerautomaten in de Hofstad aangetroffen. Via de stickers proberen kwaadwillenden geld en bankgegevens van parkeerders te stelen. Ook de gemeenten Vlissingen, Veere, Rotterdam, Alphen aan den Rijn, Maastricht en Amsterdam waarschuwen voor malafide qr-codes op parkeerautomaten.

Eind september wist de politie in Brussel een man aan te houden die met een elektrische step op honderden parkeerautomaten stickers met malafide qr-codes plaatste. De man had toen hij werd aangehouden honderdzestig stickers bij zich met daarop de tekst "Scan to pay" en een qr-code. In een woning waar de man verbleef werden vijf printers aangetroffen en een grote hoeveelheid stickervellen.

Reacties (9)
08-10-2025, 11:48 door Anoniem
Uit het bericht van de gemeente Rijswijk:

De gemeente gebruikt geen QR-codes voor betaald parkeren.
- U betaalt bij een parkeerautomaat contant, of met uw pinpas. U kunt ook betalen met een parkeerapp op uw eigen mobiele telefoon.
- Bij een echte parkeerautomaat hoeft u nooit persoonlijke gegevens in te vullen om te kunnen parkeren. Alleen uw kenteken is genoeg.

Dat je bij een echte parkeerautomaat nooit persoonlijke gegevens hoeft in te vullen, geldt natuurlijk alleen als je contant betaalt. Zodra je pint, vul je wel persoonlijke gegevens in.

Daarom goed dat de gemeente Rijswijk contant betalen niet afschaft.
Wel een vraag: kan contant betalen in Rijswijk bij alle parkeerautomaten en op alle parkeerplaatsen?
08-10-2025, 12:39 door Anoniem
QR codes moet je zowiezo nooit gebruiken.
Inherent onveilig omdat je niet kunt zien wat je doet..

Het is al erg genoeg met typosquatting dat je het verschil niet ziet tussen bank.nl en bank.nl of met obfusing zoals bank.nl.ru maar wanneer je zelfs geen visuele controle kunt toepassen is het alleen maar erger..

je kunt nog beter een usb stick van de straat oprapen dan een qr code scannen op een laadpaal, parkeerpaal of andere openbare plek.
08-10-2025, 13:38 door VM - Bijgewerkt: 08-10-2025, 13:39
De plaats van de foto van de gemeente Maastricht ken ik goed. Ik kom wel eens in de stad, maar daar heb ik tot nu toe geen opgeplakte QR-codes aangetroffen. Het is en blijft altijd oppassen met die oplichters.
08-10-2025, 18:25 door Anoniem
Geweldig systeem die qr-codes, eerst mag je een restaurant niet binnen zonder geldige qr-code en vervolgens word je kaalgeplukt bij de parkeerautomaat. Lang leve de automatisering. Hadden we maar een digitale identiteit, dan was ons dit allemaal gespaar gebleven. Not.
08-10-2025, 21:22 door Anoniem
En daar ben je mooi klaar me dan. En geen parkeer kaartje dus geen bewijs dat je betaald hebt en je bank rekening leeg gehaald door boeven en een boete van de automatische camera parkeer autos die je even op de bon slingeren. U begrijpt dat hele qrcode systeem bevalt mij niet doe mij maar gewoon het ouderwetse kaartje in de auto voor het windscherm. Zelfs met het nieuwe systeem kies ik er wanneer mogelijk altijd voor een betaal bewijs uit te printen. Deze nieuwe systemen werken vaak niet en boeven verzinnen gewoon nieuwe manieren om ons met opluchting te bestelen. Bovendien kun je de link niet controlleren met een qr code het systeem leent zich daar niet voor. Zodra je hem scant gaat de telefoon daarnaar toe dat is dus per definitie een fraude gevoelig systeem. Malafide link is malware op telefoon.
08-10-2025, 21:56 door Wim ten Brink
Ehm, "malafide qr-codes"?
Wat zijn dat dan eigenlijk? :D
Ik ben goed bekend met QR codes door mijn werk. Een QR code is gewoon een stukje data die door je webcam gelezen wordt en dan wordt vertaald. Meestal naar een URL die je daarna kunt bezoeken. En die URL is dan een malafide website die je mobiel volgooit met malware en je credit card en bankrekening leegrooft. Of zoiets. Dat is dan eerder een malafiede website die je dan bezoekt en die gewoon uit de lucht gehaald kan worden indien deze wordt ontdekt.
Dus voor de politie is het heel eenvoudig: lees de QR code uit, volg via welke website je dan doorgestuurd wordt en haal iedere website die erin zit uit de lucht. En onderzoek even wie die websites heeft geregistreerd en kijk of je die personen aansprakelijk kunt stellen voor de schade.
De bestrijding ervan is dus niet moeilijk, maar kost geld. En het gaat veelal om te kleine bedragen om het de moeite waard te laten zijn.
-
Een leuke variant hiervan kan het gebruik van RFID tags zijn. Gewoon met je mobieltje en de NFC ervan langs een RFID tag halen en je krijgt hetzelfde resultaat. Gewoon *POEF*, weer een website open op je mobiel. Lekker, he? Die mobieltjes van tegenwoordig kun je makkelijk misleiden, zeker omdat je mobiele browser niet laat zien welk domein je bezoekt. En ook niet altijd even goed controleert. Combineer dat met onervaren gebruikers die beveiliging niet snappen en dan heb je al snel een groot probleem.
Een probleem ontstaan door het gebruik van mobieltjes en de gewenning onder de bevolking om een mobieltje overal voor te gebruiken...
08-10-2025, 22:10 door Anoniem
daar is een tijdje terug al voor gewaarschuwd dat het er aan zat te komen. en waarom zijn die QR-code eigenlijk nodig? en zijn toch nog kaartjes of klikmuntjes voor
10-10-2025, 10:37 door Anoniem
Door Anoniem: QR codes moet je zowiezo nooit gebruiken.
Inherent onveilig omdat je niet kunt zien wat je doet..
En dus vooral ook zorgen dat jouw organisatie die dingen nooit gebruikt. Nergens. Daarmee normaliseer je het gebruik.
10-10-2025, 18:48 door waaromdan
Dus voor de politie is het heel eenvoudig: lees de QR code uit, volg via welke website je dan doorgestuurd wordt en haal iedere website die erin zit uit de lucht.

De websites van die criminelen staan niet op EU-servers, maar in Rusland bijv.
En ze wisselen de websites waarnaar doorgelinkt wordt heel snel, elke paar dagen.
De politie loopt achter de feiten aan.

De politie wordt betaald met 'onschuldige burger-geld', ipv facturen voor het dure opsporingsloon van agenten door de criminelen zelf te laten bekostigen.
De niet-vervuiler betaalt.
Daardoor is mijn loonbelasting zo hoog (30-50%). En daardoor is de politiecapaciteit nul.
De politie moet steeds om geld bedelen. Omgekeerde wereld.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.