Phishing via neppe laadapps en QR-codes: zo herken je ze
Oplichters maken misbruik van de groei van elektrisch rijden door neppe laadapps en QR-codes te plaatsen bij laadpalen. Hiermee proberen ze inloggegevens of betaalgegevens te stelen. Gelukkig kun je met een paar simpele controles phishing voorkomen.
Oplichters maken misbruik van de groei van elektrisch rijden door neppe laadapps en QR-codes te plaatsen bij laadpalen. Hiermee proberen ze inloggegevens of betaalgegevens te stelen. Gelukkig kun je met een paar simpele controles phishing voorkomen.
Hoe werken neppe laadapps en QR-codes?
Een veelvoorkomende truc is het plakken van een valse QR-code over de officiële QR-code bij een laadpaal. Wanneer je die code scant, kom je op een nepsite die eruitziet als de echte laaddienst. Daar wordt gevraagd om in te loggen met je e-mailadres en wachtwoord of om je creditcardgegevens in te vullen. Deze gegevens worden vervolgens gebruikt om je account te misbruiken of fraude te plegen.
Ook zijn er neppe laadapps die lijken op bekende apps zoals Shell Recharge of Fastned. Deze apps worden verspreid via ongevraagde links in e-mails of SMS-berichten. Ze kunnen malware bevatten die je telefoon infecteert en je gegevens doorstuurt naar criminelen.
Tips om phishing te herkennen
- Controleer de URL: Kijk altijd goed naar het webadres voordat je inlogt. Officiële laaddiensten gebruiken domeinen zoals 'shellrecharge.com' of 'fastned.nl'. Let op kleine spellingsfouten of extra cijfers/letters.
- Gebruik alleen de officiële app: Download apps uitsluitend uit de App Store of Google Play. Check de reviews en het aantal downloads; een app met weinig downloads maar veel negatieve reacties is verdacht.
- Wees alert op QR-codes: Vergelijk de QR-code met die van aangrenzende palen; als er een sticker overheen zit, verwijder deze dan voorzichtig. Scan liever de QR-code op het display van de paal dan op een sticker.
- Kijk naar de SSL-verbinding: Controleer of de site begint met 'https://' en of er een slotje in de adresbalk staat. Bij nepsites ontbreekt dit vaak.
Wat als je toch bent opgelicht?
Als je vermoedt dat je gegevens zijn gestolen, neem dan direct contact op met je laadpasaanbieder en de bank die aan je betaalmethode is gekoppeld. Laat je accounts op non-actief zetten en verander wachtwoorden van alle accounts die hetzelfde wachtwoord gebruiken.
Doe ook aangifte bij de politie en meld het incident bij de Fraudehelpdesk. Zij kunnen je helpen met het herstellen van schade en adviseren over extra beveiligingsmaatregelen. Bovendien is het verstandig om je telefoon te controleren op malware met een betrouwbare virusscanner.
Hoe laadpaalexploitanten beveiliging verbeteren
Laadpaalexploitanten en app-ontwikkelaars werken continu aan verbeterde beveiliging. Zo worden QR-codes steeds vaker dynamisch getoond op het display van de laadpaal in plaats van statische stickers. Daarnaast implementeren ze tweefactorauthenticatie en melden ze verdachte transacties automatisch.
Ook zijn er initiatieven zoals 'Secure QR', een certificeringssysteem dat laadpalen voorziet van gecertificeerde codes. Deze code is voor oplichters moeilijker te vervalsen. Het is belangrijk dat je als gebruiker alert blijft en updates van de app installeert, want daarin worden ook beveiligingslekken gedicht.
Rol van de overheid en toezichthouders
De Nederlandse overheid en de Autoriteit Consument & Markt (ACM) houden toezicht op eerlijke handel en consumentenbescherming. Zij kunnen boetes opleggen aan bedrijven die oplichting faciliteren en werken samen met politie om criminele netwerken op te rollen.
Daarnaast publiceert de Rijksoverheid regelmatig waarschuwingen over actuele oplichtingstrucs, onder andere via de website 'Fraudhelpdesk.nl'. Het is verstandig om je hier te abonneren op nieuwsbrieven, zodat je op de hoogte blijft van de nieuwste dreigingen.
Veelgestelde vragen
Kan ik een laadpaal herkennen waar een neppe QR-code op zit?
Let op of de QR-code op een sticker lijkt te zitten die op de originele code is geplakt. Vergelijk de code met die van een naastgelegen paal; als ze verschillen, is er mogelijk geknoeid. Veel laadpalen hebben tegenwoordig een QR-code op het scherm, die veiliger is.
Zijn officiële laadapps ook kwetsbaar voor phishing?
Officiële apps van bekende aanbieders zijn over het algemeen goed beveiligd, maar geen enkel systeem is 100% veilig. Er zijn gevallen bekend waarbij criminelen via nepwebsites probeerden inloggegevens te bemachtigen. Download daarom altijd de app via de officiële kanalen.
Wat moet ik doen als ik per ongeluk mijn gegevens heb ingevuld op een nepsite?
Neem direct contact op met je laadpasaanbieder en bank om je account te blokkeren. Wijzig wachtwoorden en doe aangifte bij de politie. De Fraudehelpdesk kan je verdere stappen adviseren.
Verder lezen
- Veilig opladen in appartementencomplexen: gedeelde infra
- Heeft een EV een distributieriem? Over onderhoudsvrije onderdelen
- Range extender in 2025: slimme keuze of achterhaald?
- Bescherming laadpalen tegen vandalisme
- Oplaadkabel verloren of stuk: wat nu?
- Regen en zicht: hoge spanning voorruitverwarming
- Thuislaadpaal kiezen: zo vind je de beste match
- EV versus ov: kosten en reistijd voor woon-werk
- Warmtepomp in EV: bespaart energie en vergroot de actieradius
- Zakelijk rijden in een EV: de juiste keuze voor je bedrijf
- Laadabonnement: wanneer verdien je het terug?
- Waarom laadpaaltarieven zo verschillen: CPO's
- Alle kennisbank-artikelen over elektrische auto & laden
Andere onderwerpen in de kennisbank
- Senioren en elektrisch rijden: cursussen en rijlessen
- Scooterrijbewijs of autorijbewijs: wat heb je nodig?
- Een fatbike huren: waar let je op en is huren een goed idee?
- Scootmobiel RDW-keuring: wat wordt gecontroleerd?
- E-bike pechhulp: wat kost een wegenwacht abonnement?
- Laadkosten e-step: zo reken je uit
- Accu van een elektrische auto kalibreren: waarom en hoe?
- Kinderen en speed pedelec: audiovisuele signalen en de bel
- Piepende oren en EV's: effect op gevoelige oren van je kind
- Elektrische bakfiets verzekeren: dit moet je weten