QR-phishing: hoe je het herkent en voorkomt
Een QR-code is een link die je niet kunt lezen voordat je hem opent. Precies dat maakt hem bruikbaar — en aantrekkelijk voor wie jou ergens onverwachts naartoe wil sturen.
Bijgewerkt 5 oktober 2026 · 1 min leestijd
Hoe de aanval werkt
Er worden stickers over legitieme codes geplakt, of een code wordt gemaild en ge-sms't alsof hij van IT of een bezorgdienst komt. De code opent een nagemaakte inlogpagina en oogst inloggegevens.
- Stickers over een echte code op een poster of menukaart
- Codes in onverwachte e-mails die je iets laten „bevestigen“
- Een bestemming die niet past bij de gedrukte context
Checken voordat je tikt
De meeste telefooncamera's tonen de bestemmings-URL voordat je opent. Lees die. Vraagt een code op een restauranttafel om een login, of vraagt een parkeerautomaat om je bankgegevens, dan klopt er iets niet.
- Bekijk de URL in de preview en check het domein
- Vertrouw liever codes die je zelf opvroeg dan codes die je toegestuurd kreeg
- Voer nooit inloggegevens in op een pagina die je via een ongevraagde code bereikte
Als je codes drukt
Gebruik dynamische codes zodat de bestemming zichtbaar is in het doorverwijspad, hang het gedrukte materiaal op een plek die moeilijk te beplakken is, en controleer je eigen bewegwijzering af en toe op manipulatie.
Veelgestelde vragen
Wat is quishing?
Kan een QR-code zelf malware installeren?
Hoe beschermen bedrijven hun codes?
Verder lezen
Klaar om er een te maken?
Dynamische codes zijn aanpasbaar vanaf $ 4 per maand.
Maak je eerste dynamische QR-code
Gratis beginnen. Eén code, altijd bewerkbaar, met scangegevens vanaf de eerste scan.