Al een tijdje rijd ik in een EV, en eerlijk gezegd dacht ik dat opladen inmiddels vanzelf sprak: QR-code scannen, betalen en klaar. Tot ik hoorde van een kennis die via een nagemaakte QR-sticker op een laadpaal zijn bankgegevens kwijtraakte — zonder ook maar één kWh te laden. Dat zette me aan het denken, en na wat uitzoekwerk begrijp ik nu precies hoe deze fraude werkt en wat je ertegen kunt doen.
Hoe QR-fraude bij laadpalen werkt
QR-fraude bij laadpalen is een relatief nieuwe maar snel groeiende vorm van oplichting. De methode is simpel en effectief: criminelen drukken een valse QR-sticker en plakken die over de originele QR-code op een laadpaal. Jij scant de sticker — nietsvermoedend, want de paal ziet er gewoon normaal uit — en wordt doorgestuurd naar een nagemaakte betaalpagina. Die pagina lijkt sprekend op de officiële website van de laadpaalexploitant, maar is volledig nep. Je voert je creditcardgegevens of bankgegevens in, en die verdwijnen rechtstreeks naar de fraudeur. Je laadt niks op, maar je rekening wordt wél geplunderd. Wil je meer weten over hoe je normaal gesproken kunt laden zonder laadpas? Lees dan ook: Elektrisch laden zonder laadpas? Laden met app of QR code.
Waarom juist laadpalen een aantrekkelijk doelwit zijn
Laadpalen zijn om meerdere redenen een ideaal doelwit voor QR-fraudeurs. Ten eerste staan ze vaak op drukke, openbare locaties — parkeergarages, supermarktparkeerplaatsen, snelwegparkeerplaatsen — waar niemand opvalt als iemand even bij een paal staat. Ten tweede zijn EV-rijders gewend geraakt aan het idee van ‘gewoon scannen en betalen’, waardoor de drempel om een QR-code te scannen laag is. Ten derde zijn valse QR-stickers goedkoop en eenvoudig te maken: een printer en wat stickerpapier is al genoeg.
Bovendien wisselen QR-codes per paal en per locatie, waardoor het voor een doorsnee gebruiker moeilijk te beoordelen is of een code ‘klopt’. Dat maakt dit soort fraude extra lastig te herkennen. Zeker als je voor het eerst bij een bepaald laadnetwerk staat, ben je minder alert op afwijkingen.
Zo herken je een valse QR-sticker
Het goede nieuws: er zijn een paar concrete dingen die je kunt controleren voordat je een QR-code scant bij een laadpaal. Ze kosten je letterlijk maar een paar seconden extra aandacht.
Controleer de sticker fysiek: Kijk of de QR-sticker netjes in de paal is geïntegreerd, of dat hij er bovenop geplakt lijkt. Valse stickers hebben vaak onregelmatige randjes, zijn iets scheef geplakt of hebben een andere glans dan de rest van de paal. Til voorzichtig aan een hoekje — zit er een sticker ónder? Dan is er iets mis.
Controleer de URL na het scannen: Scan je toch een QR-code, open de link dan niet meteen. Lees eerst de URL goed. Staat er iets als allego-betalen.com of fastned-payment.net in plaats van het officiële domein van de exploitant? Dan is de kans groot dat je op een phishingpagina terechtkomt. Officiële domeinen van bekende laadnetwerken zijn bijvoorbeeld allego.eu, fastned.nl, of evbox.com — controleer dit altijd even.
Let op de betaalpagina zelf: Vraagt de pagina om onnodige gegevens zoals je volledige rekeningnummer, pincode of een kopie van je ID? Dan is het fraude. Legitieme laadnetwerken vragen nooit om zulke informatie. Ze werken met veilige betalingspartners zoals iDEAL, Stripe of een eigen beveiligde omgeving.
De veiligste manier: gebruik de officiële app van de laadpaalexploitant
De beste bescherming tegen QR-fraude bij laadpalen is eigenlijk heel simpel: gebruik de officiële app van de laadpaalexploitant in plaats van een QR-code te scannen. Via de app log je in met een account, en start je een laadbeurten via de app zelf — zonder enige QR-code aan te pas te komen. Dat elimineert het risico volledig.
Maar hoe weet je welke app je moet hebben? Kijk op de laadpaal zelf: de naam en het logo van de exploitant staan vrijwel altijd op de paal vermeld. Zoek die naam op in de App Store of Google Play Store, en controleer of de app daadwerkelijk van de officiële aanbieder is. Let op het aantal downloads, de beoordelingen en de naam van de ontwikkelaar. Een app van Allego B.V. is betrouwbaar; een app van een onbekende ontwikkelaar met dezelfde naam is dat waarschijnlijk niet. Twijfel je? Zoek het bedrijf op via Google en ga naar hun officiële website om de juiste app-link te vinden.
Bekende en betrouwbare laadnetwerken met een eigen officiële app zijn onder andere Allego, Fastned, EVBox en ChargePoint. Via hun eigen apps betaal je veilig en direct — zonder dat een fraudeur er tussenin kan komen.
Alternatief: gebruik een laadpas voor dagelijks gebruik
Wil je helemaal geen gedoe met apps of QR-codes? Dan is een gewone laadpas nog altijd de meest veilige en praktische optie voor dagelijks gebruik. Je tikt de pas aan de laadpaal, de sessie start, en klaar — geen URL om te controleren, geen sticker om te inspecteren. Fraudeurs kunnen met een laadpas namelijk niets beginnen: de communicatie verloopt via een beveiligd RFID-signaal, niet via een link die je zelf invult.
Aanbieders als NewMotion, Vattenfall en ANWB bieden laadpassen aan die toegang geven tot een groot deel van het openbare laadnetwerk in Nederland en Europa. Ze zijn makkelijk aan te vragen en geven je gemoedsrust: je hoeft nooit meer na te denken over valse QR-codes.
Wat te doen als je toch slachtoffer bent geworden
Ben je er toch ingetrapt? Onderneem dan zo snel mogelijk actie. Hoe sneller je handelt, hoe groter de kans dat je schade beperkt blijft.
- Blokkeer je bankpas of creditcard meteen via je bankapp of door je bank te bellen — dit voorkomt verdere afschrijvingen.
- Doe aangifte bij de politie, bij voorkeur online via politie.nl. Dit helpt ook andere EV-rijders, omdat de politie zo patronen kan herkennen en de fraudeurs kan opsporen.
- Meld de valse QR-code bij de laadpaalexploitant zelf, zodat zij de sticker kunnen verwijderen en andere gebruikers kunnen waarschuwen.
- Meld de phishingpagina bij de Fraudehelpdesk — zij houden bij welke sites actief zijn en kunnen helpen met vervolgstappen.
- Neem contact op met je bank over een eventuele terugboeking (chargeback) — zeker bij creditcardbetalingen zijn de mogelijkheden daarvoor vaak aanwezig.
De les die ik leerde
Ik realiseerde me na het verhaal van mijn kennis dat ik zelf ook nooit had nagedacht over de veiligheid van een QR-code bij een laadpaal. Het scant zo makkelijk, het voelt zo vertrouwd — maar dat is precies wat fraudeurs gebruiken. Een paar seconden extra opletten bij een laadpaal kan je een hoop ellende besparen. Gebruik bij voorkeur altijd de officiële app van de exploitant, of stap over op een laadpas voor maximale gemoedsrust.
- Staat er een QR-code op de paal? → Controleer fysiek of de sticker er netjes uitziet en niet over een andere sticker heen geplakt is.
- Heb je de QR-code al gescand? → Lees de URL zorgvuldig en vergelijk die met het officiële domein van de exploitant.
- Wil je veilig laden zonder QR-risico? → Download de officiële app van het laadnetwerk (Allego, Fastned, EVBox) en verifieer de echtheid van de app.
- Laad je dagelijks op openbare palen? → Overweeg een laadpas van NewMotion, Vattenfall of ANWB — geen QR, geen fraude-risico.
- Ben je toch slachtoffer geworden? → Blokkeer je pas, doe aangifte en meld het bij de exploitant en de Fraudehelpdesk.
Een paar seconden oplettendheid bij een laadpaal kan je honderden euro’s schade en een hoop stress besparen. Slim laden betekent niet alleen goedkoop laden — het betekent ook veilig laden.
Heb jij al eens een verdachte QR-sticker gezien bij een laadpaal, of ken je iemand die slachtoffer is geworden van deze fraude? Deel je ervaring in de reacties — zo helpen we elkaar!
