Gesjoemel met QR-codes: ‘Een code op naam van Adolf Hitler’
Een QR-code op naam van Adolf Hitler? Het klinkt onrealistisch, maar cybercriminelen creëerden dit toch echt. Het ministerie van Volksgezondheid, Welzijn en Sport (VWS) doet onderzoek naar deze QR-code en vreest voor meer vervalsingen.
RTL Nieuws brengt dit vandaag naar buiten. Al eerder klonken geluiden dat er valse QR-codes in omloop zijn in Nederland. Maar als Adolf Hitler voorbijkomt, wordt het tijd om vragen te stellen. Want hoe kan dit gebeuren?
Hacker vervalste Adolf Hitler QR-code
RTL Nieuws kreeg contact met de cybercrimineel achter deze frauduleuze praktijken via een bekend hackersforum. De cybercrimineel verkondigt dat hij elke QR-code kan vervalsen. De vervalste codes zijn afkomstig uit Polen en Frankrijk. Aangezien deze door heel Europa gelden, gebruikt de vervalser deze codes op een andere naam. Zo kun je in Nederland gebruik maken van een code afkomstig uit Polen of Frankrijk. Voor 300 euro gaat de cybercrimineel aan de slag.
Je begrijpt dat dit soort praktijken strafbaar zijn, maar de vraag is waarom het zo gemakkelijk gaat. Het kan zijn dat er binnen de GGD van Frankrijk of Polen een medewerker de codes op naam maakt. Maar een ander scenario is dat de geheime sleutels rond de QR-code systemen van die landen zijn gehackt.
Cybercrimineel toegang tot sleutels
Zo’n sleutel, ook wel private key genoemd, is natuurlijk geheim. Mocht de cybercrimineel deze wel in handen hebben, betekent dat dat al die QR-codes opnieuw moeten worden uitgereikt. Of in Nederland ook cybercriminelen toegang hebben tot de codes, is niet bekend.
De verantwoordelijke hacker benadrukt dat Nederlanders met een Franse of Poolse QR-code op eigen naam zonder vaccinatie of test ergens naar binnen kunnen. De code van Adolf Hitler wordt waarschijnlijk snel uit het systeem gehaald. Valse vaccinatie- en testbewijzen zijn volgens de GGD steeds meer in omloop.
Valse QR-codes in omloop
Al eerder klonken geluiden van gesodemieter met QR-codes. Zo blijkt de controle in sommige horecagelegenheden niet altijd even streng. En een 20-jarige man uit Alphen aan de Rijn wordt ook verdacht van frauderen met QR-codes. Meerdere GGD-medewerkers werden toen op non-actief gezet vanwege mogelijke betrokkenheid. Ook deed het ministerie van Volksgezondheid eerder aangifte tegen handel in QR-codes.
De QR-code werkt in sommige gevallen ook negatief de andere kant op. Zo kon een man vorige week naar een ADE-feestje en andere locaties met zijn QR-code, ondanks dat hij positief getest was op het coronavirus.
Voor- en tegenstanders lijnrecht tegenover elkaar bij Jinek over ‘schuld van ongevaccineerden’