
Vid en laddstation i Loiret, Frankrike, upptäcktes nyligen att någon hade klistrat in en falsk QR-kod över den riktiga QR-koden, vilket ledde användare till en falsk betaltjänst.
Ingen reagerade
Offren i det här fallet upplevde att betala utan att få någon el. Tyvärr händer det allt för ofta att appar och laddningstjänster inte fungerar. Det är faktiskt så vanligt att många inte reagerar. De går till nästa laddstolpe – eller kör vidare till nästa laddplats. Det är vad offren för bedrägerierna i Frankrike gjorde. De flesta som upplever detta kommer att tänka:
– Gäller detta alla, eller bara mig? Kanske är det fel chip, fel app, fel lösenord, fel telefon, fel bil, eller kanske bara ett tillfälligt fel på laddstolpen?
Bedragarna i Frankrike hade sett till att endast små belopp togs ut, storleken på vad vanliga laddningssessioner kostade. Detta bidrog till att ingen reagerade. Därför kan bedrägeriet fortsätta över tid.

En ny skummetod?
Laddstationer med QR öppnar upp för en ny typ av bedrägeri. Hamnar du på en betalningssida är det ingen som höjer på ögonbrynen för att det krävs bank-id, vilket kan ge bedragare möjlighet att ta ut större belopp. Denna typ av bedrägeri liknar skumning av kort som tidigare användes vid bankomater, men är lättare att genomföra. Dessutom finns det nu mycket fler laddstationer än bankomater. Det kommer bara att vara en tidsfråga innan detta dyker upp i Norge.
Kortterminaler och skimming
I Norge gäller ett krav på att laddstationer beställda efter 1 juli 2023 ska kunna ta emot kortbetalningar. Jag är osäker på om betalningslösningar via QR-kod gäller som kortbetalning. Jag är inte säker på en heller fysisk kortbetalning med kortläsare eller "täckning" blir säkrare än QR. Tyvärr ger placeringen av många laddstationer goda arbetsförhållanden för en ny generation "skimmers". Medan betalterminalerna för bränslepumpar är väl skyddad under tak på övervakade platser, belägen laddstationerna ofta utanför allfartsvägarna - ofta med liten sikt utifrån.
Var kritisk mot sajten
Innan du använder QR-koden bör du kontrollera att informationen på laddstolpen ser riktig ut. Kontrollera att QR-koden leder dig till en sida som kan kopplas till debiteringsföretaget eller en känd betaltjänst som Nets, Vipps eller PayPal. Jag har själv stått vid en spansk laddstation och betalat via Nets betallösning med bank-ID. Jag hade inte vågat betala om jag inte kände igen betalningsbilden från Nets.
– Använder inte alla en app då?
Att använda en QR-kod – eller bankkort när det är dags – är lösningar som inte kräver att en giltig app installeras för den aktuella laddpunkten. Står du vid laddstationen utan app går det snabbare att skanna QR-koden än att installera appen Om du befinner dig i något av våra grannländer kan det vara så att appen inte accepterar norska bankkort, eller att du inte kan verifieras som norskt bank-id från utlandet.

En app eller ett chip med förlagrad betalningsinformation är förmodligen säkrare än QR-koder och kortläsare. Tyvärr fungerar inte alltid appen och chippet som förväntat. De flesta har nog hamnat i en sådan situation. Det hände mig för ett par dagar sedan.
QR-koden kan vara bra att ha

Min poäng är att lösningen med att skanna en QR-kod kan vara bra att ha när andra lösningar misslyckas. Då är man irriterad och lite otålig – precis vad bedragarna vill ha – hjälpt av att det alltid kan uppstå fel på laddstationer.
Se även

