Ladda med QR-kod

Att ladda med en QR-kod öppnar för en ny typ av bedrägeri. Vid en laddstation i Frankrike hade någon klistrat en falsk QR-kod över den riktiga QR-koden så att användarna hänvisades till en falsk betaltjänst.

Lurad via QR-kod på laddstolpe

qr-kod
Laddningsbolaget på bilden berörs inte av ärendet. Foto: yaakovberg@gmail.com/Depositphotos.com.

Vid en laddstation i Loiret, Frankrike, upptäcktes nyligen att någon hade klistrat in en falsk QR-kod över den riktiga QR-koden, vilket ledde användare till en falsk betaltjänst.

 

Ingen reagerade

Offren i det här fallet upplevde att betala utan att få någon el. Tyvärr händer det allt för ofta att appar och laddningstjänster inte fungerar. Det är faktiskt så vanligt att många inte reagerar. De går till nästa laddstolpe – eller kör vidare till nästa laddplats. Det är vad offren för bedrägerierna i Frankrike gjorde. De flesta som upplever detta kommer att tänka:
 

– Gäller detta alla, eller bara mig? Kanske är det fel chip, fel app, fel lösenord, fel telefon, fel bil, eller kanske bara ett tillfälligt fel på laddstolpen?

 
Bedragarna i Frankrike hade sett till att endast små belopp togs ut, storleken på vad vanliga laddningssessioner kostade. Detta bidrog till att ingen reagerade. Därför kan bedrägeriet fortsätta över tid.
 

qr-kod
EV-laddare ur funktion. Foto: Jonny Bunæs

En ny skummetod?

Laddstationer med QR öppnar upp för en ny typ av bedrägeri. Hamnar du på en betalningssida är det ingen som höjer på ögonbrynen för att det krävs bank-id, vilket kan ge bedragare möjlighet att ta ut större belopp. Denna typ av bedrägeri liknar skumning av kort som tidigare användes vid bankomater, men är lättare att genomföra. Dessutom finns det nu mycket fler laddstationer än bankomater. Det kommer bara att vara en tidsfråga innan detta dyker upp i Norge.

Kortterminaler och skimming

I Norge gäller ett krav på att laddstationer beställda efter 1 juli 2023 ska kunna ta emot kortbetalningar. Jag är osäker på om betalningslösningar via QR-kod gäller som kortbetalning. Jag är inte säker på en heller fysisk kortbetalning med kortläsare eller "täckning" blir säkrare än QR. Tyvärr ger placeringen av många laddstationer goda arbetsförhållanden för en ny generation "skimmers". Medan betalterminalerna för bränslepumpar är väl skyddad under tak på övervakade platser, belägen laddstationerna ofta utanför allfartsvägarna - ofta med liten sikt utifrån.

Var kritisk mot sajten

Innan du använder QR-koden bör du kontrollera att informationen på laddstolpen ser riktig ut. Kontrollera att QR-koden leder dig till en sida som kan kopplas till debiteringsföretaget eller en känd betaltjänst som Nets, Vipps eller PayPal. Jag har själv stått vid en spansk laddstation och betalat via Nets betallösning med bank-ID. Jag hade inte vågat betala om jag inte kände igen betalningsbilden från Nets.

– Använder inte alla en app då?

Att använda en QR-kod – eller bankkort när det är dags – är lösningar som inte kräver att en giltig app installeras för den aktuella laddpunkten. Står du vid laddstationen utan app går det snabbare att skanna QR-koden än att installera appen Om du befinner dig i något av våra grannländer kan det vara så att appen inte accepterar norska bankkort, eller att du inte kan verifieras som norskt bank-id från utlandet.
 

qr-kod
Kvällsstämning vid laddstationen. Foto: Jonny Bunæs

 

En app eller ett chip med förlagrad betalningsinformation är förmodligen säkrare än QR-koder och kortläsare. Tyvärr fungerar inte alltid appen och chippet som förväntat. De flesta har nog hamnat i en sådan situation. Det hände mig för ett par dagar sedan.

QR-koden kan vara bra att ha

terjes bilar
 
En helt vanlig kväll - mörkt och kallt vid en upptagen laddstation från Mer. Appen från Fortum Charge & Go visade stolpen jag stod vid, men chippet fungerade inte. Fel bit? Jag försökte börja ladda från appen istället, men ID:n på kontakterna stämde inte överens med de som listades i appen. Fel app? Om jag inte minns fel så fanns det ett annat laddbolag här förut – alltså innan Mer tog över. Okej, så jag gick in i appen från istället Mer, som visade korrekta ID på kontakterna - förutom den jag stod framför - den enda tillgängliga. Stolpen hade två sidor - en sida var ur funktion - fel i terminalen? – medan displayen på andra sidan visade att allt borde vara ok. Ändå visades inga kontakter i fältet i appen. Fel i appen? Den sista lösningen kunde då ha varit att använda QR-koden som kl Mer ger tillgång till en lösning med Vipps. Jag valde istället att köra vidare till nästa laddstation.
 
Min poäng är att lösningen med att skanna en QR-kod kan vara bra att ha när andra lösningar misslyckas. Då är man irriterad och lite otålig – precis vad bedragarna vill ha – hjälpt av att det alltid kan uppstå fel på laddstationer.

Se även

(Foto: Jonny Bunæs – alla bilder)
Till Europa med en elbil 2023

Midilibre.fr – Attention à l'arnaque au QR-kod