Een QR-code gescand bij een parkeermeter of restaurant? Zo herken je een valse code

Belangrijkste punten
- 1
- 2
- 3
+3 meer in de samenvatting onderaan
Je bent weer bij de auto, de parkeermeter verloopt bijna en er zit een sticker met een QR-code op de paal waar vroeger de betaalinstructies stonden. Je scant hem, er laadt een betaalpagina, je typt je cardnummer in en tikt op betalen. Ergens in een geparkeerde auto een paar straten verderop heeft een vreemde zojuist je cardgegevens in een spreadsheet zien belanden, en je parkeermeter is nog steeds verlopen.
Valse QR-codestickers op parkeermeters zijn opgedoken in Redondo Beach, New York City en Fort Lauderdale, en dezelfde techniek werkt ook op menukaarten in restaurants. Controleer voordat je scant of de sticker vlak of juist licht opligt, lees het webadres dat verschijnt voordat je tikt, en typ in plaats daarvan de naam van de betaalapp in je eigen browser. Als je al hebt gescand en betaald, neem dan direct contact op met je card-uitgever, wijzig eventuele hergebruikte wachtwoorden en meld het via reportfraud.ftc.gov.
Voordat je scant: de check van 10 seconden
Doe dit voordat je duim de code aanraakt, niet achteraf. Een valse sticker is gemaakt om een vluchtige blik te doorstaan, niet een nauwkeurige inspectie, dus de hele verdediging bestaat uit tien seconden vertragen.
- Kijk naar de rand van de sticker. Een opliggende rand, een ietwat scheve hoek of een andere papierfinish dan het bord eromheen betekent dat er iets over het origineel is geplakt.
- Controleer of de code gedrukte tekst, een streepjescode of een andere QR-code eronder bedekt. Officiële bewegwijzering drukt nooit een code af over andere informatie heen.
- Wacht op het linkvoorbeeld voordat je tikt. De meeste telefooncamera's tonen het bestemmingswebadres een seconde voordat de pagina wordt geopend. Lees dat adres.
- Vergelijk dat adres met het betaalmerk dat op de meter of het bord staat gedrukt, zoals ParkMobile, PayByPhone of RingGo. Een bijna-fout in de spelling of een onbekende domeinextensie is de waarschuwing.
- Open je eigen browser en typ de naam van de app of website uit je hoofd in plaats van op de link te tikken die de code je gaf.
- Sla de code bij twijfel over en betaal op het eigen toetsenbord van de meter, of download de officiële app rechtstreeks uit de appstore van je telefoon.
Die laatste gewoonte is degene die de oplichting daadwerkelijk stopt, omdat de sticker zo helemaal uit de transactie wordt gehaald. De waarschuwing van de Better Business Bureau van juli 2024 verwoordt het helder: "Oplichters kunnen proberen je te verwarren door QR-codestickers te plaatsen waar ze niet thuishoren. Ze kunnen ze zelfs bovenop legitieme QR-codes plakken."
De frauderichtlijnen van AARP omschrijven dezelfde gewoonte als "kijk naar de bron": een code afgedrukt in een tijdschrift waar je op geabonneerd bent of op een website die je al vertrouwt, vormt een ander risiconiveau dan eentje die is gelijmd op een paal of tafel die je nog nooit eerder hebt gezien. Hun gids van maart 2025 is gericht op een breed publiek, niet alleen op reizigers, maar de onderliggende test werkt overal: heb je zelf naar deze code gezocht, of dook hij op ergens waar je toevallig stond.
Heb je al op betalen getikt? Doe deze vijf dingen nu meteen
Als je al een verdachte code hebt gescand en betaalgegevens hebt ingevoerd, zijn de volgende tien minuten belangrijker dan al het andere dat je na deze sectie leest. Werk deze lijst in volgorde af.
- Sluit het browsertabblad nu. Voer geen enkele informatie meer in op die pagina, zelfs niet als er om een bevestigingscode wordt gevraagd.
- Bel het nummer op de achterkant van je card. Vertel de uitgever dat je je cardgegevens hebt ingevoerd op een niet-gecontroleerde site. De meeste banken kunnen de card binnen enkele minuten blokkeren en een nieuw nummer verstrekken. Reis je buiten je thuisland? Gebruik dan het internationale nummer dat op de achterkant van de card staat vermeld in plaats van de gratis servicelijn, die vanuit het buitenland vaak geen verbinding maakt, en vraag naar het aansprakelijkheidsvrije beleid van je cardnetwerk (Visa, Mastercard).
- Wijzig elk hergebruikt wachtwoord. Als je een wachtwoord hebt hergebruikt op die valse pagina, wijzig dit dan overal waar je het nog meer gebruikt en schakel tweefactorauthenticatie in voor dat account.
- Maak een screenshot van het bewijs. Leg de locatie van de sticker en de valse betaalpagina vast voordat iemand ze weghaalt. Dit is precies waar een politierapport of bankgeschil om zal vragen.
- Vraag een gratis kredietrapport op. Controleer Equifax, Experian of TransUnion als de pagina ook om je naam, geboortedatum of ID-gegevens vroeg, volgens de richtlijnen van de FBI IC3 over QR-gerelateerde fraude.
Dien een melding in via reportfraud.ftc.gov of identitytheft.gov in de VS, en meld het daarnaast bij de parkeerautoriteit of locatie zodat zij de sticker kunnen verwijderen voordat de volgende persoon hem scant. Meld het in het VK bij Action Fraud. Ben je ergens anders opgelicht? De meldpagina van Europol verwijst je door naar de cybercrime-portal van je eigen land, en een lokaal politierapport is doorgaans precies wat je reisverzekeraar zal opvragen voordat ze de schade vergoeden. Reizigers ouder dan 60 kunnen ook bellen met de National Elder Fraud Hotline van het Amerikaanse ministerie van Justitie via 1-833-372-8311 (833-FRAUD-11).
Dit is algemeen veiligheidsadvies, geen juridisch of financieel advies. De geschillenvoorwaarden van je card-uitgever en lokale meldingsvereisten kunnen variëren.
Als de valse pagina je ook vroeg om een document te scannen of te fotograferen, zoals een rijbewijs om de betaling te "verifiëren", behandel dat dan als een losstaand incident los van de cardaanklacht. Onze checklist voor reisdocumenten behandelt welke documenten je moet beveiligen en opnieuw moet afschermen na elke blootstelling, bovenop de stappen voor je card en wachtwoorden hierboven.
Dit is geen hypothetisch scenario: drie Amerikaanse steden vonden al valse stickers
Dit is de afgelopen twee jaar al in meerdere Amerikaanse steden gebeurd, niet als een eenmalige grap maar als georganiseerde plaatsing van stickers op tientallen meters tegelijk. Elk geval verliep op dezelfde manier: iemand drukte genoeg stickers af om de meters van een hele buurt in één keer te bedekken, en het vergde een golf van verwarde bestuurders of een politietip voordat iemand het doorhad. Dit is wat er werd ontdekt.
In Redondo Beach, Californië, meldde de politie in augustus 2024 dat oplichters valse QR-stickers hadden geplaatst op 150 parkeermeters in de gebieden Esplanade en Riviera Village, vlak naast de legitieme labels van ParkMobile en PayByPhone. De valse code leidde naar een nagemaakte site, poybyphone.online, die één letter verschilde van de echte betaalprovider. Agenten haalden de stickers weg en de zaak is nog steeds open; iedereen die er een heeft gescand kan de politie van Redondo Beach bellen via (310) 379-2477.
Het ministerie van Transport van New York City vaardigde in juni 2025 een stadsbreed advies uit nadat er minstens één bedrieglijke sticker op een ParkNYC-meter op doken, die doorverwees naar een externe site die om een creditcardnummer vroeg. Commissaris Ydanis Rodriguez van het ministerie formuleerde het direct in de waarschuwing van de dienst, die werd verslagen door NY1: "Consumenten pas op: oplichters hebben het gemunt op parkeermeters en we willen dat jullie alert zijn. Zie je een QR-code op een parkeermeter, scan hem dan niet en meld het alsjeblieft."
De enige manier om te betalen voor parkeren op straat in New York City is via de officiële ParkNYC-app of bij een fysieke ParkNYC-parkeermeter.
Ministerie van Transport van NYC, juni 2025
Fort Lauderdale, Florida vond halverwege november 2024 valse stickers op zeven parkeerlocaties, maar met een twist: de codes waren geplaatst op borden bij muntautomaten en oplaadpunten voor elektrische voertuigen, en dus niet direct op de meters zelf. Woordvoerder van de stad Christine Portela vertelde aan CBS News Miami: "We dringen er bij iedereen die parkeert in de stad op aan om uitsluitend te betalen via de officiële parkeermeters of door de officiële betaalapp te downloaden die staat aangegeven op de officiële stadsbordjes, en NIET via de sticker." De les uit Fort Lauderdale is dat "kijk naar de meter" niet de hele regel dekt. Controleer elk oppervlak dat een code draagt, inclusief nabijgelegen borden en laadzuilen.
Als je het bredere plaatje wilt zien van oplichtingspraktijken die het specifiek gemunt hebben op mensen die van huis zijn, behandelt ons regionale overzicht van toeristenvalstrikken de trucs die per continent het vaakst opduiken.
Menukaarten in restaurants dragen hetzelfde risico, zelfs nog zonder krantenkoppen
Elke QR-codemenu dat je scant werkt via precies hetzelfde mechanisme als een parkeermetersticker: een code, een doorverwijzing en een formulier dat om informatie vraagt. Het verschil is dat er tot nu toe geen enkel gedateerd restaurantincident de krantenkoppen heeft gehaald op de manier waarop de parkeerzaken dat wel deden. Dat betekent niet dat het geen actueel risico is. Het betekent dat de inbraakmethode is gedocumenteerd als werkwijze in plaats van gekoppeld te zijn aan één spraakmakende zaak tot dusver, en een restauranttafel kan een makkelijker doelwit zijn dan een meter, aangezien een gelamineerd kaartje vele malen goedkoper is om te vervangen dan een muntautomaat.
De FTC omschrijft QR-code-knoeiwerk al als een algemeen aanvalspatroon dat overal van toepassing is waar een code in het openbaar en onbeheerd achterblijft, wat evengoed geldt voor een tafelstandaard in een restaurant als voor een parkeerpaal. Het Internet Crime Complaint Center van de FBI heeft afzonderlijk gewaarschuwd voor een verwante methode, namelijk QR-codes die in ongevraagde pakketjes worden meegestuurd, wat bevestigt dat dezelfde tactiek (een scan-en-doorverwijz-val) via meer dan één aflevermethode werkt, en dus niet enkel via meters en poststukken. Een QR-code van een menu die een generiek webformulier opent waarin om een cardnummer wordt gevraagd voordat je ook maar enig eten te zien krijgt, gedraagt zich als betaalscam en niet als een menu.
De QR-code op een restauranttafel automatisch als veilig beschouwen omdat het binnen is en "iemand een geknoeide sticker wel zou opmerken". Een tafelstandaard wordt constant vervangen of opnieuw afgedrukt, en een valse sticker op gelamineerd cardstock is tussen gasten door makkelijk over het hoofd te zien.
De praktische oplossing is dezelfde die werkt bij de meter. Als een menu-code direct opent in een betaal- of inlogscherm in plaats van een menu, sluit hem dan en vraag het personeel om een fysiek menu of typ zelf de naam van het restaurant in een zoekmachine. Gaat de valse pagina verder en wordt je gevraagd om te "bevestigen" via een link in een sms of een chatbericht, dan overlapt dat met de trucs via berichtenverkeer in onze gids over hoe je jezelf beschermt tegen reisfraude met kunstmatige intelligentie, waarin wordt uitgelegd hoe oplichters een vergelijkbare combinatie van urgentie en een officieel oogtende link via sms en chat inzetten.
Waarom deze truc zelfs werkt bij mensen die denken dat ze er nooit intrappen
De algemene aanname is dat QR-scams alleen mensen treffen die onoplettend zijn of geen verstand hebben van technologie. Het tegendeel is eerder waar: de scam is juist gebouwd rond een moment waarop je je snel verplaatst en vertrouwt op de fysieke omgeving, en niet rond een gebrek aan tech-savvy.
Een parkeermeter is een eigendom van de overheid dat aan een stoep is vastgebout. Een tafelstandaard in een restaurant wordt je overhandigd door personeel. Beide dragen een aanname van legitimiteit met zich mee die een willekeurig sms'je of e-mailbericht nooit krijgt, wat precies de reden is waarom oplichters de aanval naar de fysieke wereld hebben verplaatst in plaats van naar je postvak in. Je beoordeelt niet of je een vreemde online kunt vertrouwen. Je reageert op een bekend object op een plek die je al vertrouwt, onder een lichte tijdsdruk (een aflopende meter, een hongerige tafel) die een nauwkeurige blik ontmoedigt.
Word niet overal achterdochtiger in. Beperk je vertrouwen tot één specifieke test: komt de bestemming overeen met het betaalmerk dat op het bord staat gedrukt, gecontroleerd voordat je ergens iets invoert? Die ene test ontmaskert de scam ongeacht hoe overtuigend de sticker eruitziet, omdat een oplichter een logo feilloos kan kopiëren maar poybyphone.online niet kan laten lezen als paybyphone.com. Dit is hetzelfde principe van voor en na dat achter onze analyse van de verdediging tegen huurautodamagescams zit, waarbij de verdediging een checklist is die je op volgorde doorloopt en niet een algemene waakzaamheid die je de hele reis zou moeten volhouden.
Het verklaart ook waarom deze gevallen steeds opduiken op plekken waar het stikt van de toeristen of waar veel doorstroom is: een parkeerstrook in Riviera Village, een parkeerplaats bij een evenement, een restaurant met veel eenmalige bezoekers. Lokale bewoners die elke week op dezelfde plek parkeren, merken het eerder op als er ineens een sticker hangt die er gisteren nog niet was. Iemand die voor het eerst op bezoek is, heeft geen nulmeting om mee te vergelijken, en precies die leemte is wat dit artikel wil dichten voordat je ergens bij een onbekende meter staat.
Hoe je een gemanipuleerde sticker daadwerkelijk herkent
Een valse QR-sticker moet fysiek op of vlak naast de echte worden geplakt, en dat laat sporen na die een legitieme code nooit heeft. Gebruik deze tabel de volgende keer dat je er eentje voor je neus hebt.
| Signaal | Legitieme code | Vermoedelijk valse sticker |
|---|---|---|
| Oppervlak | Vlak meegedrukt in het paneel van de meter of het menu zelf | Opliggende rand, luchtbel of ietwat scheve plaatsing |
| Domein | Komt overeen met het betaalmerk op het bord (paybyphone.com, parkmobile.io) | Dichtbij maar aangepaste spelling, of een onbekende extensie zoals .online |
| Positie | Onderdeel van de oorspronkelijke gedrukte bewegwijzering | Bedekt andere tekst, een streepjescode of een tweede code eronder |
| Wat hij opent | De officiële app of een afrekenscherm dat past bij het gebruikelijke ontwerp van het merk | Een generiek webformulier dat vraagt om een cardnummer zonder app-branding |
Geen van deze controles vereist een app of een abonnement. Ze vereisen enkel dat je vertraagt voor de paar seconden die nodig zijn om naar de sticker te kijken in plaats van naar het scherm.
Dezelfde tabel is ook van toepassing op plekken weg van parkeermeters en restaurants. Deelfietsenstallingen, ticketkiosken van musea, incheckborden voor evenementen en informatieborden voor toeristen leunen allemaal op dezelfde onbeheerde en publiekelijk bereikbare sticker of print, en bij geen van allen staat er personeel bij om een omwisseling op te merken. Duikt er ergens een code op die je verrast, zoals een flyer met de tekst "scan voor korting" die op een lantaarnpaal bij een bezienswaardigheid is geplakt, haal hem dan door dezelfde controle voordat je doorklikt.
Wat quishing werkelijk kost wanneer het succes heeft
Beveiligingsonderzoekers noemen QR-code-phishing "quishing", en het financiële en juridische systeem is het gaan volgen als een eigen scamcategorie, los van de e-mailphishing waar het uit is voortgekomen.
Het gemiddelde consumentenverlies door quishing-scams bedroeg in 2025 $1.225 per slachtoffer, volgens de analyse van CNBC op basis van data van de FBI, FTC en overheidsinstanties. In het Verenigd Koninkrijk stegen de meldingen van quishing van 100 in 2019 naar 1.386 in het jaar tot april 2025, een ruime verdubbeling tussen 2023 en 2024, aldus data van Action Fraud gerapporteerd door Tech Digest.
Katherine Hart van het Britse Chartered Trading Standards Institute omschreef de omvang van individuele verliezen aan Tech Digest als een heel andere orde van schade dan een enkel te hoog aangeslagen parkeersessie.
De verliezen zijn "enorm", waarbij slachtoffers hun levensspaarcenten kwijtraken. Die tegoeden financieren vervolgens criminele activiteiten.
Katherine Hart, Chartered Trading Standards Institute, april 2025
Die kloof tussen een ongemak en alles kwijtraken is precies waarom de controle van tien seconden bovenaan dit artikel alle moeite waard is.
Parkeerterreinen blijven terugkeren als de setting waar Britse lokale autoriteiten het meest voor waarschuwen. De Royal Borough of Kensington and Chelsea bracht in januari 2025 een eigen waarschuwing uit na het aantreffen van "QR-codes geplakt op parkeerbetaalborden op minstens zes locaties in het stadsdeel", en wees bestuurders weer door naar de PayByPhone-app, de telefoonlijn, de smsservice of PayPoint-locaties. Het patroon is consistent over landsgrenzen heen: onbeheerde openbare betaalpunten, of het nu een parkeermeter of een restauranttafel is, vormen de makkelijkste plek om een sticker op te plakken zonder dat iemand je tegenhoudt.
De beveiligingsindustrie volgt quishing eveneens als een snelgroeiend aandeel van phishing in het algemeen, en dus niet enkel als een niche-truc bij parkeerplaatsen. Die groei is precies wat de FBI IC3, de FTC en de BBB ertoe heeft aangezet om elk afzonderlijke richtlijnen over QR-codes op zich te publiceren, in plaats van de waarschuwing op te nemen in algemeen phishingadvies, wat een signaal is dat serieus genomen moet worden nog voordat je naar enig geldbedrag kijkt.
Apps die gepersonaliseerde bestemmingsgidsen bouwen, en tools zoals TripProf behoren daartoe, zijn begonnen om dit soort scampatronen op te nemen in een toegewijde sectie voor scam-bewustzijn onder Noodsituaties en Veiligheid, naast ambassadecontacten en een veiligheidsbriefing voor waar je ook naartoe reist. Het houdt niet tegen dat er een sticker wordt gedrukt, maar het brengt het patroon dat je zojuist hebt gelezen recht voor je neus voordat je bij een onbekende meter staat in een land waar je niet zomaar even een domeinnaam verifieert.
Veelgestelde vragen
Hoe kan ik zien of er met een QR-code is geknoeid?
Let op een opliggende rand, een luchtbel of een scheve plaatsing in vergelijking met het omringende bord, en controleer of de code bovenop andere gedrukte tekst of een tweede code is geplaatst. Een gemanipuleerde sticker is fysiek over het origineel heen geplakt in plaats van onderdeel te zijn van het gedrukte oppervlak.
Is het veilig om een QR-code op een menukaart van een restaurant te scannen?
Over het algemeen is het veilig als de code een menu opent, maar behandel hem hetzelfde als een parkeermetercode als deze een betaalformulier opent of vraagt om in te loggen op een account. De FTC omschrijft QR-knoeiwerk als een algemene methode die van toepassing is op elke onbeheerde openbare code, inclusief menukaarten; de FBI heeft afzonderlijk gewaarschuwd voor dezelfde scan-en-doorverwijz-tactiek die via per post verzonden QR-codes wordt verspreid.
Wat moet ik doen als ik een valse QR-code al heb gescand maar geen gegevens heb ingevoerd?
Sluit het browsertabblad zonder iets in te voeren en vermijd het downloaden van bestanden waar de pagina om vraagt. Alleen scannen brengt je nog niet in de problemen; het invoeren van gegevens of het installeren van een app vanaf die pagina is waar het risico begint.
Wat moet ik doen als ik mijn cardgegevens heb ingevoerd op een valse betaalpagina via een QR-code?
Neem direct contact op met je card-uitgever en vraag om de card te laten blokkeren en opnieuw te verstrekken. Dien vervolgens een melding in via reportfraud.ftc.gov en, als er ook persoonlijke identificatiegegevens zijn ingevoerd, via identitytheft.gov.
Kan een QR-code malware op mijn telefoon installeren door er alleen maar naar te kijken?
Alleen scannen opent doorgaans enkel een link, maar die link kan je wel aanzetten tot het downloaden van een bestand of app, of je doorsturen naar een valse inlogpagina. De waarschuwing van de FBI van juli 2025 waarschuwt om precies deze reden tegen het scannen van codes van onbekende herkomst, en raadt aan om app-machtigingen te controleren voordat je een nieuwe app ergens toegang toe verleent.
Hoe kan ik de URL van een QR-code vooraf bekijken voordat ik hem open?
Richt je camera op de code zonder op de link te tikken die verschijnt. De meeste telefooncamera-apps tonen het bestemmingswebadres even voordat je het opent, wat je kans is om te controleren op spelfouten ten opzichte van het merk dat het pretendeert te zijn, op dezelfde manier waarop je een blik werpt op de adresbalk van een browser voordat je een wachtwoord intypt.
Waar kan ik een QR-codescam melden?
Meld dit in de VS bij reportfraud.ftc.gov, de IC3 van de FBI of de BBB Scam Tracker. Meld het in het VK bij Action Fraud. Licht ook direct de locatie of parkeerautoriteit in, persoonlijk of telefonisch, zodat de fysieke sticker wordt weggehaald voordat de volgende persoon hem scant.
Belangrijkste punten
- Controleer de rand van de sticker voordat je naar het scherm kijkt. Een opliggend bultje, een scheve hoek of een code die over andere gedrukte tekst heen zit, is het fysieke teken dat er later iets is toegevoegd.
- Lees het linkvoorbeeld voordat je erop tikt. Vergelijk het domein met de echte naam van het betaalmerk en let op bijna-fouten in de spelling zoals poybyphone.online in plaats van paybyphone.com.
- Typ de app-naam zelf in plaats van op de link van de code te tikken. Deze ene gewoonte haalt de sticker volledig uit de transactie.
- Als je al hebt betaald op een valse pagina, bel dan je card-uitgever voordat je iets anders doet. Een geblokkeerde card weegt altijd op tegen een politierapport.
- Menukaarten in restaurants dragen precies hetzelfde risico, alleen nog zonder krantenkoppenzaak. Een code die een betaal- of inlogformulier opent in plaats van een menu moet exact zo worden behandeld als een meterscam.
- Dit heeft al echte steden getroffen, geen hypothetische. Redondo Beach, New York City en Fort Lauderdale vonden allemaal valse stickers tussen augustus 2024 en juni 2025, en gepersonaliseerde gidsen zoals de scam-bewustzijnssectie van TripProf volgen dit soort patronen inmiddels per bestemming. De check van tien seconden werkt ongeacht of je ooit van die plek hebt gehoord.
Bronnen
- CBS News Los Angeles: Redondo Beach police warn of scammers placing fake QR codes on parking meters (augustus 2024)
- NY1: NYC DOT advisory on fake QR codes at parking meters (juni 2025)
- CBS News Miami: Fort Lauderdale warns about fake QR code stickers at city parking garages (november 2024)
- Better Business Bureau: Double check that QR code before you pay for parking (juli 2024)
- FTC Consumer Advice: Scammers hide harmful links in QR codes to steal your information (december 2023)
- FBI Internet Crime Complaint Center: Public Service Announcement I-073125-PSA (juli 2025)
- Tech Digest: UK sees surge in QR code quishing scams, Action Fraud reports (april 2025)
- Royal Borough of Kensington and Chelsea: Warning to drivers of QR code parking scam (januari 2025)
- CNBC: Cybersecurity scams, quishing, and QR code consumer risks (juli 2025)
- AARP: Beware of fake QR code scams (bijgewerkt maart 2025)
- AARP Fraud Watch Network Helpline
- FTC: Report Fraud
- FTC: IdentityTheft.gov
- BBB Scam Tracker
Laatst bijgewerkt: 30 augustus 2026
Blijf lezen
Meer reistips en gidsen voor jou geselecteerd

The fake SBB ticket website stealing credit card and Twint data from travelers
Zurich cantonal police confirmed a fake SBB ticket website is stealing credit card and Twint payment details from travelers who find it through an ordinary Google search. Here is how to spot it and what to do if you already paid.

UK ETA scam warning: fake websites are charging Austrians up to €900
Fake UK ETA websites are charging Austrian and EU travellers hundreds of euros for a form that costs £20. Here's how the real one works, and how to spot a scam before you pay it.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.