Surfeurs Avertis
← Retour à l'accueil

Arnaque au code QR : le piège qu’on scanne sans y penser

decryptage
Sommaire de l'article

L'essentiel en 30s

On en voit partout : sur les tables de resto, les affiches de stationnement, les billets d’événement, les colis et même dans certain...

Comprenez les risques immédiats pour votre vie privée numérique.

Découvrez les conseils clés à la fin de cet article.

On en voit partout : sur les tables de resto, les affiches de stationnement, les billets d’événement, les colis et même dans certains courriels. Le petit carré noir et blanc est devenu un raccourci pratique. On pointe la caméra, on ouvre le lien, et hop.

Justement, c’est cette facilité qui attire les fraudeurs.

Un raccourci peut mener au mauvais endroit

Une arnaque au code QR ressemble à une ruse d’hameçonnage. Au lieu de t’envoyer un lien louche par texto ou par courriel, quelqu’un cache l’adresse derrière une image qu’on ouvre avec son téléphone.

Le résultat peut être très convaincant. La page imite une banque, un service de livraison, une application de paiement ou un site de stationnement. Elle reprend parfois les couleurs, le logo et le ton d’une vraie entreprise.

Puis elle te demande de te connecter, de payer ou d’entrer des données personnelles.

Pourquoi ça fonctionne?

Parce qu’on agit souvent vite.

Tu veux lire un menu. Tu veux payer avant de recevoir une contravention. Tu veux vérifier un colis. Dans ces moments-là, tu n’analyses pas chaque détail. Tu veux juste que ça marche.

Les fraudeurs comptent là-dessus. Ils espèrent que tu vas faire confiance au contexte : une affiche propre, une table de restaurant, un message qui semble urgent ou un logo connu.

Le truc de l’autocollant

Une ruse fréquente consiste à poser une nouvelle vignette par-dessus la vraie. Sur une affiche, ça peut passer inaperçu. Le décor semble normal, mais le lien mène ailleurs.

Avant d’ouvrir la page, regarde si le carré a l’air ajouté à la main. Est-il croche? Collé par-dessus un autre? Placé à un endroit bizarre? Ces petits indices peuvent éviter de gros problèmes.

Trois questions à te poser

1. Est-ce que le contexte a du sens?

Un menu sur la table d’un café, c’est logique. Une vignette collée sur un poteau dans un stationnement, ça mérite une pause.

2. Est-ce que l’adresse paraît fiable?

Ton téléphone affiche souvent le lien avant d’ouvrir la page. Lis-le. Méfie-toi des fautes, des noms trop longs, des adresses étranges ou des sites qui ressemblent presque au vrai.

3. Est-ce qu’on te demande trop?

Un simple menu ne devrait pas exiger un mot de passe. Une affiche publique ne devrait pas te pousser à entrer tes données bancaires sans autre vérification.

Quand une page demande des renseignements sensibles, passe plutôt par l’application connue ou tape toi-même l’adresse du service.

Le bon réflexe : ralentir

L’arnaque au code QR fonctionne parce qu’elle transforme un geste banal en piège discret. Personne ne se méfie vraiment d’un petit carré sur une affiche.

Alors, garde une règle simple : avant de payer ou de te connecter, vérifie où tu es. Quelques secondes suffisent souvent pour repérer une adresse douteuse ou une demande étrange.

À retenir

Le petit carré noir et blanc n’est pas dangereux en soi. Ce qui compte, c’est la destination.

Avant d’ouvrir un lien, observe le contexte. Avant d’écrire un mot de passe ou un numéro de carte, vérifie l’adresse. Et quand tu hésites, utilise l’application ou le site que tu connais déjà.

Pratique ne veut pas toujours dire sécuritaire.

Et maintenant ?

À lire ensuite

Les passkeys, ce n'est pas magique : quand l'attaquant en devient le propriétaire

Les passkeys réduisent l'hameçonnage… sauf si on en enregistre une pour le pirate. Explication simple, limites et bonnes pratiques.

Lire l'article
Partage

Deviens acteur.

Ne garde pas cette info pour toi. Un partage peut sauver un compte hacké.

Pour aller plus loin

Complétez votre lecture avec le Dico-hacker et nos guides thématiques.