Arnaque QR code (quishing) : le nouveau phishing que personne ne voit venir
Publié le 08/04/2026
Le QR code est devenu un vecteur d'arnaque majeur depuis 2024. La technique s'appelle le "quishing" — contraction de QR code et phishing. Elle contourne les filtres de sécurité classiques parce que le lien malveillant est encodé dans une image, pas dans un texte.
Où trouve-t-on des QR codes frauduleux ?
- Horodateurs et parkings — un sticker frauduleux collé sur l'horodateur officiel.
- Restaurants et commerces — faux QR code de menu ou de paiement.
- Emails professionnels — "Scannez ce QR code pour valider votre identité."
- Courriers officiels — faux courriers des impôts ou d'Ameli avec QR code intégré.
- Affiches publicitaires — fausses offres avec QR code en ville.
Comment vérifier un QR code avant de cliquer
- Utilisez un lecteur QR qui affiche l'URL AVANT d'ouvrir la page.
- Vérifiez que le domaine correspond bien au site officiel attendu.
- Méfiez-vous des URLs raccourcies (bit.ly, etc.) dans les QR codes — elles masquent la destination réelle.
- Sur un horodateur ou une borne, vérifiez qu'il n'y a pas de sticker collé par-dessus le QR code d'origine.
Vous avez scanné un QR code suspect ?
Si vous n'avez rien saisi sur la page ouverte, fermez-la immédiatement. Si vous avez entré des informations personnelles ou bancaires, contactez votre banque et signalez sur cybermalveillance.gouv.fr.