Arnaque QR code (quishing) : le nouveau phishing que personne ne voit venir

Publié le 08/04/2026

Arnaque QR code (quishing) : le nouveau phishing que personne ne voit venir

Le QR code est devenu un vecteur d'arnaque majeur depuis 2024. La technique s'appelle le "quishing" — contraction de QR code et phishing. Elle contourne les filtres de sécurité classiques parce que le lien malveillant est encodé dans une image, pas dans un texte.


Où trouve-t-on des QR codes frauduleux ?

  • Horodateurs et parkings — un sticker frauduleux collé sur l'horodateur officiel.
  • Restaurants et commerces — faux QR code de menu ou de paiement.
  • Emails professionnels — "Scannez ce QR code pour valider votre identité."
  • Courriers officiels — faux courriers des impôts ou d'Ameli avec QR code intégré.
  • Affiches publicitaires — fausses offres avec QR code en ville.

Comment vérifier un QR code avant de cliquer

  1. Utilisez un lecteur QR qui affiche l'URL AVANT d'ouvrir la page.
  2. Vérifiez que le domaine correspond bien au site officiel attendu.
  3. Méfiez-vous des URLs raccourcies (bit.ly, etc.) dans les QR codes — elles masquent la destination réelle.
  4. Sur un horodateur ou une borne, vérifiez qu'il n'y a pas de sticker collé par-dessus le QR code d'origine.

Vous avez scanné un QR code suspect ?

Si vous n'avez rien saisi sur la page ouverte, fermez-la immédiatement. Si vous avez entré des informations personnelles ou bancaires, contactez votre banque et signalez sur cybermalveillance.gouv.fr.

Vérifier un message suspect gratuitement — Louche ou pas ?