Guide de sécurité

Faux QR code

Un faux QR code peut rediriger vers un faux site de paiement, une fausse application ou une page qui vole vos données personnelles.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Réponse courte

Un faux QR code est dangereux parce qu’il cache l’adresse réelle avant le scan. Il peut être collé sur une affiche de parking, envoyé dans un faux message de colis, imprimé sur une facture ou placé sur une fausse page de paiement. Avant de scanner, demandez-vous où le code a été trouvé, qui l’a placé là, et quelle adresse s’ouvre. Ne saisissez pas de carte bancaire ou d’identifiants si la page semble inhabituelle, pressante ou impossible à vérifier.

Résumé simple

  • Un QR code est seulement un raccourci vers une adresse ou une action.
  • L’image peut être remplacée par une fausse étiquette.
  • Le danger vient surtout de la page ouverte après le scan.
  • Il faut vérifier l’adresse avant de payer ou de se connecter.
  • En cas de doute, utilisez l’application ou le site officiel sans scanner.

Essayez ce prompt

Ne copiez pas de données privées. Décrivez seulement la situation et l’adresse affichée si vous pouvez la lire.

Prompt :

Je viens de scanner un QR code. La page me demande un paiement ou une connexion. Aide-moi à vérifier les signes d’arnaque, les questions à me poser, et l’action la plus sûre sans saisir mes données.

Explication en français simple

Un QR code n’est pas automatiquement dangereux. Il devient risqué quand on le scanne sans savoir où il mène. Les escrocs profitent de l’habitude : menu de restaurant, parking, paiement, colis, administration, facture, affiche municipale. Les conseils généraux de Ma Sécurité sur les arnaques en ligne sur les arnaques en ligne restent valables : une fausse information vous pousse à cliquer ou à corriger une situation qui n’existe pas.

Où les faux QR codes apparaissent

  • Sur une borne ou une affiche de parking.
  • Dans un faux SMS de livraison.
  • Sur une fausse facture ou un faux courrier administratif.
  • Sur une annonce de location ou de vente.
  • Dans un e-mail qui prétend simplifier une démarche.

Étapes sûres

  1. Regardez si une étiquette semble collée par-dessus une affiche officielle.
  2. Après scan, lisez l’adresse avant de continuer.
  3. Ne payez pas si le domaine ne correspond pas au service attendu.
  4. N’installez pas une application depuis une page ouverte par QR code.
  5. Utilisez le site ou l’application officielle quand un paiement est demandé.
  6. Si vous avez saisi votre carte, contactez la banque.

Note de sécurité

Le QR code lui-même ne “vole” pas votre argent. Il vous emmène vers une page. C’est sur cette page que vous pouvez être trompé : faux paiement, fausse connexion, téléchargement dangereux ou demande de carte bancaire.

Sur téléphone, l’écran est petit. Prenez le temps d’agrandir l’adresse et de vérifier le nom du site.

Erreurs courantes à éviter

  • Scanner parce que le QR code est sur un lieu public.
  • Payer sans lire l’adresse du site.
  • Installer une application proposée après le scan.
  • Croire qu’un cadenas suffit à prouver que le site est officiel.
  • Confondre une page de publicité avec une page administrative ou bancaire.

Exemples de situations

Un QR code sur un parcmètre ouvre un site avec un nom proche, mais pas identique au service officiel.

Un faux colis vous demande de scanner pour choisir un point relais.

Une fausse facture d’eau contient un QR code “paiement rapide”.

Un QR code dans une annonce immobilière demande un acompte avant visite.

Table de décision

QR code : contrôle avant action
ContexteRisqueAction sûre
Parking ou borneFaux paiementChercher l’application officielle indiquée sur place
Courrier ou factureFausse page bancaireVérifier dans l’espace client
ColisFrais inventésConsulter le suivi officiel
Annonce marketplaceAcompte ou faux paiementRester dans la plateforme

Un QR code officiel peut-il mener à une page inconnue ?

Parfois, une entreprise utilise un prestataire ou un lien court. Mais pour un paiement, une connexion ou des documents sensibles, vous devez pouvoir confirmer la destination par un autre canal officiel.

Que faire après avoir payé par un faux QR code ?

Contactez votre banque, conservez la page, l’adresse, le lieu du QR code et les captures. Si la carte est utilisée sans votre accord, les démarches françaises sont expliquées sur Service-Public.fr sur la fraude à la carte bancaire et le service Perceval présenté par Service-Public.fr.

Où vérifier les informations qui changent

Pour un parking, une administration, un transporteur ou un fournisseur, vérifiez directement sur le site officiel. Pour les tendances d’arnaques, consultez Cybermalveillance.gouv.fr sur l’hameçonnage et Service-Public.fr sur les arnaques sur Internet.

FAQ

Scanner un QR code peut-il infecter mon téléphone ?
Le scan ouvre surtout une adresse. Le danger vient de ce que vous faites ensuite.

Le cadenas HTTPS suffit-il ?
Non. Un faux site peut aussi avoir un cadenas.

Puis-je payer si le montant est petit ?
Non si la page n’est pas vérifiée. Les petites sommes servent souvent à voler la carte.

Que regarder dans l’adresse ?
Le nom exact du service, sans lettres ajoutées, fautes ou domaine étrange.

Dois-je installer une application demandée par QR code ?
Évitez. Passez par l’App Store ou Google Play en cherchant l’application officielle.

Une affiche officielle peut-elle être trafiquée ?
Oui, un autocollant peut recouvrir le vrai code.

À retenir

Un QR code est pratique, mais il cache la destination. Avant de payer ou de vous connecter, vérifiez l’adresse et utilisez le site officiel si quelque chose semble urgent, flou ou inhabituel.