Un QR code posé sur une table, un parcmètre ou une affiche est pratique, mais il est aussi facile à remplacer par un autocollant. Le téléphone ne peut pas savoir si le code appartient au restaurant, à la ville ou à un fraudeur : la vérification reste à votre charge.
Réponse rapide
Une page peut reprendre exactement les couleurs et le logo attendus. Le domaine, le contexte et les informations demandées sont des indices plus solides que le design.
Pourquoi ce piège fonctionne
Les codes publics sont exposés et accessibles. Un faux code peut rediriger vers un menu rempli de publicités, une page de paiement imitée, une demande de connexion ou un téléchargement. Le risque augmente lorsqu’une action urgente ou financière suit immédiatement le scan.
La bonne méthode consiste à ralentir, quitter le canal qui vous met sous pression et revenir vers une source connue. Une vérification indépendante prend généralement moins de temps que la récupération d’un compte ou la contestation d’un paiement.
Vérification étape par étape
-
Regardez si le code fait partie de l’impression d’origine ou s’il s’agit d’un autocollant ajouté. Touchez les bords sans arracher le support.
-
Utilisez l’aperçu du téléphone et lisez le domaine avant d’ouvrir. Méfiez-vous des raccourcisseurs qui masquent la destination.
-
Pour un menu, aucune connexion bancaire ou sociale ne devrait être nécessaire. Fermez la page si elle demande trop d’informations.
-
Pour un parking, comparez le nom de l’opérateur et le numéro de zone avec les autres indications de la borne.
-
Pour un événement, utilisez l’application ou le site déjà indiqué sur votre billet plutôt qu’un code isolé trouvé dans la rue.
-
Ne donnez jamais une autorisation de notification, de géolocalisation ou de téléchargement sans raison claire.
-
Signalez au personnel ou à la mairie tout autocollant suspect afin que d’autres personnes ne le scannent pas.
Le point à ne pas oublier
Une page peut reprendre exactement les couleurs et le logo attendus. Le domaine, le contexte et les informations demandées sont des indices plus solides que le design.
Ne prenez pas une décision sur un seul indice. Le cadenas, un logo, un nom d’expéditeur ou une première position dans un moteur de recherche peuvent être reproduits. Croisez l’adresse, le contexte, la demande et un canal officiel trouvé séparément.
Que faire après un clic, une saisie ou un paiement ?
Après avoir saisi des données, changez les identifiants concernés et surveillez les comptes. Pour une carte bancaire, contactez la banque par son canal officiel. Si un fichier ou une application a été installé, déconnectez l’appareil des comptes sensibles, supprimez l’élément et effectuez une analyse de sécurité.
Agissez d’abord sur ce qui peut encore être bloqué : session, mot de passe, carte ou paiement. Documentez ensuite l’incident. Évitez de supprimer les messages et journaux avant d’avoir conservé les éléments utiles.
Questions fréquentes
Un QR code imprimé est-il forcément sûr ?
Non. Il peut avoir été remplacé avant l’impression ou pointer vers un domaine compromis. Vérifiez toujours la destination.
Les appareils photo iPhone et Android protègent-ils automatiquement ?
Ils affichent généralement un aperçu, mais ils ne garantissent pas que le site est légitime.
Que faire d’un code recouvert ?
Ne le scannez pas. Prévenez le responsable du lieu et utilisez une méthode officielle différente.
Sources officielles et mise à jour
Cet article privilégie des sources publiques ou institutionnelles. Les interfaces et procédures peuvent évoluer : vérifiez toujours les consignes du service concerné avant une action sensible.
À lire ensuite
Ces guides peuvent aussi vous aider :