Arnaque QR code : reconnaître le phishing avant de payer

Mis à jour :

Questions fréquentes

Qu'est-ce qu'une arnaque par QR code ?

Un QR code malveillant ouvre une URL de phishing au lieu du site officiel. On parle parfois de quishing. Le code peut être collé sur une affiche, imprimé sur un faux avis, ou envoyé dans un message. Une fois scanné, vous arrivez sur une page qui demande carte, mot de passe ou paiement.

Comment vérifier un QR code avant de payer ?

Regardez l'URL affichée après le scan, avant de saisir quoi que ce soit. Comparez-la au domaine officiel (amendes.gouv.fr, laposte.fr, etc.). En cas de doute, ne saisissez rien et ouvrez le site en tapant l'adresse vous-même.

Le cadenas après un scan veut-il dire que c'est sûr ?

Non. Comme pour tout phishing, le HTTPS chiffre la connexion mais ne prouve pas l'identité du site. Voir le guide sur le cadenas vert.

Que faire si j'ai scanné et saisi ma carte ?

Appelez votre banque pour opposition et contestation. Conservez captures et URL. Signalez sur Pharos et cybermalveillance.gouv.fr. Déposez plainte si besoin.

Autres guides
Protéger votre navigateur

Un QR code ouvre une page web comme un lien. Resku note cette page et vous alerte avant la saisie d'un mot de passe ou d'une carte.

Ajouter à Chrome
← Retour à tous les guides