# QR code frauduleux : comprendre les risques dans les parkings, restaurants ou courriers
Quand un QR code sert à vous faire ouvrir une page de paiement, de connexion ou de faux support, le piège ne vient pas du carré noir lui-même. Le vrai risque, c’est la destination derrière le scan : une page clonée, une demande d’information inutile, ou un site qui pousse à agir vite sans vérifier.
- Un QR code peut être modifié, collé par-dessus un autre ou remplacé à l’insu du public.
- Le danger apparaît surtout quand le code mène vers une page de paiement, de connexion ou de collecte de données.
- Avant de valider, vérifiez l’adresse affichée, le contexte, la cohérence du message et le site d’arrivée.
- Dans un parking, un restaurant ou un courrier, un simple geste trop rapide suffit parfois à transmettre trop d’informations.
- En cas de doute, mieux vaut quitter la page, rechercher l’adresse officielle et recommencer depuis une source fiable.
## Sommaire
1. [Pourquoi les QR codes attirent les fraudeurs](#pourquoi-les-qr-codes-attirent-les-fraudeurs)
2. [Les situations les plus fréquentes où le piège apparaît](#les-situations-les-plus-frequentes-ou-le-piege-apparait)
3. [Les réflexes à prendre avant de scanner](#les-reflexes-a-prendre-avant-de-scanner)
4. [Ce qu’il faut faire si vous avez déjà scanné](#ce-quil-faut-faire-si-vous-avez-deja-scanne)
5. [Prévenir le problème au quotidien](#prevenir-le-probleme-au-quotidien)
6. [FAQ](#faq)
## Pourquoi les QR codes attirent les fraudeurs
Les QR codes sont pratiques parce qu’ils réduisent la friction. On pointe le téléphone, on ouvre, on lit, on paie, on se connecte. C’est justement ce qui les rend intéressants pour les fraudeurs : plus l’action est rapide, moins on regarde ce qu’on fait.
Un QR code frauduleux peut prendre plusieurs formes :
– un autocollant collé sur un vrai QR code dans un parking ou un commerce ;
– un document papier contenant un code qui renvoie vers une fausse page de paiement ;
– un menu de restaurant ou un reçu qui mène vers un site cloné ;
– un courrier qui invite à scanner pour “mettre à jour” une information urgente ;
– un code affiché à côté d’un faux numéro ou d’un faux support client.
Le problème n’est pas toujours visible. Un code propre, imprimé correctement, peut renvoyer vers une page parfaitement crédible. C’est pourquoi il faut toujours regarder la destination, pas seulement le support.
### Ce que le fraudeur cherche vraiment
En pratique, il veut surtout vous faire payer vite, vous faire saisir des identifiants ou vous pousser vers une page qui n’a rien d’officiel. Si le scan vous fait passer de la simple vérification à une demande pressante de connexion, méfiance.
## Les situations les plus fréquentes où le piège apparaît
### Dans les parkings
Dans un parking, le QR code sert souvent à payer ou à prolonger un stationnement. Si l’autocollant semble ajouté après coup ou si le site d’arrivée ne correspond pas au gestionnaire habituel, on s’arrête.
### Dans les courriers ou les documents imprimés
Le courrier inspire confiance, donc l’arnaque y fonctionne bien. Si le message presse ou remplace une procédure normale, vérifiez par un canal officiel.
### Quand le code ouvre une page de connexion
Une page qui demande un mot de passe, un RIB, un code SMS ou une carte bancaire est sensible : si cette demande ne serait pas normale via le chemin officiel, on arrête.

## Les réflexes à prendre avant de scanner
Le bon réflexe n’est pas compliqué : il doit juste devenir automatique.
### 1. Regarder le contexte
Le QR code est-il cohérent avec le lieu, le support et l’expéditeur ? Un code ajouté sur une affiche douteuse mérite plus de prudence qu’un code imprimé dans un document connu.
### 2. Vérifier l’adresse avant d’agir
Si le domaine est étrange, mal orthographié ou sans lien clair avec le service attendu, il faut s’arrêter avant de remplir quoi que ce soit.
### 3. Éviter la précipitation
L’urgence est un signal d’alerte : plus le message pousse à agir vite, plus il faut ralentir.
### 4. Ne jamais donner plus d’informations que nécessaire
Un QR code légitime n’a pas besoin d’identifiants complets ni de données bancaires pour simplement lire un menu ou vérifier un ticket.
### 5. Repasser par la source officielle
En cas de doute, fermez la page et repartez du site officiel, de l’application connue ou du contact habituel.
## Ce qu’il faut faire si vous avez déjà scanné
Pas de panique : il faut agir dans l’ordre.
### Si vous n’avez rien saisi
Fermez la page et refusez toute application inconnue proposée par le téléphone.
### Si vous avez entré un mot de passe ou un code
Changez immédiatement le mot de passe depuis le site officiel, puis revérifiez la double authentification. Pour un compte pro, prévenez l’équipe.
### Si vous avez payé
Prévenez sans attendre votre banque ou votre moyen de paiement.
### Si vous avez un doute sur un RIB, un support ou une facture
Recontactez l’organisme via un canal sûr.
— Vérifiez l’adresse finale avant de remplir un formulaire.
— Préférez les services déjà connus plutôt qu’un code trouvé au hasard.
Pour aller plus loin, le sujet rejoint les réflexes de vigilance face aux faux messages et aux pages trompeuses. Relisez aussi [les faux SMS de livraison et le smishing](https://acisecurite.fr/arnaque-sms-livraison-securite-smishing/) et [la sécurisation des accès et des données](https://acisecurite.fr/securite-acces-collaborateurs-protection-donnees/).
## FAQ
### Un QR code est-il dangereux par nature ?
Non. Le risque vient de la page, du service ou de la demande derrière le scan.
### Peut-on reconnaître un QR code frauduleux à l’œil nu ?
Parfois : autocollant suspect, contexte bizarre, message pressant, URL incohérente. Mais il faut surtout vérifier la destination du scan.
### Que faire si un QR code me demande de me connecter ?
Fermez la page, retrouvez le service officiel par un autre chemin et vérifiez si la demande était normale.
## Conclusion
Le QR code frauduleux fonctionne parce qu’il semble anodin. Vérifier l’adresse, le contexte et la logique de la demande avant de valider suffit souvent à éviter le piège.
En cas de doute, revenez à la source officielle et repartez de là.
### Sources
– [Cybermalveillance.gouv.fr](https://www.cybermalveillance.gouv.fr/)
– [CNIL](https://www.cnil.fr/)

