L’arnaque au QR code (« quishing »), c’est un faux QR code qui vous envoie vers une page ressemblant à la vraie. Le but est presque toujours de récupérer vos identifiants, votre numéro de carte ou un paiement.
Où on les trouve
Sur les horodateurs et les bornes de recharge, collés par-dessus le vrai code. Sur des affiches et des prospectus. Dans des e-mails et des courriers qui annoncent qu’un colis vous attend ou que vous devez payer des frais.
Cinq signes d’arnaque
- L’adresse est presque la bonne.
rnicrosoft.comau lieu demicrosoft.com,postnord-delivery.comau lieu depostnord.com. - Le lien est raccourci.
bit.lyet consorts cachent l’endroit où vous arrivez. - Il y a un nombre au lieu d’un nom. Par exemple
http://45.13.22.101. - C’est urgent. « Payez sous 24 heures », « votre colis va être renvoyé ».
- Le site demande un identifiant ou des données de carte, et vous ne le connaissez pas.
Que faire
Regardez le code lui-même : y a-t-il un autocollant collé sur un autre ? Lisez le domaine avant d’ouvrir. En cas de doute, allez vous-même sur le vrai site, en tapant l’adresse ou en utilisant l’app officielle.
SikkerQR affiche le domaine en gros caractères et signale les ruses connues – mais aucune liste ne repère tout.