Le Quishing décrypté : pourquoi scanner un QR code dans la rue peut pirater votre mobile
Qu’est-ce que le Quishing (QR code Phishing) ?
Le « Quishing » est la contraction de QR code et de Phishing. Cette technique consiste à coller des autocollants contenant un QR code frauduleux par-dessus les QR codes légitimes installés dans l'espace public (bornes de recharge électrique, horodateurs de stationnement, menus de restaurants).
Le piège physique qui trompe les protections numériques
Lorsque l'automobiliste scanne le QR code avec l'appareil photo de son smartphone pour régler son stationnement, il est redirigé vers une fausse passerelle de paiement qui imite l'application municipale (ex: PayByPhone ou EasyPark) pour dérober ses coordonnées bancaires.
Les réflexes indispensables face aux QR codes publics
- **Touchez l'autocollant :** Si vous sentez une surépaisseur ou un sticker collé par-dessus le panneau officiel, ne le scannez sous aucun prétexte.
- **Vérifiez l'URL de destination :** Avant d'ouvrir le lien proposé par votre appareil photo, inspectez le nom de domaine qui s'affiche sur votre écran.
- Privilégiez le téléchargement direct des applications officielles depuis l'App Store ou le Google Play Store.
Vous avez reçu un message similaire ?
Faites analyser votre capture ou texte instantanément par notre IA pour confirmer s'il s'agit d'un piège.
Questions fréquentes
Mon smartphone peut-il être infecté en scannant un QR code ?
Le scan en lui-même ne pirate pas le téléphone, mais il peut vous conduire sur un site malveillant tentant de télécharger un fichier espion ou de dérober vos identifiants.