Hameçonnage par QR code : comment le repérer et l'éviter
Un QR code est un lien que vous ne pouvez pas lire avant de l'ouvrir. C'est exactement ce qui le rend utile — et ce qui le rend attrayant pour ceux qui veulent vous envoyer quelque part d'inattendu.
Mis à jour 5 octobre 2026 · 2 min de lecture
Comment vérifier avant d'appuyer
La plupart des appareils photo affichent l'URL de destination avant l'ouverture. Lisez-la. Si un code sur une table de restaurant réclame une connexion, ou qu'un horodateur demande vos coordonnées bancaires, quelque chose cloche.
- Prévisualisez l'URL et vérifiez le domaine
- Préférez les codes que vous avez demandés à ceux qu'on vous a envoyés
- Ne saisissez jamais d'identifiants sur une page atteinte via un code non sollicité
Si vous imprimez des codes
Utilisez des codes dynamiques pour que la destination soit visible dans le chemin de redirection, placez le support imprimé là où il est difficile de coller par-dessus, et inspectez régulièrement votre signalétique pour détecter toute altération.
Questions fréquentes
Qu'est-ce que le quishing ?
Un QR code peut-il installer un malware seul ?
Comment les entreprises protègent-elles leurs codes ?
À lire ensuite
Prêt à en créer un ?
Les codes dynamiques sont modifiables à partir de 4 $/mois.
Créez votre premier QR code dynamique
Gratuit pour commencer. Un code, modifiable à vie, avec des statistiques dès le premier scan.
Comment l'attaque fonctionne
Des autocollants sont posés par-dessus des codes légitimes, ou un code est envoyé par e-mail et SMS comme s'il venait du service informatique ou d'un transporteur. Le code ouvre une page de connexion imitée et récolte les identifiants.