Un QR code est pratique, mais il ne montre pas immédiatement l’adresse vers laquelle il mène. Les fraudeurs profitent parfois de ce manque de visibilité dans un e-mail, un SMS, une affiche ou sur une borne.
Les actions dans l’ordre
- 1
Vérifie qui a envoyé le QR code et si la demande était attendue.
- 2
Lis l’adresse complète avant d’ouvrir la page.
- 3
Ouvre directement le site ou l’application officielle en cas de doute.
Traite le QR code comme un lien
Ne le scanne pas automatiquement parce qu’il semble provenir d’une entreprise, d’une administration ou d’un lieu connu. Vérifie d’abord qui te demande d’agir et pourquoi.
En cas de doute, ouvre toi-même le site ou l’application officielle sans passer par le QR code.
Regarde l’adresse avant de continuer
Après le scan, lis le nom de domaine affiché avant d’ouvrir la page. Méfie-toi des fautes, des sous-domaines trompeurs et des demandes de mot de passe, de code bancaire ou de paiement urgent.
Un QR code ne rend pas un site plus fiable : l’adresse finale doit être vérifiée comme n’importe quel lien.
Si tu as déjà scanné
Ferme la page sans saisir d’information. Si tu as communiqué un mot de passe, change-le depuis le site officiel. Si des données bancaires ont été transmises, contacte immédiatement ta banque et le service officiel de ton pays.
En Belgique, les messages suspects peuvent être transmis à suspect@safeonweb.be. Ailleurs, utilise le service officiel de cybersécurité de ton pays.
Les liens officiels
Safeonweb — Attention au quishing↗Tu as le déclic.
Le meilleur réflexe n’est pas de tout savoir, mais de ralentir assez pour vérifier.
Faire le quiz →