Élevé🎣 HameçonnageNOUVEAU
Hameçonnage par QR code (Quishing)
Le quishing remplace de vrais QR codes dans des e-mails et lieux publics par des codes malveillants menant à des sites de phishing qui contournent les filtres.
Publié le: 18 janvier 2026Dernière mise à jour: 10 mars 2026
Qu'est-ce que cette menace ?
Le quishing (QR + hameçonnage) est une attaque en forte croissance qui exploite la confiance du public dans les QR codes. Comme les QR codes sont opaques — on ne peut pas voir l'URL avant de scanner — ils sont idéaux pour cacher des liens malveillants. Les filtres de sécurité e-mail peinent aussi à les analyser, rendant le quishing très efficace.
Comment ça fonctionne
Cas réels 2025-2026
Signaux d'alerte
Comment vous protéger
- Avant de scanner un QR code en public, inspectez-le physiquement — vérifiez la présence d'autocollants sur l'original
- Après le scan, vérifiez toujours l'URL dans votre navigateur avant de saisir des données
- Utilisez une application de scan QR qui prévisualise l'URL avant de l'ouvrir
- Ne scannez jamais des QR codes provenant d'e-mails non sollicités — accédez directement au service
- Payez le stationnement via l'application officielle ou la borne de paiement, pas via des autocollants QR
Que faire si vous êtes touché
- 1.Fermez immédiatement l'onglet ou l'application si vous avez scanné un QR code suspect
- 2.Si vous avez saisi des identifiants, changez-les immédiatement depuis un appareil propre
- 3.Si vous avez fourni des informations bancaires, contactez immédiatement votre banque
- 4.Signalez les faux QR codes physiques aux autorités locales ou au gestionnaire du lieu
- 5.Déposez un signalement sur cybermalveillance.gouv.fr
#QR code#quishing#phishing#parking#email#2026