Les QR codes peuvent être malveillants : comment en vérifier un en toute sécurité
Publié 2026-09-14
Les QR codes sont passés d'un gadget marketing de niche à une présence véritablement partout — menus, paiements de parking, enregistrements à des événements, suivi de colis. C'est justement cette omniprésence qui en fait un outil de phishing efficace : un autocollant QR malveillant collé par-dessus un vrai est identique à l'original jusqu'à ce que votre téléphone l'ouvre.
À quoi ressemble le « phishing par QR code » (le quishing)
- Un autocollant posé sur un vrai QR code d'horodateur, qui redirige vers une fausse page de paiement.
- Un QR code dans un e-mail qui passe par un lien raccourci menant vers un site conçu pour voler des identifiants.
- Un code sur un flyer ou une affiche promettant un rabais, qui installe en réalité quelque chose d'indésirable.
Prévisualisez avant d'ouvrir
Le Scanner QR de Filenary lit le code à partir d'une photo importée et vous montre le contenu brut — généralement une URL — sans l'ouvrir automatiquement dans votre navigateur. Cet écart entre le scan et le clic est exactement le moment où vous pouvez examiner le domaine et décider s'il s'agit bien de celui attendu.
Une remarque sur la compatibilité des navigateurs
Cet outil utilise l'API native BarcodeDetector, intégrée aux navigateurs basés sur Chromium (Chrome, Edge). Firefox et Safari n'ont pas encore implémenté cette API, donc le scan ne fonctionne actuellement que sur les navigateurs Chromium — l'outil vous prévient clairement si votre navigateur n'est pas pris en charge, plutôt que d'échouer silencieusement.
Ce qu'il faut vraiment vérifier
Une fois l'URL décodée affichée, examinez le domaine comme vous le feriez face à un e-mail suspect : correspond-il bien à l'entreprise attendue, ou s'agit-il d'un domaine qui y ressemble sans en être un, d'une adresse IP brute, ou d'un raccourcisseur sans rapport ?