---
# Arnaque QR code : faux parcmètres, faux menus… les pièges qui vident votre compte

**URL:** https://lepointdujour.fr/actualite/5580-arnaque-qr-code-faux-parcmetres-faux-menus-les-pieges-qui-vident-votre-compte/
Date: 2025-09-16
Author: Christophe Cohen
Post Type: post
Summary: …
Categories: Actualité
Tags: QR Code
Featured Image: https://lepointdujour.fr/wp-content/uploads/2025/09/5580image.jpg
---

**Arnaque QR code** : le geste paraît banal, mais il peut vider votre compte en quelques minutes. Des **faux [parcmètres](https://lepointdujour.fr/actualite/3558-ce-discret-piege-installe-sur-les-parcmetres-vide-votre-compte-bancaire-sans-que-vous-le-sachiez-13072025/)** aux **faux menus**, des escrocs profitent de nos réflexes mobiles. Voici comment ces pièges fonctionnent, et comment [garder](https://lepointdujour.fr/actualite/5559-prelevement-sepa-surprise-comment-lidentifier-et-le-contester-en-10-minutes/) votre argent en sécurité.

## Faux parcmètres, faux menus : le piège du quotidien

Vous arrivez au parking, pressé, et un [autocollant](https://lepointdujour.fr/actualite/4578-vous-forcez-sur-un-tiroir-qui-coince-lastuce-de-bricoleur-en-2-gestes-simples-pour-le-debloquer-sans-demonter-le-meuble-19082025/) vous invite à « scanner pour payer ». Le QR code semble propre, bien placé, rassurant. **Ne scannez pas un QR code collé sur un parcmètre** sans vérifier la source sur l’horodateur. Un simple scan peut lancer une chaîne de fraude bien rodée.

Au restaurant, la carte se présente via un QR collé sur la table. Le lien vous dirige vers une page qui ressemble au site du resto, mais l’adresse varie à peine. **Les imitateurs misent sur la confiance** et la fatigue d’un dîner tardif pour vous faire saisir vos données.

Dans la rue, sur une trottinette ou un vélo en libre-service, même scénario. Un code de [location](https://lepointdujour.fr/lifestyle/5132-allocation-de-soutien-familial-asf-parent-isole/) masqué par un sticker attire l’œil. **Un QR code n’est pas neutre** : il cache une redirection que vous ne voyez pas à l’œil nu. Les fraudeurs l’utilisent pour du « QR phishing » aussi appelé « quishing ».

### Ce qui se passe après le scan

Souvent, la page affiche un micro-paiement « 1,90 € pour valider ». On vous propose [Apple Pay](https://lepointdujour.fr/actualite/4458-chez-leclerc-faites-vos-courses-le-bon-jour-et-payez-jusqua-34-moins-cher-14082025/), Google Pay, ou carte bancaire. **Un petit paiement sert d’appât** pour récupérer vos identifiants et pousser une validation 3D Secure. Ensuite, les fraudeurs tentent des débits plus forts ou posent un prélèvement récurrent.
> « Je pensais payer mon stationnement. En deux minutes, j’avais validé un petit montant… puis j’ai vu trois gros débits. Le QR code était un autocollant. »

Autre variante : la page demande d’installer une app, un fichier APK, ou un profil de configuration. Parfois, elle force une connexion à un wallet crypto via un QR. **Ne téléchargez jamais une app après un scan** et refusez toute demande de droits système ou d’accès SMS.

 	- Sticker mal aligné, bulles d’air, ou style qui détonne

 	- URL longue, domain lookalike, raccourcisseur suspect

 	- Demande d’identifiants carte, code SMS ou 3D Secure

 	- Invitation à installer une application ou un profil

 	- Absence de nom officiel du parking, de la ville ou du restaurant

## Reconnaître un faux QR code en 10 secondes

Regardez le support : matière, colle, usure, cohérence graphique. Les horodateurs et menus ont **des marquages officiels** et des numéros de service. Un autocollant neuf sur un boîtier vieux est suspect. **Un autocollant est un signal** à traiter avec prudence.

Avant d’ouvrir, activez l’aperçu du lien dans votre smartphone. Vérifiez le domaine complet, pas seulement le cadenas. **Regardez le domaine, pas le cadenas** : le HTTPS ne garantit pas la légitimité. Méfiez-vous des URL raccourcies et des variantes subtiles de marques.

Comparez avec le parcours attendu. Un **paiement de parking** renvoie souvent vers l’appli officielle de la ville ou de l’exploitant. Pour un restaurant, un vrai QR mène au domaine du resto ou à un service connu. **Un vrai parcours reste cohérent** du début à la fin.

En cas de doute, privilégiez la borne physique, le paiement au comptoir, ou l’appli que vous avez déjà installée. Refusez tout formulaire qui réclame carte + code par SMS juste après un scan. **Refusez tout formulaire qui exige carte ou code confidentiel** sans contexte clair et vérifié.

### Parkings, restos, colis : cas concrets

Au parking, les fraudeurs collent un QR au-dessus des consignes. Ils copient la charte graphique de la ville et ajoutent un numéro d’horodateur bidon. **Au parking, privilégiez l’appli que vous avez déjà** et comparez toujours l’URL avec celle indiquée sur la borne.

Dans les restaurants, un **faux menu** conduit à une page qui demande un acompte ou l’ajout d’une carte « pour réserver ». Sur les SMS de livraison, un QR promet de reprogrammer le colis, puis lance une page de **phishing**. **Tapez l’adresse vous-même** dans le navigateur ou ouvrez l’application du transporteur que vous utilisez d’habitude.

## Que faire si vous avez scanné et payé

Agissez vite, dans l’heure. Coupez le réseau si un profil ou une app s’est installé. Supprimez l’app inconnue, révoquez la carte dans Wallet, puis **appelez votre banque, demandez l’opposition et le remboursement**. Signalez un « QR phishing » ou une fraude carte à l’assureur bancaire.

Changez les mots de passe touchés et activez l’authentification à deux facteurs. Inspectez vos comptes, alertes SMS, et notifications 3D Secure. **Changez vos codes au plus vite** et fermez les sessions ouvertes sur vos appareils.

Rassemblez des preuves : capture du code, URL, SMS, relevés. Déposez un signalement sur Pharos, transférez les SMS suspects au 33700, et contactez Cybermalveillance.gouv.fr pour l’assistance. Prévenez la mairie, l’exploitant du parking ou le restaurant pour faire retirer le **faux QR code**. **Signaler protège d’autres victimes** et augmente vos chances de prise en charge par la banque.

---

## Categories

- Actualité

---

## Navigation

- [Actualité](https://lepointdujour.fr/actualite/)
- [Aides sociales](https://lepointdujour.fr/aides-sociales/)
- [Conso](https://lepointdujour.fr/conso/)
- [Lifestyle](https://lepointdujour.fr/lifestyle/)

## Tags

- QR Code

---

## Footer Links

- [Accueil](https://lepointdujour.fr/)
- [Actualité](https://lepointdujour.fr/actualite/)
- [Nous contacter](https://lepointdujour.fr/contact/)
- [Plan du site](/sitemap/)
- [Politique de rédaction](/redaction/)
- [Politique de confidentialité](https://lepointdujour.fr/politique-de-confidentialite/)
- [Mentions légales](/mentions-legales/)
- [Gestion des cookies](https://lepointdujour.fr/gestion-des-cookies/)
- [Tout voir](/topics/)
- [LePointDuJour](https://lepointdujour.fr/tag/lepointdujour/)
- [Le Point Du jour](https://lepointdujour.fr/tag/le-point-du-jour/)
- [CAF](https://lepointdujour.fr/tag/caf/)
- [Lidl](https://lepointdujour.fr/tag/lidl/)
- [Agirc-Arrco](https://lepointdujour.fr/tag/agirc-arrco/)
- [Livret A](https://lepointdujour.fr/tag/livret-a/)
- [James Webb](https://lepointdujour.fr/tag/james-webb/)
- [Chèque énergie](https://lepointdujour.fr/tag/cheque-energie/)
- [Permis de conduire](https://lepointdujour.fr/tag/permis-de-conduire/)
- [Aides sociales](https://lepointdujour.fr/tag/aides-sociales/)
- [Allocation](https://lepointdujour.fr/tag/allocation/)
- [Électricité](https://lepointdujour.fr/tag/electricite/)
- [RSA](https://lepointdujour.fr/tag/rsa/)
- [Allocations](https://lepointdujour.fr/tag/allocations/)
- [Leclerc](https://lepointdujour.fr/tag/leclerc/)
- [Retraite](https://lepointdujour.fr/tag/retraite/)
- [Aide](https://lepointdujour.fr/tag/aide/)
- [Taxe foncière](https://lepointdujour.fr/tag/taxe-fonciere/)
- [Énergie](https://lepointdujour.fr/tag/energie/)
- [SFR](https://lepointdujour.fr/tag/sfr/)
- [AAH](https://lepointdujour.fr/tag/aah/)
- [Mars](https://lepointdujour.fr/tag/mars/)
- [Voiture](https://lepointdujour.fr/tag/voiture/)
- [Linky](https://lepointdujour.fr/tag/linky/)
- [Ikea](https://lepointdujour.fr/tag/ikea/)
- [En savoir plus sur ces finalités](https://cookiedatabase.org/tcf/purposes/)