Vérifier un QR code avant de l’ouvrir

Faux QR codes sur un horodateur, une facture ou un colis : scannez d’abord le code ici. Le lecteur affiche le domaine réel du lien et signale les pièges courants, sans jamais l’ouvrir sans votre accord.

Faire avec l’assistant
  • Gratuit
  • Sans inscription
  • N’expire jamais
  • Sans suivi des scans

Des QR codes statiques : le contenu est inscrit dans le code lui-même, sans redirection par nos serveurs. Il fonctionnera toujours, contrairement aux QR codes « dynamiques » qui cessent de fonctionner à la fin d’un essai gratuit. Statique ou dynamique : la différence

Source du QR code

Avant d’ouvrir un lien, le lecteur affiche son domaine réel et signale les pièges courants : lien raccourci, adresse IP, caractères trompeurs, faux domaine placé avant un « @ », lien non chiffré, téléchargement d’un programme. Aucun lien n’est ouvert sans votre accord.

Scannez un QR code avec votre caméra

La caméra ne s’allume que si vous cliquez ci-dessous. Aucune image n’est enregistrée ni envoyée.

Traitement 100 % local, rien n'est envoyé

Comment ça marche ?

Scannez le code avec la caméra ou importez sa photo : son contenu s’affiche sans être ouvert. Pour un lien, le lecteur met en évidence le domaine réel de destination (par exemple exemple.fr dans https://www.boutique.exemple.fr/…) et signale :

  • les liens raccourcis ou redirigés (bit.ly, qrco.de…), dont la destination est cachée ;
  • les caractères trompeurs : un « а » cyrillique qui imite un « a » latin, affiché sous sa forme réelle ;
  • les adresses contenant un « @ », où tout ce qui précède est ignoré ;
  • les adresses IP, ports inhabituels, liens non chiffrés (http) et téléchargements de programmes (.apk, .exe…) ;
  • les protocoles dangereux (javascript:, data:, file:), jamais ouverts.

Rien n’est envoyé : l’analyse porte sur l’adresse elle-même, sans consulter de liste noire. Elle ne garantit donc pas qu’un site est sûr ; elle vous aide à repérer une adresse qui ne correspond pas à ce que vous attendez. Pour un virement, vérifiez aussi le nom du bénéficiaire et l’IBAN affichés.

Exemples

Un faux avis de stationnement

Un code collé sur un horodateur mène à paiement-stationnement-ville.com et non au site de la commune ou de l’application officielle : le domaine affiché en gros suffit à repérer l’arnaque, avant de saisir les 16 chiffres d’une carte bancaire.

Un lien raccourci dans un courrier

Le code d’un courrier « urgent » contient https://bit.ly/3xYz12 : le lecteur signale un lien raccourci dont la destination est cachée. Plutôt que de l’ouvrir, connectez-vous directement au site officiel en tapant son adresse vous-même.

Questions fréquentes

Qu’est-ce que le « quishing » ?
C’est l’hameçonnage par QR code : un faux code, collé par-dessus le vrai ou imprimé sur un courrier, mène vers un site qui imite une banque, un service public ou un parking pour voler vos identifiants ou vos coordonnées bancaires. Vérifiez toujours le domaine avant de saisir quoi que ce soit.
Un lien sans alerte est-il forcément sûr ?
Non. L’analyse repère les pièges visibles dans l’adresse, mais un site frauduleux peut avoir un nom de domaine ordinaire. La question décisive reste : ce domaine est-il bien celui de l’organisme attendu ? En cas de doute, tapez vous-même l’adresse officielle.
Que faire si je suis tombé sur un faux QR code ?
Ne saisissez aucune information. Si vous avez déjà donné des coordonnées bancaires, faites opposition auprès de votre banque. Signalez le site sur internet-signalement.gouv.fr (plateforme PHAROS) ; vous trouverez de l’aide sur cybermalveillance.gouv.fr.
Mes images et ma caméra sont-elles envoyées quelque part ?
Non. La caméra ne s’active que lorsque vous cliquez sur « Activer la caméra » et s’arrête dès qu’un code est lu ou que vous quittez la page. Les images sont analysées dans votre navigateur ; aucune n’est enregistrée ni envoyée. Seul le programme de décodage peut être téléchargé depuis ce site, s’il manque à votre navigateur.