L’arnaque au faux QR code se répand de plus en plus, touchant même le domaine des véhicules électriques.
Ce type d’escroquerie, appelé QUISHING, peut affecter tout le monde, d’autant plus pendant les vacances ou lors de voyages à l’étranger où l’on utilise des réseaux de recharge moins familiers pour une voiture ou un autre appareil électrique, un paiement de produits ou de services ou pour télécharger une brochure, un pass ou autre.
Attention donc aux faux QR Codes !
Comment et pourquoi cette arnaque est-elle possible ?
L’embrouille est simple : des escrocs collent un faux QR code sur celui de la borne de recharge. Ce faux code envoie les utilisateurs vers un site frauduleux qui imite le site de l’opérateur de recharge. L’utilisateur, croyant être sur le site légitime du service qu’il veut obtenir, entre ses données personnelles et bancaires, se faisant ainsi voler ses informations.
Comment repérer un faux QR code
Pour éviter de se faire piéger, voici quelques conseils :
- Si le QR code s’affiche directement sur l’écran de la borne, le risque de piratage est quasi nul. Cette solution est donc assez sûre.
- Si le QR code est intégré de manière cohérente à la borne avec d’autres informations, le risque est limité.
- Si le QR code est un simple autocollant placé sur la borne, soyez très prudent et méfiant. Vérifiez s’il y a une surépaisseur ou si l’autocollant se décolle pour en révéler un autre en dessous. Dans tous les cas, faites attention à l’URL du site vers lequel le QR code vous redirige et à l’absence de pages supplémentaires suspectes.
Les zones à risque
Les arnaques aux QR codes fleurissent sur les bornes de paiement, de paiement de parking et de recharge.
A priori, les stations de recharge isolées ou les bornes en milieu urbain sont plus vulnérables que celles des autoroutes.
Certains opérateurs sont conscients du problème et travaillent sur des solutions. Ils recommandent de vérifier que le QR code redirige bien vers leur site de paiement officiel et de signaler toute anomalie.
Les bornes rapides commencent à s’équiper de terminaux de paiement (TPE) pour les paiements par carte bancaire, rendant les QR codes obsolètes pour cette fonction. Cependant, les bornes lentes (AC) ne seront pas équipées de ces TPE, et resteront des cibles potentielles. Il faut aussi se méfier des faux terminaux de paiement, notamment sans contact, qui peuvent être utilisés pour des fraudes à la carte bancaire.