Périmètre
Ce que ce guide permet de vérifier
Vérifier un QR Code reçu par e-mail, SMS, affiche ou document et distinguer un lien HTTPS attendu d'une redirection, d'un domaine trompeur ou d'un protocole dangereux.
Dernière vérification: 1 août 2026
Un QR Code n'indique pas visuellement sa destination. Il faut décoder le contenu, lire le nom d'hôte complet et refuser les protocoles dangereux avant toute ouverture.
Périmètre
Vérifier un QR Code reçu par e-mail, SMS, affiche ou document et distinguer un lien HTTPS attendu d'une redirection, d'un domaine trompeur ou d'un protocole dangereux.
Dernière vérification: 1 août 2026
À retenir
Le quishing est une forme de phishing qui cache une destination web dans un QR Code. L'image peut contourner certains contrôles de liens et pousser l'utilisateur à scanner avec un téléphone personnel.
Le code lui-même n'est pas nécessairement malveillant : le risque vient du contenu encodé, de la page ouverte et de l'action demandée.
| Le test peut | Le test ne peut pas |
|---|---|
| Afficher exactement le contenu encodé | Garantir que le site restera sûr après l'analyse |
| Identifier protocole, hôte et port | Détecter toutes les pages de phishing |
| Bloquer une ouverture automatique | Remplacer un antivirus, un filtre DNS ou une analyse réputationnelle |
| Signaler certains motifs à risque | Prouver l'identité de l'organisation derrière le domaine |
Outils liés
Ces outils permettent de générer, valider ou structurer les valeurs expliquées dans ce guide.
Guides liés
Sources
FAQ
Utilisez un lecteur qui affiche d'abord le contenu décodé et exige une action distincte pour ouvrir une URL.
Le scan décode généralement du texte. Le risque augmente si vous ouvrez une page, téléchargez un fichier, installez une application ou fournissez des informations.
Non. HTTPS chiffre la connexion mais un site de phishing peut aussi avoir un certificat valide.
Punycode représente certains noms de domaine internationaux en ASCII. Il peut être légitime, mais aussi servir à créer des caractères ressemblant à ceux d'une marque.
Une étiquette frauduleuse peut recouvrir le code officiel d'un parking, d'un menu ou d'un paiement.
Non. Il effectue des contrôles locaux explicables et empêche l'ouverture automatique, mais ne remplace pas une analyse de réputation ou de contenu distant.