La FTC alerte les consommateurs : des escrocs peuvent recouvrir les QR codes légitimes sur des parcmètres ou à des emplacements similaires avec leurs propres codes. En scannant cette fausse référence, vous risquez d’être dirigé vers des pages de type phishing visant à dérober des informations sensibles et/ou de l’argent.

La FTC recommande de faire une pause avant de scanner un QR code « stationnement/paiement » que vous n’attendiez pas, en particulier s’il semble avoir été modifié. Dans ces attaques, des criminels peuvent apposer un code contrefait par-dessus un vrai code, afin que votre téléphone vous redirige automatiquement vers une page web frauduleuse au lieu d’un site légitime de paiement ou d’un portail de compte. À partir de là, les fraudeurs cherchent à voler des données personnelles (comme des identifiants de connexion) ou à vous pousser à effectuer des paiements via des formulaires trompeurs. La FTC souligne aussi que ces arnaques par QR code fonctionnent parce qu’elles paraissent pratiques et officielles, ce qui peut amener les victimes à croire que la page appartient bien au système de stationnement ou de paiement. L’alerte incite les consommateurs à éviter de scanner les codes suspects, à vérifier le mode de paiement via des canaux de confiance (comme des applications officielles ou la signalétique), et à suivre les étapes recommandées par la FTC s’ils pensent avoir interagi avec une page frauduleuse. L’objectif de ces conseils est de contrer un procédé fréquent : utiliser les QR codes pour provoquer une redirection rapide vers des opérations de phishing et de fraude au paiement.