Le « quishing », une arnaque qui explose en ce début d'année
Les cybercriminels ont trouvé une nouvelle porte d'entrée pour atteindre leurs victimes : la boîte aux lettres. Depuis plusieurs semaines, une vague d'escroqueries par courrier postal déferle sur la France. Le principe est redoutable de simplicité : un courrier d'apparence officielle contenant un QR code piégé qui, une fois scanné, redirige vers un faux site conçu pour voler vos données bancaires.
Cette technique porte un nom : le « quishing », contraction de « QR code » et « phishing » (hameçonnage). Selon les experts en cybersécurité, ce type d'attaque représente désormais 25% des tentatives de phishing, en forte progression depuis 2024. L'avantage pour les escrocs ? Les filtres anti-spam des messageries électroniques ne peuvent pas analyser une image imprimée sur papier. Le QR code échappe donc à toutes les protections numériques classiques.
Concrètement, lorsque vous scannez le code avec votre smartphone, vous êtes redirigé vers un site qui imite parfaitement celui de votre banque, de l'Assurance Maladie ou d'un transporteur. L'interface est soignée, les logos sont présents, rien ne semble suspect. C'est précisément là que le piège se referme : on vous demande de saisir vos identifiants, vos mots de passe, voire vos coordonnées bancaires. En quelques secondes, les escrocs récupèrent tout ce dont ils ont besoin pour vider votre compte.
Cette technique porte un nom : le « quishing », contraction de « QR code » et « phishing » (hameçonnage). Selon les experts en cybersécurité, ce type d'attaque représente désormais 25% des tentatives de phishing, en forte progression depuis 2024. L'avantage pour les escrocs ? Les filtres anti-spam des messageries électroniques ne peuvent pas analyser une image imprimée sur papier. Le QR code échappe donc à toutes les protections numériques classiques.
Concrètement, lorsque vous scannez le code avec votre smartphone, vous êtes redirigé vers un site qui imite parfaitement celui de votre banque, de l'Assurance Maladie ou d'un transporteur. L'interface est soignée, les logos sont présents, rien ne semble suspect. C'est précisément là que le piège se referme : on vous demande de saisir vos identifiants, vos mots de passe, voire vos coordonnées bancaires. En quelques secondes, les escrocs récupèrent tout ce dont ils ont besoin pour vider votre compte.
⚠️ Fausse carte bancaire
Courrier imitant votre banque
Carte factice jointe + QR code « d'activation »
⚠️ Faux courrier CPAM
« Sécurisation compte Ameli »
Délai 72h imposé + QR code « officiel »
⚠️ Faux avis de passage
Imitation La Poste/Chronopost
QR code pour « reprogrammer livraison »





