Faux QR codes sur les bornes de recharge : le piège

Un simple autocollant peut désormais transformer une recharge électrique en piège bancaire. Les faux QR codes sur les bornes de recharge redirigent les conducteurs vers des copies de sites officiels conçues pour récupérer leurs données.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

La recharge publique devient aussi un terrain de fraude numérique. Des escrocs recouvrent les QR codes officiels des bornes avec leurs propres autocollants, qui renvoient vers de faux sites de paiement. Le procédé, appelé quishing, vise surtout les coordonnées bancaires. Avec plus de 20 millions de voitures électriques vendues dans le monde en 2025, la surface d’attaque ne cesse de s’élargir.

Le quishing détourne un geste devenu banal

Le principe reprend celui du phishing, mais le lien malveillant se cache derrière un QR code. Sur une borne de recharge, quelques secondes suffisent pour remplacer le visuel officiel par un autocollant frauduleux. Le conducteur pense accéder au service de l’opérateur. Il arrive en réalité sur une copie conçue pour récupérer son numéro de carte, ses données personnelles ou ses identifiants.

Le piège profite d’une habitude désormais bien installée. Depuis la pandémie, les QR codes servent dans les restaurants, les transports, les commerces ou les services publics. Leur présence inspire rarement la méfiance. ESET souligne ainsi que le danger vient moins du code lui-même que de la confiance accordée au support physique sur lequel il apparaît.

Faux QR codes sur les bornes de recharge : le piège

Les bornes publiques offrent une cible facile

Le scénario fonctionne particulièrement bien lors d’une recharge ponctuelle. Un automobiliste peut utiliser plusieurs réseaux sans disposer de chaque application officielle. Le QR code offre alors un raccourci pratique vers le paiement. Les fraudeurs misent précisément sur cette simplicité, surtout lorsque l’utilisateur veut reprendre rapidement la route.

Certains montages vont plus loin. Après la collecte des données bancaires, la fausse page peut renvoyer vers le véritable service de paiement. La recharge démarre donc normalement et la victime ne détecte rien sur le moment. Des cas de faux QR codes ont déjà été signalés en France et dans plusieurs pays européens. Les horodateurs subissent aussi ce type de manipulation.

Faux QR codes sur les bornes de recharge : le piège

Quelques vérifications peuvent couper court à la fraude

Avant tout paiement, l’état du QR code mérite un coup d’œil. Un autocollant superposé, une impression inhabituelle ou un élément ajouté sur la borne doivent susciter le doute. L’adresse du site mérite la même attention : le nom de domaine doit correspondre exactement à celui de l’opérateur.

L’application officielle, une carte de recharge dédiée ou le paiement bancaire intégré à la borne réduisent l’exposition au piège. En cas de doute, mieux vaut interrompre l’opération et contacter l’exploitant. Si des coordonnées bancaires ont déjà été saisies sur une page suspecte, le blocage de la carte et le signalement à la banque doivent suivre sans délai.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Cybersécurité énergétique : les risques se multiplient

La cybersécurité énergétique devient un enjeu direct pour la continuité des approvisionnements, selon GlobalData. Les

6 août 2026

Une vulnérabilité BMC vieille de plusieurs décennies met des milliers de centres de données en péril

Une faille historique dans les systèmes BMC menace la sécurité des data centers. Cette vulnérabilité

5 août 2026

Vérification de l’âge en ligne : quels risques cyber ?

La vérification de l’âge en ligne doit mieux protéger les mineurs sans exposer leurs informations

5 août 2026

Étude vulnérabilités : Active Directory face à une attaque agentique

Une attaque agentique a réussi à prendre le contrôle complet d’un environnement Active Directory en

3 août 2026

Rançongiciels : le paiement n’arrête pas l’extorsion !

Les rançongiciels et l’IA forment désormais un duo plus difficile à déjouer pour les entreprises

3 août 2026

Cybersécurité mobile : les failles de la Gen Z

La cybersécurité de la Gen Z révèle un paradoxe : les jeunes vivent en ligne,

3 août 2026