Fraude au QR code - attention aux faux appels bancaires

07.05.2025

Depuis fin 2023, près d'une dizaine de personnes ont été victimes d'une fraude au QR code dans le canton, pour un total de près de CHF 150'000. Les escrocs se font passer pour des conseillers bancaires et obtiennent un accès direct aux comptes en incitant leurs victimes à scanner un QR code piégé. Appel à la vigilance.

Bien que ce type de fraude puisse revêtir plusieurs formes, l'un des scénarios actuellement observés dans le canton nous préoccupe tout particulièrement, en raison des montants dérobés.

Le procédé utilisé

Le contact s'établit par téléphone, depuis un numéro suisse usurpé ("spoofé"). Les auteurs se présentent comme des collaborateurs du service client d'un établissement bancaire. Très convaincants et pressants, ils créent un sentiment d'urgence, prétendant qu'une activité suspecte a été détectée sur le compte ou la carte de crédit de leur interlocuteur. Durant l'appel, ils cherchent à obtenir des données confidentielles (numéro de contrat, identifiants e-banking), parfois en parallèle via l'envoi d'un courriel d'hameçonnage (phishing). Une fois en possession des éléments nécessaires, ils génèrent un code QR qu'ils demandent à la victime de scanner via l'application d'authentification de la banque. Cette simple action donne accès à vos comptes bancaires et permet aux auteurs de les vider tranquillement.

Les auteurs semblent cibler en priorité certains établisseme​nts, notamment UBS. Depuis le début de l'année, près d'une dizaine de cas ont été annoncés, dont certains avec un préjudice dépassant les CHF 150'000.

Nos recommandations

  • Refusez, même si l'appel est pressant ou alarmant
  • Ne communiquez pas d'informations sensibles par téléphone, aucune banque ne vous demandera de telles informations
  • Si vous avez un doute quant à l'appelant, raccrochez et rappelez votre banque, ou directement votre conseiller.ère
  • Les banques ne communiquent pas via WhatsApp
  • Ne validez jamais un code QR sous l'effet de l'empressement, votre institut bancaire ne vous demandera jamais, ni par email, ni par SMS, ni par téléphone, de scanner un code QR avec l'application qui vous permet de vous identifier
  • Si vous vous rendez compte que vous avez été escroqué, faites bloquer votre compte directement, demandez à la banque d'effectuer une contestation et un retour des fonds
  • Passez rapidement dans le poste de police le plus proche

20250507_Fraude au code QR.pdf

Contact :

Police neuchâteloise, secteur information et prévention, police.presse@ne.ch,
tél. 032 889 90 00

Neuchâtel, le 07 mai 2025