Arnaques aux QR codes PromptPay en Thaïlande : comment protéger votre argent
Découvrez comment les escrocs exploitent les QR codes PromptPay en Thaïlande avec de faux autocollants, des demandes de paiement frauduleuses et du phishing SMS. Checklist de vérification incluse.
Arnaques aux QR codes PromptPay en Thaïlande : comment protéger votre argent
PromptPay (พร้อมเพย์) est devenu le mode de paiement par défaut en Thaïlande. Des vendeurs de street food aux grands magasins, scanner un QR code pour payer est plus rapide que de compter des billets. Mais cette commodité a attiré une vague d'escroqueries sophistiquées. Le Bureau d'investigation de la cybercriminalité thaïlandais a signalé une forte hausse des cas de fraude liés aux QR codes en 2025, avec des pertes se chiffrant en centaines de millions de bahts.
Voici comment fonctionnent ces arnaques et comment vous en protéger.
Comment fonctionnent les arnaques aux QR codes PromptPay
1. Le faux autocollant QR
Les escrocs impriment leur propre QR code et le collent directement par-dessus le code légitime d'un commerçant. Vous scannez ce qui semble être le code de paiement du magasin, mais l'argent va directement sur le compte de l'arnaqueur. Cela se produit sur les marchés, aux parcmètres et même aux caisses des supérettes.
Pourquoi ça marche : Le QR code physique paraît identique à l'original. Si vous ne vérifiez pas attentivement le nom du destinataire, vous ne remarquerez jamais la substitution.
2. La fausse demande de paiement
Vous recevez une notification de demande de paiement PromptPay — en apparence d'une source légitime comme votre propriétaire, un service de livraison ou une compagnie d'eau/électricité. La demande semble authentique, avec le bon logo et le bon montant. Mais le compte destinataire appartient à un escroc.
3. Phishing par SMS et WhatsApp
Un SMS ou un message WhatsApp arrive en prétendant qu'il y a un « problème avec votre inscription PromptPay » ou un « remboursement en attente ». Le lien mène à une fausse page de connexion bancaire qui capture vos identifiants et codes OTP.
4. L'arnaque au remboursement inversé
Un acheteur sur un marché prétend avoir « accidentellement trop payé » via PromptPay et vous demande de lui transférer la différence. Le paiement original provient d'un compte volé et sera annulé, vous laissant avec une double perte.
5. Faux QR de vendeur sur les marketplaces
Sur des plateformes comme Shopee, Lazada ou Facebook Marketplace, des vendeurs fournissent un QR code PromptPay pour un « paiement direct » afin d'éviter les frais de plateforme. Le QR code mène à un compte de mule. Une fois que vous payez, le vendeur disparaît.
Types d'arnaques PromptPay en résumé
| Type d'arnaque | Où ça se passe | Niveau de risque |
|---|---|---|
| Faux autocollant QR | Marchés, parkings, magasins | Très élevé |
| Fausse demande de paiement | SMS, notifications | Élevé |
| Phishing SMS/WhatsApp | Messages texte, messageries | Très élevé |
| Remboursement inversé | Marchés, ventes en ligne | Élevé |
| Faux QR de vendeur | Facebook, Shopee, Lazada | Élevé |
| Fausse capture d'écran bancaire | Ventes entre particuliers | Élevé |
Votre checklist de vérification PromptPay
Avant de scanner ou de payer un QR code, suivez cette liste :
Avant de scanner
- Vérifiez les autocollants — Touchez le QR code. Y a-t-il un autocollant sur un autre ?
- Regardez les bords — Le QR code est-il aligné avec l'affiche ou légèrement de travers ?
- Demandez au commerçant — Confirmez le nom du destinataire avant de valider le paiement
- Vérifiez l'URL — Si le QR ouvre un site, vérifiez qu'il s'agit d'un domaine bancaire légitime
Avant de confirmer le paiement
- Vérifiez le nom du destinataire — Correspond-il au commerçant ou à la personne que vous souhaitez payer ?
- Vérifiez le type de compte — Les comptes marchands affichent des noms d'entreprise, pas des noms personnels
- Confirmez le montant — Assurez-vous qu'il n'a pas été modifié
- Ne partagez jamais votre OTP — Aucun paiement légitime ne nécessite de partager votre OTP
Après le paiement
- Enregistrez le reçu — Faites une capture d'écran immédiatement
- Vérifiez auprès du commerçant — Confirmez qu'il a reçu le bon montant
- Surveillez votre compte — Vérifiez qu'il n'y a pas de transactions non autorisées
Pourquoi la Thaïlande est particulièrement vulnérable
L'adoption rapide des paiements sans espèces via PromptPay en Thaïlande a devancé la sensibilisation à la sécurité. Plusieurs facteurs augmentent la vulnérabilité :
- Fort taux d'adoption du QR — Plus de 70 millions d'inscriptions PromptPay représentent un immense bassin de cibles
- Confiance dans les QR codes — La plupart des utilisateurs supposent que tout QR code dans un commerce est légitime
- Habitudes de vérification limitées — Beaucoup confirment le paiement sans vérifier le nom du destinataire
- Barrière linguistique — Le contenu de sensibilisation est souvent en anglais, pas en thaï
- Environnement des marchés — Les lieux bruyants et animés rendent la vérification plus difficile
Comment signaler une fraude PromptPay
En cas de suspicion de fraude, agissez immédiatement :
- Contactez votre banque — Appelez le numéro au dos de votre carte (pas un numéro reçu par SMS)
- Déposez une plainte — Rendez-vous au commissariat ou utilisez le système en ligne thaipoliceonline.com
- Signalez à la Banque de Thaïlande — Appelez le 1213
- Contactez le Centre anti-arnaques en ligne — Appelez le 1441
Partagez vos données de paiement en toute sécurité
Quand vous devez transmettre un numéro de compte PromptPay, des coordonnées bancaires ou un QR code de paiement à une personne de confiance, évitez de les envoyer par WhatsApp ou SMS où ils peuvent être interceptés ou transférés. Utilisez LOCK.PUB pour créer un lien protégé par mot de passe qui expire automatiquement. Le destinataire saisit le mot de passe pour consulter vos informations, et elles disparaissent après expiration — aucune trace dans l'historique des conversations.
Conseils de protection avancés
- Activez les notifications de transaction pour chaque paiement PromptPay dans votre appli bancaire
- Fixez des limites de transfert journalières pour réduire les pertes potentielles
- Utilisez l'authentification biométrique (empreinte digitale ou reconnaissance faciale) au lieu du code PIN
- Vérifiez régulièrement votre inscription PromptPay via votre banque pour détecter toute modification non autorisée
- Méfiez-vous de l'urgence — Les escrocs vous poussent toujours à agir vite
En résumé
PromptPay est sûr lorsqu'il est utilisé avec vigilance. La clé est la vérification : vérifiez toujours le nom du destinataire, inspectez toujours physiquement les QR codes, et ne réagissez jamais aux demandes de paiement reçues par SMS ou WhatsApp sans vérification indépendante.
Quand vous devez partager des informations de paiement sensibles avec votre famille, vos colocataires ou vos partenaires commerciaux, rendez-vous sur LOCK.PUB pour créer des liens chiffrés gratuits qui s'autodétruisent après utilisation.
Mots-clés
À lire aussi
Fraude bancaire ciblant les clients SCB, KBank et BBL en Thaïlande
Comment les escrocs ciblent les clients des banques thaïlandaises avec de fausses applis bancaires, l'usurpation d'identité sur LINE et le phishing. Apprenez à vérifier les communications bancaires légitimes.
Arnaques des gangs de call centers ciblant les Thaïlandais : comment les identifier et les signaler
Comment les gangs organisés de call centers au Cambodge et en Birmanie ciblent les citoyens thaïlandais via l'usurpation de police, la fraude bancaire et les arnaques e-commerce. Guide complet de vérification.
Arnaques sentimentales sur LINE en Thaïlande : le scénario du pig butchering et comment le repérer
Comment les escrocs sentimentaux sur LINE ciblent les victimes en Thaïlande avec la technique du pig butchering. Le scénario complet des faux profils à la fraude crypto, plus la checklist des signaux d'alerte.
Créez votre lien protégé par mot de passe maintenant
Créez gratuitement des liens protégés, des notes secrètes et des chats chiffrés.
Commencer Gratuitement