Le QRCode, l'idée à la con des bornes de recharge électrique à abandonner d'urgence !
Par Didier Pulicani - Publié le
L'arnaque aux QRCode revient régulièrement au coeur de l'actualité autour des véhicules électriques, et c'est un vrai problème... qu'il serait pourtant facile de régler.
Imaginez un instant si vous deviez payer votre plein d'essence en scannant un QRCode sur une pompe ou pire encore, qu'il faille utiliser une application pour déclencher la distribution du sans-plomb... Aberrant ? C'est pourtant comme cela que ça se passe sur une majorité des stations de recharge électrique.
Même s'il est vrai que beaucoup de conducteurs aguerris utilisent des badges, du
Remplacerle QRCode de l'opérateur (Ionity, eBorn etc.) est pourtant très facile, et certains pirates des bacs à sable ne s'en privent pas.
Il suffit en effet de coller un nouveau QRCode sur l'emplacement originel. La manipulation est en outre compliquée à repérer, car les opérateurs eux-même recouvrent parfois leurs propres codes régulièrement ! Précisons que ces QRCode redirigent généralement sur des plateformes de paiements -des sites internet.
Durant les fêtes de fin d'année, c'est la commune de Lorris (dans le Loiret) qui en a fait les frais. Des petits malins ont redirigé les clients vers de faux-sites de facturation d'électricité, engendrant confusion et plaintes et forcément, un peu de panique. Là encore, le site maquillé est compliqué à déceler : ces plateformes sont souvent déjà mal conçues à la base et l'interface pleine d'amateurisme. Plus l'opérateur est petit et local, plus la plateforme parait dépouillée et peu engageante, les utilisateurs s'y sont malgré tout habitués.
L'entourloupe est d'autant plus facile qu'il est compliqué de savoir si le site en question est bien authentique. Lorsque vous mettez votre voiture en charge, vous n'avez généralement pas le temps de faire toutes les vérifications nécessaires... Il est tard, vous devez faire le check-in à l'hôtel ou vous avez rendez-vous, bref, pas le temps de tergiverser.
On peut taper sur l'Europe pour ses normes à tire larigot, mais c'est grâce à l'UE que le port CCS est désormais un standard sur le Vieux Continent -alors que les USA, plus libéraux, ont déjà changé deux fois de norme... pour finalement adopter celui de Tesla.
C'est également l'Europe qui va imposer dès 2024 un terminal de paiement par CB sur les bornes de recharge via la directive AFIR (Alternative Fuels Infrastructure Regulation)... mais pas toutes ! Seuls les modèles de plus de 50kW seront concernés -pour la charge rapide uniquement, donc. Pourquoi ? Des raisons de coût sans doute, car un TPE requiert de la maintenance, des frais supplémentaires et un écran/clavier intégré à la borne.
En clair, toutes les bornes en courant alternatif (7, 11 et 22 kW) ne seront pas concernées par la directive, sauf législation locale particulière. Si le gouvernement ne légifère pas en ce sens, il restera donc des badges et des QRCode sur ces bornes et tous les problèmes qui vont avec.
Le problème, c'est que ce sont justement ces petites bornes qui sont les plus faciles à pirater ! Situées dans les villages, parking et agglomérations, elles vont donc rester la cible des pirates pendant des années... et c'est bien dommage.
Imaginez un instant si vous deviez payer votre plein d'essence en scannant un QRCode sur une pompe ou pire encore, qu'il faille utiliser une application pour déclencher la distribution du sans-plomb... Aberrant ? C'est pourtant comme cela que ça se passe sur une majorité des stations de recharge électrique.
Même s'il est vrai que beaucoup de conducteurs aguerris utilisent des badges, du
plug&chargeou éventuellement un terminal de CB lorsqu'il est disponible, le QRCode reste la norme chez quantité de petits opérateurs.
L'arnaque facile au QRCode
Remplacerle QRCode de l'opérateur (Ionity, eBorn etc.) est pourtant très facile, et certains pirates des bacs à sable ne s'en privent pas.
Il suffit en effet de coller un nouveau QRCode sur l'emplacement originel. La manipulation est en outre compliquée à repérer, car les opérateurs eux-même recouvrent parfois leurs propres codes régulièrement ! Précisons que ces QRCode redirigent généralement sur des plateformes de paiements -des sites internet.
Durant les fêtes de fin d'année, c'est la commune de Lorris (dans le Loiret) qui en a fait les frais. Des petits malins ont redirigé les clients vers de faux-sites de facturation d'électricité, engendrant confusion et plaintes et forcément, un peu de panique. Là encore, le site maquillé est compliqué à déceler : ces plateformes sont souvent déjà mal conçues à la base et l'interface pleine d'amateurisme. Plus l'opérateur est petit et local, plus la plateforme parait dépouillée et peu engageante, les utilisateurs s'y sont malgré tout habitués.
L'entourloupe est d'autant plus facile qu'il est compliqué de savoir si le site en question est bien authentique. Lorsque vous mettez votre voiture en charge, vous n'avez généralement pas le temps de faire toutes les vérifications nécessaires... Il est tard, vous devez faire le check-in à l'hôtel ou vous avez rendez-vous, bref, pas le temps de tergiverser.
L'Europe ne va pas assez loin !
On peut taper sur l'Europe pour ses normes à tire larigot, mais c'est grâce à l'UE que le port CCS est désormais un standard sur le Vieux Continent -alors que les USA, plus libéraux, ont déjà changé deux fois de norme... pour finalement adopter celui de Tesla.
C'est également l'Europe qui va imposer dès 2024 un terminal de paiement par CB sur les bornes de recharge via la directive AFIR (Alternative Fuels Infrastructure Regulation)... mais pas toutes ! Seuls les modèles de plus de 50kW seront concernés -pour la charge rapide uniquement, donc. Pourquoi ? Des raisons de coût sans doute, car un TPE requiert de la maintenance, des frais supplémentaires et un écran/clavier intégré à la borne.
En clair, toutes les bornes en courant alternatif (7, 11 et 22 kW) ne seront pas concernées par la directive, sauf législation locale particulière. Si le gouvernement ne légifère pas en ce sens, il restera donc des badges et des QRCode sur ces bornes et tous les problèmes qui vont avec.
Le problème, c'est que ce sont justement ces petites bornes qui sont les plus faciles à pirater ! Situées dans les villages, parking et agglomérations, elles vont donc rester la cible des pirates pendant des années... et c'est bien dommage.