Autrefois moyen de paiement pratique, les codes QR deviennent progressivement un piège tendu par les escrocs. Le « quishing » – combinaison de « QR code » et de « phishing » – est une forme de fraude qui utilise des codes QR malveillants pour attirer les victimes vers de faux sites web, installer des logiciels malveillants ou effectuer des transactions indésirables.

Techniques courantes de « Quishing » utilisées par les sujets :
Codes QR dans les e-mails et messages de phishing : usurpation de l'identité d'organisations réputées et envoi de messages menant à des sites Web qui volent des informations de connexion ou demandent des transferts d'argent.
Faux QR codes dans les lieux publics : Écrasez ou remplacez les QR codes de paiement, les informations dans les restaurants, les gares routières... par des QR codes d'autres sujets pour voler de l'argent lorsque les utilisateurs paient.
Attaque de l'homme du milieu par code QR : interfère avec le processus de numérisation, redirigeant l'utilisateur vers un site Web de collecte de données avant d'atteindre la vraie page.
Codes QR sur des produits et documents contrefaits : Impression de codes QR d'objets sur des produits contrefaits, des billets de loterie virtuels, des documents frauduleux pour inciter les utilisateurs à visiter des sites Web dangereux ou à fournir des informations personnelles.
Les astuces ci-dessus peuvent entraîner de nombreuses conséquences graves pour les victimes, telles que : Vol d'informations personnelles : fuite de noms, d'adresses, de numéros de téléphone, d'e-mails, de comptes de réseaux sociaux ; perte d'argent sur les comptes : des informations bancaires, des cartes de crédit sont volées et des transactions illégales sont effectuées ; appareils infectés par des logiciels malveillants : des logiciels espions, des virus, des verrous de données sont installés contre rançon ; devenir victimes d'autres formes de fraude : les informations personnelles volées peuvent être utilisées à des fins plus néfastes.
Selon les informations de la police, les codes QR ne constituent pas des logiciels malveillants, mais seulement un intermédiaire pour la transmission de contenu. L'attaque des utilisateurs dépend de la manière dont le contenu est traité après lecture du code QR.
Les utilisateurs doivent être extrêmement vigilants face aux demandes de scan de codes QR ou d'accès à des liens étranges, toujours faire attention à vérifier soigneusement les informations après avoir scanné le code et être particulièrement vigilant avec les codes QR publiés ou partagés dans des lieux publics.
Pour contribuer à prévenir, arrêter et combattre efficacement ce type de criminalité, la force de prévention de la cybersécurité et de la criminalité liée aux hautes technologies recommande aux citoyens de :
Vérifiez deux fois avant de scanner un code QR : vérifiez toujours l’origine et la validité d’un code QR, en particulier avec des codes inconnus ou qui se chevauchent.
Observez attentivement votre environnement : Au point de paiement, vérifiez que le code QR n'a pas été falsifié.
Attention aux offres inhabituelles : évitez de scanner des QR codes avec des promotions trop attractives.
Vérifiez attentivement l'URL après la numérisation : assurez-vous que l'adresse Web commence par « https:// » et qu'il s'agit du nom de domaine correct pour votre organisation.
Utilisez une application de lecture de codes-barres sécurisée : pensez à utiliser une application qui avertit des liens malveillants.
Mettre à jour le logiciel de sécurité : assurez-vous que votre appareil est protégé par le dernier logiciel antivirus.
Limitez le partage d’informations personnelles : soyez prudent lorsque vous fournissez des informations après avoir scanné un code QR.
Signalez les signes de fraude : prévenez immédiatement les autorités si vous soupçonnez une fraude.
De plus, chaque citoyen doit être vigilant et doté de connaissances pour se protéger et protéger son entourage ; vérifiez toujours avant de scanner un code QR.
Dans un monde numérique rempli de commodités, la vigilance et la prudence des utilisateurs constituent la première ligne de défense contre des escroqueries de plus en plus sophistiquées.
Source : https://baolaocai.vn/bung-phat-lua-dao-mang-ten-quishing-post403640.html
Comment (0)