SGGPO
Pour prévenir la fraude aux codes QR, un représentant du Département de la sécurité de l'information du ministère de l'Information et des Communications recommande aux utilisateurs d'être particulièrement vigilants face aux codes QR affichés ou partagés dans les lieux publics ou envoyés via les réseaux sociaux ou par courriel.
La fraude aux codes QR est l'un des six problèmes que le Bureau du ministère de l'Information et des Communications (MIC) a récemment évalués comme un problème important dans un rapport partagé lors de la conférence de presse régulière du MIC de septembre, qui s'est tenue dans l'après-midi du 6 septembre.
Un rapport du Bureau du ministère de l'Information et des Communications indique qu'outre le problème des codes QR effacés en magasin, entraînant des transferts d'argent vers des comptes frauduleux, on observe depuis peu une recrudescence des codes QR malveillants diffusés dans des articles et des images via des applications de messagerie, des forums et des groupes sur les réseaux sociaux. Lorsqu'un utilisateur scanne ce code QR, il est redirigé vers des pages publicitaires de jeux d'argent contenant un code malveillant susceptible d'être installé sur son téléphone.
Le ministère de l'Information et des Communications a tenu une conférence de presse régulière dans l'après-midi du 6 septembre, présidée par le vice-ministre Pham Duc Long et le vice-ministre Nguyen Thanh Lam. |
Lors d'une conférence de presse consacrée à la fraude aux codes QR, M. Nguyen Duy Khiem, représentant du Département de la sécurité de l'information (ministère de l'Information et des Communications), a répondu aux questions des médias. Il a souligné la popularité croissante des codes QR, non seulement au Vietnam, mais aussi dans de nombreux pays du monde . La demande de codes QR a notamment explosé suite à la pandémie de Covid-19. Selon les statistiques du Département des paiements de la Banque d'État, leur utilisation a connu une forte croissance, tant en quantité qu'en valeur. En 2022, les paiements par code QR ont augmenté de plus de 225 % en volume et de plus de 243 % en valeur par rapport à 2021. « Cela démontre que les consommateurs adoptent de plus en plus les moyens de paiement par code QR », a conclu M. Nguyen Duy Khiem.
Parallèlement à la popularité croissante des paiements par QR code, les fraudes utilisant ce même moyen de paiement ont connu une forte augmentation dans le monde, y compris au Vietnam ces derniers temps. Début août, plusieurs banques vietnamiennes ont émis des alertes concernant les fraudes à la carte bancaire via QR code. Ces alertes précisaient qu'après avoir établi un contact avec leurs victimes sur les réseaux sociaux, les escrocs leur envoyaient un QR code à scanner. Ce code redirigeait vers de faux sites web bancaires, exigeant la saisie d'informations personnelles telles que le nom complet, le numéro d'identification national, le numéro de compte, un code secret ou un code OTP. Les comptes des victimes étaient alors piratés. Contrairement aux liens malveillants classiques, les QR codes présentent l'avantage de pouvoir être intégrés directement dans les e-mails et les SMS sans être bloqués par les filtres, atteignant ainsi facilement les utilisateurs.
Le représentant du département de la sécurité de l'information a également clairement indiqué que, de fait, le code QR n'est pas un logiciel malveillant à proprement parler, mais seulement un intermédiaire pour la transmission de contenu. Le fait que les utilisateurs soient attaqués ou non dépend de la manière dont le contenu est traité après la lecture du code QR.
Nguyen Duy Khiem, représentant du Département de la sécurité de l'information (ministère de l'Information et des Communications), s'est adressé à la presse lors de la conférence de presse. |
Compte tenu de ce qui précède, M. Nguyen Duy Khiem recommande aux utilisateurs de faire preuve de prudence avant de scanner des codes QR, et plus particulièrement de se méfier des codes QR affichés ou partagés dans des lieux publics, ou encore envoyés via les réseaux sociaux ou par courriel. Il est également important d'identifier et de vérifier attentivement les informations du compte proposant l'échange de codes QR, d'examiner attentivement le contenu du site web vers lequel le code QR redirige, et de vérifier que le lien commence par « https » et qu'il s'agit d'un nom de domaine connu. Par ailleurs, il est fortement déconseillé de communiquer des informations personnelles telles que vos identifiants bancaires ou de réseaux sociaux. Enfin, il est recommandé d'utiliser un gestionnaire de mots de passe, l'authentification à deux facteurs et d'autres méthodes de protection pour vos comptes.
Le représentant du Département de la sécurité de l'information a suggéré aux organismes et organisations fournissant des codes QR de porter une attention particulière aux avertissements et à la communication auprès des utilisateurs. À titre d'exemple, les banques ont récemment mis en garde leurs clients. Ces organismes doivent également mettre en place rapidement des solutions pour vérifier les transactions présentant des anomalies. Par ailleurs, il est recommandé de contrôler régulièrement les codes QR affichés sur les lieux de distribution.
Source






Comment (0)