Le code QR ne pirate pas directement les comptes.
Le 17 janvier, s'adressant à un journaliste du quotidien Dai Doan Ket, M. Ngo Minh Hieu, expert en cybersécurité du Projet vietnamien de lutte contre la fraude dans le cyberespace (Chongluadao.vn), a déclaré que ces derniers jours, l'équipe d'enquête CyProtek du projet avait reçu de nombreuses plaintes sur les réseaux sociaux Facebook et TikTok concernant le fait qu'après avoir scanné le code QR pour transférer de l'argent, l'application exigeait soudainement une authentification biométrique, puis l'appareil se bloquait, l'alimentation se coupait et le compte était piraté, entraînant la perte de tout l'argent.
« Il s’agit d’une information totalement fausse, une autre version des rumeurs de “fausses nouvelles” similaires à celles qui sont apparues auparavant, du genre “cliquer sur un lien étrange entraînera immédiatement le piratage de votre argent” ou “répondre au téléphone entraînera la perte totale de votre compte bancaire” », a affirmé M. Hieu.

L'expert en cybersécurité a ajouté que le code QR (Quick Response) est un type de code-barres bidimensionnel (code-barres 2D) conçu pour stocker de nombreux types de données, notamment des URL, du texte, des numéros de téléphone, des informations de paiement ou des coordonnées géographiques.
Les codes QR permettent aux utilisateurs d'accéder rapidement à l'information en les scannant avec l'appareil photo de leur téléphone ou un lecteur de codes QR dédié. Les codes QR eux-mêmes ne possèdent aucun mécanisme de sécurité ; ils stockent uniquement l'information de manière passive.
Cependant, les codes QR ne piratent pas directement les comptes ni ne volent d'argent sur les comptes des utilisateurs. Plus précisément, les informations contenues dans les codes QR peuvent mener à des sites web malveillants ou « Il s’agit d’une arnaque si l’on ne vérifie pas attentivement avant de scanner. C’est la principale raison pour laquelle on perd de l’argent sur son compte en cas de manque de vigilance », a souligné l’expert.

À partir des codes QR, les criminels conçoivent des scénarios d'escroquerie bien connus, tels que :
L’escroc exploite la familiarité de la victime avec des fonctionnalités comme « Scanner un code QR » ou « Transférer de l’argent » sur Zalo pour l’inciter à effectuer une transaction. Lorsque la victime clique sur ces fonctionnalités, elle est redirigée vers l’interface de transfert d’argent directement dans l’application.
Les codes QR mènent vers des sites web frauduleux qui se font passer pour des banques, des institutions financières et des réseaux sociaux afin de voler des informations de connexion, des codes OTP, des informations personnelles et financières...
Grâce à des scénarios sophistiqués, les victimes sont incitées à scanner des codes QR, puis redirigées vers un site web pour télécharger de fausses applications malveillantes, telles que des applications de rencontre pour adultes ou des applications de réception de cadeaux.
Attention à ne pas vous laisser berner.
Pour éviter les arnaques liées aux codes QR, Nguyen Hoang Thang, expert en cybersécurité et cofondateur du projet Chongluadao.vn, met en garde les utilisateurs : ne scannez surtout pas les codes QR d’origine inconnue, en particulier ceux affichés dans des lieux publics ou envoyés par des inconnus par SMS ou courriel.
Avant de scanner le code, vérifiez bien que le code QR n'a pas été écrasé ou modifié par rapport au code original du vendeur ou de l'organisation.
Soyez également prudent avec les pièces jointes. Ne téléchargez pas les pièces jointes provenant d'e-mails ou de messages non fiables. Soyez particulièrement vigilant avec les fichiers ayant des extensions dangereuses telles que .bat , .apk , .rar , .zip , .exe , .docx , .xlsx , .pdf .
Utilisez un antivirus comme VirusTotal.com pour vérifier le fichier avant de l'ouvrir.
De plus, vérifiez toujours attentivement le lien pour détecter les fautes de frappe ou les fausses adresses de sites Web.
Ne faites pas confiance aux appels de personnes prétendant être des policiers, des employés de banque, de la poste ou des agents des services publics, surtout lorsqu'elles demandent de scanner des codes QR ou de télécharger des applications depuis l'extérieur de la Suisse. Play Store ou App Store.
En cas de doute ou d'ambiguïté, veuillez consulter un expert en sécurité de l'information, l'autorité compétente, la banque ou contacter directement l'organisme concerné pour obtenir confirmation.
Source : https://daidoanket.vn/thong-tin-chuyen-tien-qua-ma-qr-bi-hack-tai-khoan-la-tin-gia-10298488.html






Comment (0)