QR codes : Attention à cette arnaque avant les JO
Des escrocs utilisent des QR codes pour vous prendre vos données personnelles ou bancaires. Avec les JO et nombreux formulaires et applications à avoir, cette pratique augmente.
Les QR codes et le quishing
Une nouvelle arnaque, un nouveau mot. Alors que les JO arrivent dans un peu plus de deux semaines, certains QR codes sont utilisés par des escrocs pour vous voler vos données bancaires, personnelles ou comptes en tout genre. Cette nouvelle arnaque porte un nom, le quishing (fusion de QR code et fishing). Le principe est le même que pour les mails ou les messages que vous pouvez recevoir.
On vous demande de scanner des QR codes qui vous renvoient vers un site ou une application à télécharger. En fonction du type d’agent malveillant qui est utilisé, le vol de vos données arrive lorsque vous rentrez vos données personnelles ou même à l’instant où vous avez scanné. L’unité National Cyber a recensé plus de 800 procédures pénales en cours concernent des QR codes.
Interrogé par Ouest France, Jean-Jacques Latour, directeur expertise cybersécurité, note une augmentation significative à l’approche des JO. » les Jeux olympiques vont amadouer plus d’escrocs. «
Comment éviter de se faire avoir ?
Méfiez-vous donc si on vous demande dans la rue de scanner un QR code pour accéder à une zone lors des JO. Normalement, seuls des agents de sécurité pourront vous demander de faire ça. En plus de cela, si on vous envoie un mail ou un message avec un QR code, ne le scannez pas. Passez plutôt par un moteur de recherches. Le point fort de cette arnaque, c’est qu’elle vous demande de scanner le QR via votre téléphone. Cette méthode contourne beaucoup de protection de votre portable.
Ces stratagèmes sont particulièrement redoutables, car la cyberattaque passe par l’appareil photo et contourne ainsi les antivirus et les filtres de sécurité », précisait Len Noe chercheur en cybersécurité chez CyberArk. Vérifié également l’URL du lien. Il peut ne pas correspondre à ce que vous voulez scanner au départ. Si on vous demande de télécharger une application, ne le faite pas via des QR codes. Passez plutôt par l’App Store ou Google Play, c’est plus sûr.