La menace du quishing : comment les qr codes sont utilisés par les cybercriminels

Photo of author

Par Nicolas

Les QR codes sont des images codées couramment utilisées pour rediriger les utilisateurs vers des sites web ou applications. Ils permettent de simplifier l’accès aux contenus sans avoir à saisir manuellement des informations. Cependant, cette technologie pratique est devenue une cible pour les cybercriminels. Le « quishing » représente une nouvelle forme de menace qui utilise des QR codes frauduleux pour tromper les utilisateurs.

contexte et enjeux

Les QR codes ont gagné en popularité grâce à leur capacité à simplifier l’accès à des informations en ligne. On les trouve dans divers secteurs comme le commerce pour les paiements, la logistique pour le suivi des colis, et même dans le marketing pour rediriger vers des promotions ou des sites web. Leur utilisation croissante s’explique par leur simplicité d’usage et leur efficacité.

description du quishing

Le quishing est une méthode de cyberattaque qui exploite les QR codes pour piéger les utilisateurs. Les cybercriminels créent des QR codes frauduleux qui, lorsqu’ils sont scannés, redirigent vers des sites malveillants ou incitent à télécharger des logiciels malveillants. Des exemples concrets incluent :

  • Fausses contraventions placées sur les pare-brise des véhicules.
  • Faux avis de passage de La Poste déposés dans les boîtes aux lettres.
  • QR codes collés sur des parcmètres ou des bornes de recharge de véhicules électriques.
Un bond en avant dans la couverture mobile française : du new deal à aujourd'hui

statistiques et données

Selon Cybermalveillance.gouv.fr, bien que l’utilisation des QR codes frauduleux reste limitée, leur développement est en hausse. Les statistiques montrent que la distribution physique de ces QR codes, comme ceux laissés sur les véhicules ou dans les boîtes aux lettres, est une méthode encore minoritaire mais préoccupante.

conseils pour se protéger

Pour éviter les liens frauduleux masqués par des QR codes, voici quelques conseils pratiques :

  • Vérifier la provenance : Si un QR code semble suspect ou provient d’une source inconnue, ne le scannez pas.
  • Utiliser une application de scanner fiable : Certaines applications peuvent vérifier la sécurité du lien avant de l’ouvrir.
  • Analyser le contexte : Un QR code sur un avis de contravention ou sur un parcmètre peut être suspect. En cas de doute, contactez directement l’organisme concerné.

mesures prises par les autorités

Cybermalveillance.gouv.fr mène diverses actions pour sensibiliser le public aux dangers du quishing. Ils publient régulièrement des alertes et conseils pour aider à identifier et éviter ces menaces. Des campagnes d’information sont aussi mises en place pour éduquer les utilisateurs sur la vérification des liens contenus dans les QR codes.

Ce que la CNIL prévoit de contrôler en 2024 : jeux olympiques, protection des mineurs et fidélité numérique

être vigilant face aux qr codes frauduleux

La vigilance est essentielle face aux QR codes frauduleux. En apprenant à identifier et à éviter ces menaces, les utilisateurs peuvent protéger leurs données personnelles et leurs appareils. Il est recommandé de consulter régulièrement des ressources fiables comme www.cybermalveillance.gouv.fr pour rester informé(e) sur les nouvelles menaces cybersécuritaires.

Laisser un commentaire