Depuis près de deux décennies, le phishing est une menace bien connue pour les utilisateurs d’Internet.
Toutefois, les pirates informatiques ne cessent d’innover et de chercher de nouvelles méthodes pour tromper leurs victimes.
Aujourd’hui, c’est le quishing, une évolution du phishing utilisant des QR Codes, qui attire l’attention et soulève des inquiétudes.
Face à cette nouvelle menace, il est essentiel de connaître les risques liés aux QR Codes inconnus et d’adopter des comportements prudents pour éviter le vol de données sensibles.
Le phishing : une méthode utilisée depuis deux décennies
Le phishing est une technique d’escroquerie en ligne qui a vu le jour il y a près de vingt ans.
Les escrocs se font passer pour des entités de confiance, telles que des banques, des organismes officiels ou des entreprises, et envoient des messages électroniques frauduleux à leurs victimes pour les inciter à révéler des informations sensibles, comme des mots de passe, des numéros de carte de crédit ou des données personnelles. Cette méthode d’escroquerie a évolué au fil des années, avec des attaques de plus en plus sophistiquées et des messages toujours plus convaincants.
Les QR Codes : omniprésents dans notre quotidien
Les QR Codes, ces codes-barres en deux dimensions qui peuvent être lus par un smartphone, sont devenus de plus en plus courants dans notre vie quotidienne.
Ils sont utilisés pour accéder rapidement à des informations en ligne, tels que des sites Web, des applications ou des services. On les trouve sur des publicités, des prospectus, des cartes de visite, des billets de transport et même sur des emballages de produits.
Le quishing : une évolution du phishing utilisant des QR Codes
Le quishing est une technique d’escroquerie en ligne qui s’appuie sur l’utilisation de QR Codes frauduleux pour tromper les utilisateurs.
Les pirates informatiques insèrent ces codes dans des messages électroniques, des publicités ou des prospectus, en se faisant passer pour des entités de confiance. Lorsqu’une victime scanne le QR Code avec son smartphone, elle est redirigée vers un site Web malveillant, où elle est incitée à entrer des informations sensibles, telles que des identifiants, des mots de passe ou des données bancaires.
Risques liés aux QR Codes inconnus
Les QR Codes inconnus peuvent représenter un risque important pour les utilisateurs en ligne.
En effet, les smartphones ne disposent pas toujours des mêmes niveaux de protection que les ordinateurs. De plus, il est plus difficile de détecter un site Web malveillant sur un smartphone que sur un ordinateur. Les utilisateurs peuvent donc être plus vulnérables aux attaques de quishing, surtout s’ils scannent des QR Codes provenant de sources inconnues ou non fiables.
Adopter une attitude prudente face aux QR Codes non familiers
Face à la menace du quishing, il est essentiel de faire preuve de méfiance face aux QR Codes inconnus.
Voici quelques recommandations pour éviter de tomber dans le piège des escrocs :
- Vérifiez la source du QR Code avant de le scanner : assurez-vous qu’il provient d’une entité de confiance, comme une entreprise ou un organisme officiel.
- Ne scannez pas de QR Codes trouvés sur des prospectus, des publicités ou des sites Web suspects.
- Installez un logiciel de sécurité sur votre smartphone, capable de détecter les sites Web malveillants et de protéger vos données en ligne.
- Ne divulguez jamais d’informations sensibles, telles que des mots de passe ou des données bancaires, sur un site Web auquel vous avez accédé via un QR Code inconnu.
L’organisme belge de cybersécurité, Safe on web, recommande de traiter les QR Codes inconnus avec prudence et de se montrer vigilant face aux tentatives de quishing.
Le quishing est une nouvelle menace qui nous rappelle que les pirates informatiques ne cessent d’innover et d’adapter leurs méthodes d’escroquerie. Face à cette réalité, il est crucial de rester informé et de faire preuve de prudence en ligne, notamment en traitant les QR Codes inconnus avec méfiance. Adopter une attitude prudente et éduquer les utilisateurs sur les risques liés au quishing contribuera à limiter les victimes de ce type d’escroquerie.