Kaïs Saïed : un ancien ministre se permet de donner des leçons alors que c'est un escroc !    Saïed : "Personne n'est au-dessus de la loi et la souveraineté nationale n'est pas négociable"    Amen Bank, solidité et performance financières, réussit la certification MSI 20000    Grève générale dans le secteur agricole tunisien prévue le 25 juin : la fédération lance un avertissement    Anouar Ben Ammar lève le voile sur le Cupra Terramar : le SUV qui bouscule les codes    L'Iran nomme un nouveau chef du renseignement militaire    Le Hezbollah réaffirme son soutien à l'Iran    Joséphine Frantzen : rapprocher la Tunisie et les Pays-Bas, un engagement de chaque instant    Grève des jeunes médecins : large mobilisation et risque d'escalade    Mourir à vingt ans aux frontières de l'Europe : quand la solidarité est criminalisée    Pluies sur les côtes nord et centre et légère hausse des températures    Médina de Tunis : des commerces sanctionnés pour non-respect des règles d'hygiène    Grève annulée à la CTN : un accord in extremis entre le ministère et le syndicat    Conseil des ministres à Carthage : Cap sur les lois et les priorités nationales    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Mohamed Kouki nommé nouvel entraîneur du Club Sportif Sfaxien    Béja : 120 hectares de céréales détruits par des incendies récents    US Monastir : Faouzi Benzarti confirmé pour la saison prochaine    Elyes Ghariani - Désinformation et intérêts cachés : comment l'Occident façonne la géopolitique de l'Irak à l'Iran    Pourquoi les Tunisiens à l'étranger choisissent toujours Hammamet et … Djerba ?    L'Iran frappe de nouveau : nouvelle salve de missiles contre le nord de l'entité sioniste    Berlin Ons Jabeur en quarts de finale face à Markéta Vondroušová    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    WTA Berlin : Ons Jabeur en demi-finales en double et en quarts en simple    Tunisair - Evolution des indicateurs de l'activité commerciale pour avril et mai 2025    Les Tunisiens en Iran sont en sécurité, assure le ministère des Affaires étrangères    Prolifération d'algues au large de Monastir : Hamdi Hached alerte sur un phénomène inquiétant    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Météo en Tunisie : des pluies attendues sur plusieurs régions    ARESSE, une initiative pour relever les défis environnementaux    33.000 élèves passent aujourd'hui le concours de la neuvième    L'OACA lance des cartes de parking électroniques à l'aéroport Tunis-Carthage !    Un hôpital touché en Israël et 47 blessés par des tirs iraniens, Netanyahu menace Khamenei    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Caravane Al Soumoud 2.0 en préparation : Ghassen Henchiri annonce une suite à l'initiative    Kaïs Saïed appelle à soutenir les conseils locaux et à lutter contre les réseaux de spéculation    Les constantes de la diplomatie et les services aux TRE au centre d'une rencontre entre Kaïs Saïed et Mohamed Ali Nafti    Fonction publique et institutions : L'heure du tri et de la restructuration    Skylight Garage Studio : Le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Salon international de la céramique contemporaine du 20 juin au 15 juillet 2025 à la médina de Tunis    Ons Jabeur bat Jasmine Paolini et se qualifie pour les quarts de finale du WTA 500 de Berlin    Fête de la musique - L'orchestre fête la musique: Pôle musique et Opéra    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    Il y un an Khémais Khayati nous quittait : la liberté à hauteur d'homme    Ridha Lamouri: Le galeriste passionné    beIN MEDIA GROUP prolonge ses droits exclusifs de diffusion de la Premier League jusqu'en 2028    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attention, les arnaques aux QR codes fleurissent
Publié dans WMC actualités le 23 - 02 - 2022

Les QR codes font fureur et les escrocs l'ont remarqué. Méfiez-vous de ces petits carrés noirs et blancs.
Les QR codes ont le vent en poupe. Ces modestes carrés existent peut-être depuis 1994, mais ils sont réellement devenus célèbres depuis la crise de COVID-19. Aujourd'hui, vous pouvez les apercevoir partout, les codes étant utilisés pour l'affichage des menus de restaurants jusqu'aux transactions sans contact en passant par des applications de partage de contacts.
Toutefois, comme toute autre technologie courante, l'utilisation généralisée des QR codes a également attiré l'attention des escrocs, à des fins criminelles. Cette tendance a même suscité une alerte de la part du Federal Bureau of Investigation (FBI) des Etats-Unis.
Comment les fraudeurs utilisent-ils les codes à des fins illicites ?
Qu'est-ce qu'un QR code et comment fonctionne-t-il ?
Abréviation de "Quick Response", un QR code est un type de code-barres interprétable par une machine instantanément. Un QR code peut contenir jusqu'à 4 296 caractères alphanumériques, ce qui permet un décodage facile par l'appareil photo d'un smartphone.
Les chaînes de texte qui sont codées dans un QR code peuvent contenir une variété de données. L'action déclenchée par la lecture d'un QR code dépend de l'application qui interagit avec ledit code. Les codes peuvent être utilisés pour naviguer vers un site web, télécharger un fichier, ajouter un contact, se connecter à un réseau Wi-Fi et même effectuer des paiements.
Les QR codes sont très polyvalents et peuvent être personnalisés pour inclure des logos. Les versions dynamiques des QR codes vous permettent même de modifier le contenu ou l'action à tout moment. Cette polyvalence peut toutefois être une arme à double tranchant.
Comment les QR codes peuvent être exploités ?
Le grand nombre de cas d'utilisation des QR codes (et le potentiel d'utilisation abusive) n'échappe pas aux fraudeurs. Voici comment les cybercriminels peuvent détourner les codes pour voler vos données et votre argent :
1. Redirection vers un site web malveillant pour voler des informations sensibles : Les attaques d'hameçonnage ne se propagent pas uniquement par e-mails, des messages instantanés ou des SMS. Tout comme les attaquants peuvent utiliser des publicités malveillantes et d'autres techniques pour vous diriger vers des sites frauduleux, ils peuvent faire de même avec les codes QR.
2. Téléchargement d'un fichier malveillant sur votre appareil : De nombreux bars et restaurants utilisent des QR codes pour télécharger un menu au format PDF ou installer une application vous permettant de passer une commande. Les attaquants peuvent facilement falsifier le QR code pour vous inciter à télécharger un fichier PDF malveillant ou une application mobile malveillante.
3. Déclencher des actions sur votre appareil : Les QR codes peuvent déclencher des actions directement sur votre appareil, ces actions dépendant de l'application qui les lit. Cependant, il existe certaines actions de base que tout lecteur QR est capable d'interpréter. Il s'agit notamment de la connexion de l'appareil à un réseau Wi-Fi, de l'envoi d'un e-mail ou d'un SMS avec un texte prédéfini, ou de l'enregistrement des informations de contact sur votre appareil. Bien que ces actions ne soient pas malveillantes en soi, elles peuvent être utilisées pour connecter un appareil à un réseau compromis ou envoyer des messages en votre nom.
4. Détourner un paiement : La plupart des applications financières permettent aujourd'hui d'effectuer des paiements au moyen de codes QR contenant des données appartenant au destinataire de l'argent. De nombreux magasins vous affichent ces codes pour ainsi faciliter la transaction. Cependant, un attaquant pourrait modifier ce QR avec ses propres données et recevoir des paiements sur son compte. Il pourrait également générer des codes avec des demandes de collecte d'argent pour vous tromper.
5. Voler votre identité : De nombreux QR codes sont utilisés comme certificat pour vérifier vos informations, comme votre carte d'identité ou votre carnet de vaccination. Dans ces cas, les QR codes peuvent contenir des informations aussi sensibles que celles contenues dans votre pièce d'identité ou votre dossier médical, qu'un attaquant pourrait facilement obtenir en scannant le QR code.
Nous avons adopté les QR codes dans notre vie quotidienne. Et comme avec toutes les nouvelles pratiques, il nous faut prendre de nouvelles habitudes pour rester vigilants. Chaque nouvelle technologie amène son lot d'avantages mais aussi de menaces.


Cliquez ici pour lire l'article depuis sa source.