Méfiez-vous du quishing (hameçonnage par QR code)
La règle
Le quishing (contraction de « QR code » et « phishing ») est une technique d'hameçonnage qui exploite les codes QR pour piéger ses victimes. Omniprésents au quotidien (menus de restaurants, bornes de paiement, affiches, cartes de visite), ces codes peuvent rediriger vers des sites frauduleux conçus pour voler vos identifiants ou installer un logiciel malveillant. Contrairement à un lien dans un e-mail, un QR code masque entièrement l'URL de destination, rendant la menace invisible à l'œil nu.
Les risques
- Vol d'identifiants via de faux sites imitant parfaitement des services légitimes (banques, cloud, réseaux sociaux)
- Installation automatique de logiciels malveillants sur votre appareil
- Fraude financière via des QR codes falsifiés sur des bornes de paiement ou factures
La solution
Méfiez-vous des QR codes collés par-dessus d'autres (autocollants suspects) et privilégiez les sources officielles. Utilisez une application de scan qui affiche l'URL avant ouverture, et ne saisissez jamais vos identifiants après un scan : accédez plutôt au service via son application officielle ou en tapant l'URL manuellement.