Avec l’omniprésence des codes QR dans notre quotidien, une nouvelle forme d’escroquerie appelée « Quishing » a émergé.
Cette méthode malveillante exploite les codes QR pour accéder à vos données ou infecter vos appareils. Découvrez comment ces escrocs opèrent et comment vous protéger efficacement.
Quishing : quand les codes QR deviennent des outils d’arnaque
Les codes QR sont partout : pour accéder au menu dans les restaurants, pour partager des codes Wi-Fi ou pour effectuer des paiements. Malheureusement, leur simplicité d’utilisation en fait une cible parfaite pour les cybercriminels.
Le « Quishing », contraction de « QR code » et « phishing », utilise des codes QR pour diriger les victimes vers des sites frauduleux ou exécuter des programmes malveillants sur leurs appareils.
Comment fonctionne une attaque de Quishing ?
L’attaque repose sur un processus simple et redoutablement efficace :
- Un code QR malveillant est créé : les escrocs génèrent un code QR redirigeant vers un site d’hameçonnage ou permettant le téléchargement de logiciels malveillants.
- Le code QR est partagé : ils placent ces codes dans des lieux publics, les envoient par e-mail, messagerie ou les publient sur les réseaux sociaux. Ils les déguisent souvent en offres promotionnelles ou en téléchargements nécessaires (réductions, mises à jour, etc.).
- La victime se fait avoir : une personne scanne le code QR sans se méfier, pensant accéder à une ressource légitime.
- Les données sont exploitées : la victime est redirigée vers un site frauduleux ou voit son appareil infecté.
Comment se protéger contre le Quishing ?
Adoptez ces réflexes simples pour éviter de tomber dans le piège :
- Faites preuve de vigilance : traitez les codes QR avec la même prudence que pour des liens inconnus dans un e-mail ou un SMS.
- Vérifiez l’URL : avant de cliquer, contrôlez l’adresse web affichée si votre app de scanning le permet. Une URL non officielle ou comportant des fautes est suspecte.
- Validez la source : assurez-vous que le code QR provient d’une source fiable avant de le scanner.
- Utilisez des scanners sécurisés : certaines applications analysent les codes QR avant de les ouvrir.
- Cherchez directement en ligne : si vous avez des doutes, effectuez une recherche sur un moteur officiel au lieu de scanner le code.
- Mettez vos appareils à jour : les mises à jour corrigent les failles exploitables par les cybercriminels.
- Signalez les codes suspects : envoyez les codes QR douteux à suspect@safeonweb.be pour qu’ils soient analysés.
Que faire si vous êtes victime de Quishing ?
Vous pensez avoir divulgué des données confidentielles ?
- Consultez vos dernières transactions pour identifier des transactions suspectes.
- Contactez toujours l’Easy Banking Centre via le 02 762 20 00 (du lundi au vendredi de 7h à 22h et le samedi de 9h à 17h). En dehors des heures d'ouverture de l'Easy Banking Centre et uniquement en cas de suspicion de fraude, contactez le 02 433 43 75. Pour entrer facilement en contact avec l’Easy Banking Centre ou le numéro dédié aux fraudes, passez par Easy Banking App en cliquant sur « Aide et contact ».
- Bloquez immédiatement toutes vos cartes bancaires via Card Stop au 078 170 170 ou bloquez votre (vos) carte(s) de débit via Easy Banking App.
- Faites une déclaration à la police et transmettez une copie de votre PV d’audition à votre conseiller BNP Paribas Fortis.
- Vérifiez, via Easy Banking Web (Paramètres > Accès à nos apps) ou Easy Banking App (Paramètres > Sécurité > Appareils avec nos apps), les appareils sur lesquels votre application bancaire a été installée et supprimez ceux qui sont suspects ou inconnus.
Vous trouverez plus d’informations sur Safeonweb.be et sur le site de la Fédération belge du secteur financier.
La prévention est votre meilleure défense contre le Quishing et les autres formes de phishing. Pour des conseils pratiques et astuces sur la sécurité en ligne, cliquez sur le lien ci-dessous.
Se protéger face à la fraude et au phishing