Pourquoi il ne faut pas se laisser berner par cette nouvelle arnaque

Pourquoi il ne faut pas se laisser berner par cette nouvelle arnaque
Pourquoi il ne faut pas se laisser berner par cette nouvelle arnaque

Face aux différentes mesures de sécurité mises en place, les hackers multiplient l’ingéniosité. Parmi les outils à leur disposition qui leur permettent de passer les filtres anti-spam se trouve le code QR. Si vous en recevez un par email, sachez qu’il s’agit probablement d’une arnaque.

La pratique n’est pas nouvelle mais, depuis l’épidémie de Covid, elle s’est généralisée. Les pirates profitent du fait que les codes QR ne sont pas reconnus dans une image par les filtres anti-spam pour les utiliser. Selon Cisco Talo, plus de 60 % des e-mails contenant un tel code sont des escroqueries. Selon des données récemment collectées, une tentative de phishing utilisant cette méthode est enregistrée tous les 500 e-mails.

Les escrocs profitent de cette image carrée pour attiser la curiosité de leurs victimes. Ils voient le QR code, sortent leur application de numérisation sur leur smartphone et le piège se referme. Ils ouvrent un site qui a pour but de récupérer leurs données sensibles. Cela va des coordonnées aux mots de passe, en passant par les coordonnées bancaires. Pour rendre la détection des codes QR malveillants encore plus difficile, certains pirates les construisent à l’aide de caractères Unicode.

Exemple de QR code construit avec des caractères Unicode visant à faire cliquer la victime avec un faux problème de livraison // Crédits – Talos

Malheureusement, ils utilisent plusieurs stratégies pour vous inciter à le scanner. Cela peut être une alerte concernant un de vos comptes, une offre incontournable d’un revendeur, pour prévenir d’un (faux) problème de livraison, etc. Ils apparaissent même dans nos rues, principalement sur les horodateurs. Ils s’y collent pour tromper les utilisateurs qui pensent scanner le lien pour télécharger l’application afin de payer leur stationnement.

Face à cette menace, comme c’est souvent le cas lorsqu’il s’agit d’arnaques, la vigilance est la meilleure arme. Si l’expéditeur de l’email ne fait pas partie de vos contacts ou si son adresse vous semble étrange, ne cliquez pas. Si le code doit vous renvoyer sur le site d’une entité reconnue, mieux vaut s’y connecter via le site officiel, accessible via un moteur de recherche. Idéalement, limitez l’analyse de ces éléments et si vous le faites, vérifiez l’URL vers laquelle il essaie de vous diriger. Si ce dernier vous demande des données sensibles, méfiez-vous.

_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne manquer aucune actualité, tests et bons plans.

Recevez nos dernières actualités directement sur votre WhatsApp en vous abonnant à notre chaîne.

 
For Latest Updates Follow us on Google News
 

PREV Associée à Nvidia, Swisscom lance une plateforme d’intelligence artificielle pour les entreprises
NEXT Un drone survole l’usine Tesla et découvre des voitures mystérieuses… qui ne sont pas Tesla