DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 24 juin 2026
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
  • DCOD Anthropic bloque par les Etats Unis La souverainete numerique remise au coeur des debats
    Anthropic bloqué par les États-Unis : La souveraineté numérique remise au cœur des débats
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 22 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Attention à la montée en flèche des attaques de Quishing (QR+phishing)

  • Marc Barbezat
  • 9 novembre 2023
  • 3 minutes de lecture
Un code QR sur un arrière-fond numérique
▾ Sommaire
Le Quishing, la nouvelle mode du phishingPour en savoir plus(Re)découvrez également:Des idées de lecture cybersécurité
La montée en flèche des attaques par QR Code se confirme. Check Point a enregistré une augmentation de 587 % des attaques ces 2 derniers mois.

L’équipe sécurité de Check Point spécialisée sur les menaces par email a signalé une augmentation de 587% des attaques de phishing ou d’hameçonnage par code QR, également appelées attaques de Quishing. Les chercheurs ont remarqué des milliers d’attaques liées aux codes QR chaque mois. Cette hausse a été observée entre août et septembre 2023.

Dans cette nouvelle tendance, les pirates attirent les utilisateurs avec des codes QR, les redirigeant vers des sites Web de récupération d’informations d’identification. Dans leur rapport, Check Point relève qu’au Royaume-Uni et en Europe, environ 86,66% des utilisateurs de smartphones ont déjà scanné un code QR au moins une fois, et 36,40% ont scanné un code au moins une fois par semaine.

Le Quishing, la nouvelle mode du phishing

Pour rappel, le phishing est une technique de fraude en ligne visant à tromper les utilisateurs et à les inciter à divulguer des informations personnelles ou confidentielles, telles que des identifiants de connexion, des coordonnées bancaires, ou des données personnelles sensibles. Cette pratique malveillante s’est répandue au fil des années, et les fraudeurs ont constamment trouvé de nouvelles façons de tromper les utilisateurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Parmi les nombreuses variantes du phishing, il y a donc cette nouvelle tendance qui fait des ravages : le Quishing. Ce terme est un combinant les mots « phishing » et « QR code ».

hackers exploit qr codes qrljacking malware 2
Un exemple de code QR malicieux (source : site Hackread)

Les codes QR sont en effet plus difficiles à détecter car ils transforment les liens en images dans les emails et trompent les protections habituelles qui cherchent des liens URL dans le contenu des emails et autres messages instantanés.

Comme mentionné dans l’article ci-dessous de CyberInsiders, l’une des attaques d’hameçonnage les plus courantes se présente sous la forme d’un site Web contrefait qui peut sembler légitime, comme une banque ou un site de commerce électronique, où vous êtes invité à vous connecter pour obtenir des informations supplémentaires. Cependant, il s’agit loin d’être la seule façon dont les codes QR peuvent être exploités. Avant de scanner un code avec votre téléphone, il faut se souvenir que les codes QR peuvent être utilisés pour :

  • Télécharger automatiquement du contenu sur vos appareils – y compris des photos, des documents, voire des logiciels malveillants, des ransomwares et des logiciels espions.
  • Se connecter à un réseau sans fil frauduleux – les codes QR peuvent contenir un nom de réseau Wi-Fi (SSID), un type de chiffrement et un mot de passe. Une fois numérisés, les pirates peuvent intercepter des données.
  • Passer un appel téléphonique – prétendant être une entreprise légitime, les cybercriminels peuvent demander des informations personnelles ou financières et/ou vous ajouter à une liste pour vous envoyer du spam ultérieurement.
  • Composer un e-mail ou un message texte – votre adresse e-mail ou votre numéro de téléphone peut être ajouté à une liste de spam ou être ciblé pour des attaques ultérieures de phishing.
  • Déclencher un paiement numérique – les codes QR peuvent en effet être utilisés pour effectuer des paiements via PayPal, Venmo ou d’autres moyens.

Pour en savoir plus

QR Codes are a Security Blindspot – Cybersecurity Insiders

By Mary Blackowiak, Director of Product Management and Development, AT&T Business Whether at the grocery store, eating dinner at a restaurant,

Surge in QR Code Quishing: Check Point Records 587% Attack Spike

Check Point’s Harmony Email team has reported a startling increase of 587% in QR code phishing or Quishing attacks.

Explained: Quishing

We explain what quishing is and provide information about some current quishing campaigns

Quishing : cette attaque sournoise vide votre compte en banque

On vous explique quelle est cette nouvelle menace, et comment s’en protéger.

(Re)découvrez également:

QR Codes : Méfiez-vous des fausses contraventions!
Un petit rappel, méfiez-vous des codes QR!

Notre vie mobile nous rend plus vulnérables à ce type d’attaque mais la menace n’est pas nouvelle … déjà un article en 2016 sur DCOD sur ce sujet

Pour votre sécurité, ne photographiez pas les QR Codes!

Des idées de lecture cybersécurité

Amazon La cybersecurite pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking

Amazon Securite informatique Ethical Hacking

Sécurité informatique – Ethical Hacking : Apprendre l’attaque pour mieux se défendre

Ce livre a pour objectif d’initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

61MQkLo8wOL. SY466

Cyberattaques: Les dessous d’une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • code QR
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
Lire l'article

Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence

Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
Lire l'article

Faux recrutements sur LinkedIn : le FBI et le MI5 alertent

Vue aérienne du port d'Évian sur le lac Léman avec le logo officiel du Sommet du G7 France 2026, illustrant la situation où la Suisse anticipe des cyberattaques.
Lire l'article

Sommet du G7 : La Suisse anticipe des cyberattaques

1 commentaire
  1. Ping : Veille Cyber N465 – 13 novembre 2023 |

Commentaires désactivés.

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois