DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Gros plan sur une touche de clavier blanche avec l’icône d’un parapluie et le mot « Insurance », représentant l’accès aux services d’assurance en ligne.
    Assurance cyber : vers des exclusions pour des failles non corrigées
  • Illustration représentant le logo de Google à côté d’un bouclier fissuré avec un cadenas, symbolisant une faille de sécurité ou une vulnérabilité. Une main clique sur l’interface, sur fond jaune.
    Faille critique sur Chrome : Google verse 43 000 $ à un chercheur
  • Image illustrant une tentative de phishing, avec un hameçon transperçant un papier affichant les champs "Login" et "Password", accompagné des logos de Cloudflare et Google, symbolisant les cibles potentielles des attaques.
    Campagne de phishing furtive : 48’000 sites sur Google et Cloudflare
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 16 sep 2025
  • Image illustrant le mot « phishing » en lettres lumineuses sur un fond de code binaire, avec une icône de cerveau symbolisant l’intelligence artificielle, représentant l’utilisation de l’IA dans les attaques de phishing.
    SpamGPT : l’IA au service des cybercriminels pour le phishing
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
  • Cyber-attaques / fraudes

L’Office fédéral de la cybersécurité alerte sur les codes QR malicieux

  • 9 août 2024
  • 2 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
L’OFCS alerte sur les risques des codes QR malicieux utilisés dans des attaques « quishing ». Il recommande de vérifier les codes QR et d’utiliser des applications de confiance.

L’Office fédéral de la cybersécurité a récemment alerté, dans son dernier rapport hebdomadaire, sur les risques associés aux codes QR malicieux.

Les codes QR, omniprésents dans notre quotidien pour accéder à divers services, sont également exploités par des cybercriminels via des attaques appelées « quishing ». Ces attaques combinent les codes QR avec des techniques de phishing, incitant les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants.

Les escrocs utilisent des codes QR falsifiés dans des emails, des spams ou des publicités. Ils peuvent coller des codes QR malveillants sur des parcmètres ou des affiches, conduisant les utilisateurs à des sites frauduleux ou les incitant à fournir des informations personnelles.

Les criminels peuvent pousser la malice jusqu’à falsifier physiquement les codes QR, par exemple en les collant sur les codes apposés sur les parcomètres ou des affiches. Plusieurs cas ont déjà été signalés à l’OFCS où le paiement de frais de stationnement est tombé dans la bourse de fraudeurs. Des cas de codes QR collés dans des restaurants ont aussi déjà été annoncés à l’OFCS. En l’occurrence, le lien menait à une prétendue connexion WLAN. Une page web s’est ensuite affichée, sur laquelle il fallait indiquer ses coordonnées. En transmettant ces données, on concluait sans le vouloir un abonnement au lieu d’accéder à un WLAN, comme souhaité.

Les recommandations de l’OFCS pour se protéger

Dans son article, l’OFCS profite de rappeler ses principales recommandations face à ces risques de Quishing (QR + phishing) :

  1. Utilisez des applications de confiance pour scanner les codes QR.
  2. Vérifiez l’action qui sera exécutée avant de suivre le lien.
  3. Ne saisissez jamais vos informations de connexion via un code QR.
  4. Inspectez les codes QR physiques pour détecter d’éventuelles falsifications.
  5. Ne cédez pas à la pression de faux sentiments d’urgence.
  6. Surveillez régulièrement les mouvements sur vos comptes bancaires.
  7. Assurez-vous que les sites web utilisent une connexion sécurisée (https).
  8. En cas de perte financière, portez plainte auprès de la police cantonale.

La vigilance et le bon sens restent bien sûr toujours essentielles pour réduire les risques et de protéger du vol de ses données personnelles par des cybercriminels.

Pour en savoir plus

Semaine 31: La prudence est aussi de mise avec les codes QR

06.08.2024 – Aujourd’hui, les codes QR sont partout. Il suffit d’un petit scan pour consulter le menu du restaurant et d’un autre pour…

Lire la suite sur Actualité OFCS
Semaine 31: La prudence est aussi de mise avec les codes QR

BACS warnt vor zunehmenden Quishing-Angriffen

Auch QR-Codes sind nicht sicher vor Cyberkriminellen. Laut BACS sind Quishing-Angriffe auf dem Vormarsch, bei denen Opfer durch gefälschte QR-Codes dazu…

Lire la suite sur Netzwoche News
qr code

(Re)découvrez également:

Attention à la montée en flèche des attaques de Quishing (QR+phishing)
Campagne nationale « ça pue le phishing »

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • code QR
  • OFCS
  • phishing
  • quishing
  • Suisse
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Gros plan sur une touche de clavier blanche avec l’icône d’un parapluie et le mot « Insurance », représentant l’accès aux services d’assurance en ligne.
    Assurance cyber : vers des exclusions pour des failles non corrigées
    • 16.09.25
  • Illustration représentant le logo de Google à côté d’un bouclier fissuré avec un cadenas, symbolisant une faille de sécurité ou une vulnérabilité. Une main clique sur l’interface, sur fond jaune.
    Faille critique sur Chrome : Google verse 43 000 $ à un chercheur
    • 16.09.25
  • Image illustrant une tentative de phishing, avec un hameçon transperçant un papier affichant les champs "Login" et "Password", accompagné des logos de Cloudflare et Google, symbolisant les cibles potentielles des attaques.
    Campagne de phishing furtive : 48’000 sites sur Google et Cloudflare
    • 16.09.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 16 sep 2025
    • 16.09.25
  • Image illustrant le mot « phishing » en lettres lumineuses sur un fond de code binaire, avec une icône de cerveau symbolisant l’intelligence artificielle, représentant l’utilisation de l’IA dans les attaques de phishing.
    SpamGPT : l’IA au service des cybercriminels pour le phishing
    • 16.09.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.