DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration composite montrant une femme pensive tenant une tablette, assise sur un sol en bois clair devant un mur rose. Le mur est orné d'une carte heuristique de cybersécurité complexe et lumineuse de couleur blanche et bleu clair, avec un crâne central, des boucliers, des serrures et des données. Texte filigrané 'dcod.CH' en bas à droite.
    Flair : L’IA au service de la confiance numérique
  • Représentation conceptuelle de la blockchain THORChain illustrant les transferts de fonds crypto.
    THORChain : Le réseau crypto qui masque les fonds volés
  • Illustration de cybersécurité représentant un individu anonyme en sweat à capuche manipulant un ordinateur portable, symbolisant le piratage du réseau The Com. En arrière-plan, des flux de données numériques colorés défilent avec le logo de l'entreprise Snowflake bien visible en haut à droite. Le logo dcod.ch figure en bas de l'image.
    Piratage Snowflake : Le réseau The Com trahi par ses échanges
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 affaires et sanctions du 6 mars 2026
  • Smartphone Samsung Galaxy S26 affichant l'option « Privacy display » (écran anti-espionnage) dans ses réglages.
    Galaxy S26 : Samsung intègre un écran anti-espionnage
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

L’Office fédéral de la cybersécurité alerte sur les codes QR malicieux

  • Marc Barbezat
  • 9 août 2024
  • 2 minutes de lecture
Hacker et code QR
▾ Sommaire
Les recommandations de l'OFCS pour se protégerPour en savoir plus(Re)découvrez également:
L’OFCS alerte sur les risques des codes QR malicieux utilisés dans des attaques « quishing ». Il recommande de vérifier les codes QR et d’utiliser des applications de confiance.

L’Office fédéral de la cybersécurité a récemment alerté, dans son dernier rapport hebdomadaire, sur les risques associés aux codes QR malicieux.

Ces codes, dorénavant omniprésents dans notre quotidien pour accéder à divers services, sont également exploités par des cybercriminels via des attaques appelées « quishing ». Ces attaques combinent les codes QR avec des techniques de phishing, incitant les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants.

Les escrocs utilisent des codes QR falsifiés dans des emails, des spams ou des publicités. Ils peuvent coller des codes QR malveillants sur des parcmètres ou des affiches, conduisant les utilisateurs à des sites frauduleux ou les incitant à fournir des informations personnelles.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les criminels peuvent pousser la malice jusqu’à falsifier physiquement les codes QR, par exemple en les collant sur les codes apposés sur les parcomètres ou des affiches. Plusieurs cas ont déjà été signalés à l’OFCS où le paiement de frais de stationnement est tombé dans la bourse de fraudeurs. Des cas de codes QR collés dans des restaurants ont aussi déjà été annoncés à l’OFCS. En l’occurrence, le lien menait à une prétendue connexion WLAN. Une page web s’est ensuite affichée, sur laquelle il fallait indiquer ses coordonnées. En transmettant ces données, on concluait sans le vouloir un abonnement au lieu d’accéder à un WLAN, comme souhaité.

Les recommandations de l’OFCS pour se protéger

Dans son article, l’OFCS profite de rappeler ses principales recommandations face à ces risques de Quishing (QR + phishing) :

  1. Utilisez des applications de confiance pour scanner les codes QR.
  2. Vérifiez l’action qui sera exécutée avant de suivre le lien.
  3. Ne saisissez jamais vos informations de connexion via un code QR.
  4. Inspectez les codes QR physiques pour détecter d’éventuelles falsifications.
  5. Ne cédez pas à la pression de faux sentiments d’urgence.
  6. Surveillez régulièrement les mouvements sur vos comptes bancaires.
  7. Assurez-vous que les sites web utilisent une connexion sécurisée (https).
  8. En cas de perte financière, portez plainte auprès de la police cantonale.

La vigilance et le bon sens restent bien sûr toujours essentielles pour réduire les risques et de protéger du vol de ses données personnelles par des cybercriminels.

Pour en savoir plus

Semaine 31: La prudence est aussi de mise avec les codes QR

06.08.2024 – Aujourd’hui, les codes QR sont partout. Il suffit d’un petit scan pour consulter le menu du restaurant et d’un autre pour payer l’addition. Les parcmètres sont aussi souvent dotés d’un code QR qui vous permet de payer rapidement. Mais attention : les codes QR peuvent également être falsifiés. On observe de plus en plus d’attaques de « quishing », c’est-à-dire des escroqueries par code QR.

Lire la suite sur ncsc.admin.ch
Semaine 31: La prudence est aussi de mise avec les codes QR

(Re)découvrez également:

Attention à la montée en flèche des attaques de Quishing (QR+phishing)

La montée en flèche des attaques par QR Code se confirme. Check Point a enregistré une augmentation de 587 % des attaques ces 2 derniers mois.

Lire la suite sur dcod.ch
Attention à la montée en flèche des attaques de Quishing (QR+phishing)

Campagne nationale "ça pue le phishing"

La campagne nationale de la police suisse contre le phishing débutera le 29 mai 2024 pour sensibiliser aux fraudes croissantes liées aux cartes bancaires.

Lire la suite sur dcod.ch
Campagne nationale "ça pue le phishing"

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • code QR
  • OFCS
  • phishing
  • quishing
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
Lire l'article

Cyberattaques : le Private Equity face à un risque financier matériel

DCOD LIran subit un blackout numerique total
Lire l'article

Opération Epic Fury : L’Iran subit un blackout numérique total

Graphisme conceptuel représentant l'automatisation de l'intelligence artificielle. Une main pointe vers un processeur central "AI AGENTS", illustrant l'utilisation de bots et d'agents IA dans les processus numériques, de la cybersécurité et de la cybercriminalité.
Lire l'article

Cybercriminalité IA : l’automatisation accélère les fraudes en ligne

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café