Le « quishing » est une nouvelle arnaque développée ces dernières années par les cybercriminels. Elle consiste à détourner des QR codes pour rediriger les victimes vers de faux sites, afin de leur soutirer des informations personnelles ou des données bancaires. Le procédé est simple : coller un code malveillant autocollant sur un vrai QR code, de façon à être le plus indétectable possible.
Comment fonctionne le quishing ?
Au moment de scanner le QR code, la victime est redirigée vers un faux site, qui reproduit généralement à l'identique les codes du site réel. L'arnaque est d'autant plus difficile à repérer que l'adresse du site est dissimulée lorsque celui-ci est ouvert via QR code. Les cybercriminels peuvent également apposer ces faux QR codes sur de faux avis de contravention reçus à domicile ou sur de faux avis de passage de La Poste glissés dans les boîtes aux lettres.
Comment se protéger ?
Avant d'entrer ses informations, la prudence est de mise. Il convient de vérifier l'URL du site ou de la taper directement dans son navigateur sans passer par le QR code. Si vous repérez un faux QR code dans un lieu public, il est recommandé de le signaler en écrivant à l'adresse suivante : suspect@safeonweb.be.



