Home
» Wiki
»
Comment repérer les faux codes QR et protéger vos données
Comment repérer les faux codes QR et protéger vos données
Les codes QR semblent assez inoffensifs jusqu'à ce que vous scanniez un mauvais code QR et que vous receviez quelque chose de désagréable sur votre système. Si vous souhaitez protéger votre téléphone et vos données, il existe plusieurs moyens d’identifier les faux codes QR.
Vérifiez si le code QR a été physiquement modifié
Code QR pour connecter Amazon Echo Spot à l'application Amazon Alexa
Les entreprises utilisent les codes QR pour toutes sortes d’utilisations légitimes, des menus aux parcmètres payants. Cependant, certains escrocs astucieux ont appris qu'ils pouvaient appliquer un autre code QR à l'endroit où le code QR d'origine avait été placé. Ce nouveau code QR mène souvent à un faux site Web créé pour voler des informations ou télécharger des logiciels malveillants, et si vous ne faites pas attention, vous risquez d'en scanner un.
Pour vous assurer de ne pas scanner un faux code QR, vérifiez toujours le code lui-même. Parfois, les escrocs collent leur code QR sur le code d'origine, donc si vous voyez que quelqu'un a ajouté un code sur quelque chose, soyez prudent. Cependant, rien ne garantit qu’il s’agisse d’une arnaque. Par exemple, un restaurant peut avoir placé un nouveau code QR sur les codes existants pour un nouveau menu, mais il vaut toujours la peine de rester prudent.
Analyser le contexte entourant le code QR
Scanner le code QR
Si vous regardez un code QR et vous vous demandez s'il est faux, essayez de regarder le contexte qui l'entoure. Parfois, « l’environnement » dans lequel se trouve le code QR peut vous indiquer s’il s’agit d’une arnaque ou non.
Par exemple, un code QR semble-t-il déplacé ? Peut-être recevez-vous un e-mail vous demandant de visiter un site Web, mais au lieu de fournir une URL , il vous demande de scanner un code. Cela pourrait être une astuce pour vous faire visiter un site Web tout en masquant l'URL. Ou peut-être que l'e-mail est très vague et ne vous dit pas réellement ce que vous recherchez - c'est également suspect.
De même, si le code QR fait partie d’un e-mail ou d’un dépliant et que quelque chose dans le texte « ne semble pas correct », c’est un autre signe d’avertissement. Par exemple, si le message vous demandant de scanner un code QR correspond à certains des exemples les plus courants d'attaques de phishing et de fraude, il y a de fortes chances que le code QR ne vous mène nulle part. Ce code QR à l'arrêt de bus ? Ou placardé sur le mur d'un centre commercial ? Il s’agit probablement d’arnaques.
Vérifiez à nouveau le site Web vers lequel mène le code QR
Heureusement, un code QR malveillant n’infectera pas immédiatement votre téléphone et ne volera pas de données dès que vous le scannerez. Vous avez toujours la possibilité d’analyser où le code vous mène et de déterminer s’il est valide.
Certains scanners de codes QR vous montreront l'URL qu'ils essaient de vous envoyer. À partir de là, vous pouvez utiliser certaines méthodes courantes pour identifier un site de phishing en analysant l’URL et en recherchant tout élément suspect.
Si un code QR prétend vous conduire à télécharger une application, assurez-vous qu'il vous mène réellement vers Google Play ou Apple App Store. Les escrocs créent de faux sites Web qui semblent réels, mais l'application contient en réalité des logiciels malveillants. En cas de doute, notez l'application que le code QR vous demande de télécharger, puis ouvrez la boutique d'applications de votre choix et téléchargez-la manuellement à partir de là. De cette façon, vous savez que vous avez la vraie application et non une fausse.
Utilisez une application de numérisation de code QR sécurisée
Avertissement de fraude au code QR
Si vous craignez de visiter accidentellement un site Web malveillant ou de télécharger une application malveillante, vous pouvez essayer d'utiliser une application de numérisation de code QR sécurisée. Contrairement aux scanners de codes QR classiques, ces applications de scanner vérifieront ce que vous avez scanné et rechercheront tout contenu malveillant. S'il détecte quelque chose d'anormal, il vous avertira avant de continuer. Par exemple, le scanner de code QR de Trend Micro vérifie tout ce que vous scannez pour s'assurer que cela vous mène au bon endroit.
Bien que les codes QR puissent être malveillants, vous pouvez prendre de nombreuses précautions avant de scanner un code QR. Vérifiez toute falsification, tenez compte du contexte autour du code QR et vérifiez à nouveau où le code vous mènera avant de saisir des informations personnelles ou de télécharger des fichiers sur votre téléphone.