Comment se prémunir contre l’arnaque au QR code qui fait des ravages depuis le Covid ?

ARNAQUE - L’arnaque au QR code a pris de l’ampleur depuis la crise sanitaire. Voici les bons gestes à adopter pour éviter de tomber dans le panneau.

Comment se prémunir contre l’arnaque au QR code qui fait des ravages depuis le Covid ? (Crédit : Getty Images)

Inventé dans les années 1990 au Japon, le QR Code a pris une place prépondérante dans nos vies depuis la crise sanitaire. Très présente, cette technologie a d’ailleurs fait office de pass sanitaire pendant de longs mois dans l’appli TousAntiCovid. Cependant, son déploiement massif a offert de nombreuses opportunités aux cybercriminels pour monter des arnaques et disséminer des QR Codes frauduleux un peu partout sur leur route.

À LIRE AUSSI >> Supermarchés : bientôt la fin des codes-barres au profit des QR Codes ?

Parmi les escroqueries les plus répandues, l’une d’elles consiste à remplacer un QR code existant par un autocollant. En le scannant, les utilisateurs sont redirigés vers un site qui ressemble trait pour trait à l’original pour mettre en confiance. Sans s’en douter, la victime donne alors ses coordonnées personnelles à des personnes mal intentionnées. Dans certains cas, des logiciels malveillants sont installés sur les smartphones. Voici comment s’en prémunir.

  • Être attentif au lien

Dans n’importe quel établissement où vous vous trouvez, ayez toujours le réflexe de vérifier l'URL avant d'ouvrir le lien. En général, votre smartphone vous affiche un aperçu de l'adresse avant de vous rediriger vers le site. En cas de doute, rien ne vous empêche par ailleurs de demander confirmation à un responsable qu’il s’agit du bon lien, surtout si l’on vous demande des renseignements sensibles. Gardez à l’esprit qu’il est quasiment impossible de distinguer un code authentique d'un faux. Même si parfois, des bords irréguliers ou un QR code mal aligné peuvent vous mettre la puce à l’oreille.

  • Un mail avec un QR code, c’est douteux

Si vous recevez ces petits carrés noir et blanc à scanner avec votre smartphone sur votre boîte mail, méfiez-vous ! Il y a de fortes probabilités pour que le QR code envoyé mène tout droit vers un site web malveillant. Mieux vaut les éviter systématiquement pour éviter tout problème. "Il n’y a vraiment aucune raison pour que quelqu’un sorte son téléphone et scanne un code QR qui se trouve dans un courriel qu’il est déjà en train de regarder sur son ordinateur portable", argumente Brad Haas, analyste cybermenaces pour Cofense, chez nos confrères de CNET.

  • Attention au QR code dans l’espace public

Soyez aussi extrêmement vigilant sur QR codes affichés dans l'espace public. Au printemps dernier, des gendarmes de Seine-et-Marne ont alerté les automobilistes après la découverte d’une nouvelle arnaque particulièrement bien ficelée. Les escrocs ont poussé le vice jusqu’à imiter un faux avis de contravention avec un QR code pour siphonner les données de leurs victimes. Dans la mesure du possible, ne communiquez jamais d'informations confidentielles via un lien, mail ou QR code dont vous n’êtes pas absolument certain de la provenance. Dans les lieux publics (offices de tourisme, restaurants...), les risques sont en théorie moins importants.

VIDÉO - Victime d’une arnaque en ligne, elle publie un avis négatif sur l’entreprise mise en cause qui... se venge