Comment les pirates peuvent vous voler simplement en lisant un QR

Depuis quelques temps, les codes QR sont devenus un excellent moyen d'afficher des informations mises à jour et/ou en temps réel en ouvrant une adresse Web après l'avoir scannée avec votre mobile. Comme la pandémie de coronavirus a réduit son incidence, les entreprises ont été obligées d'utiliser ce système pour, par exemple, voir le menu dans les bars et restaurants, accéder à des informations mises à jour au moment d'une entreprise ou d'une institution gouvernementale, acheter des billets pour un concert ou un événement, faire un rendez-vous en ligne entre autres utilisations.

Comment les pirates peuvent vous voler simplement en lisant un QR

Mais, comme les amis de l'extraterrestre ont vu à quel point ce type de code s'est banalisé, ils n'ont pas tardé à en tirer profit. Il y a quelques jours, des informations relatives à une arnaque présumée ont été découvertes dans le quartier de Carabanchel à Madrid grâce à des codes QR. Plusieurs véhicules de ce quartier madrilène se sont réveillés avec une amende sur le pare-brise de leur véhicule, une amende qui comportait un QR code. Scanner ce code ouvrirait le site Web de la mairie de Madrid, en particulier dans la section qui permet aux utilisateurs de payer des amendes électroniquement . Au final, tout n'a rien donné puisque le site Internet qui a été montré était bien celui de la mairie de Madrid et non un site similaire dont l'intention est de s'approprier les numéros de carte de crédit des contrevenants.

Méfiez-vous de scanner n'importe quel code QR

N'importe qui sur Internet peut générer un code QR qui fait référence à une page Web, car il n'est pas nécessaire d'utiliser une application spécifique et très spécifique qui est disponible pour très peu.

Puisqu'il est si facile de générer ce type de code, toute personne ayant des objectifs lucratifs et les connaissances appropriées peut non seulement générer des sites Web où elle peut effectuer des paiements de toutes sortes (amendes, taxes et autres), mais peuvent également inclure des codes sur le site. liés qui téléchargent des logiciels malveillants sur notre appareil dont le but est de voler nos données personnelles, y compris les données bancaires que nous avons stockées sur notre smartphone.

Ils peuvent même bloquer notre téléphone portable en échange d'une rançon, comme c'est le cas avec ransomware attaques, attaques qui filtrent tous les fichiers sur un PC en échange d'une rançon qui leur permet d'obtenir la clé de déchiffrement.

Comment éviter les problèmes

La plupart des codes QR qui nous invitent à effectuer un paiement via la télématique sont les le plus dangereux , car, comme nous l'avons mentionné ci-dessus, il est très facile de se faire passer pour n'importe quelle page Web et de la faire passer pour l'original (hameçonnage) invitant l'utilisateur à saisir les détails de sa carte de crédit. S'il s'agit d'un code qui se retrouve sur une affiche promotionnelle d'un événement et qui invite à scanner le QR code pour acheter des billets, il faut s'assurer que le code n'est pas collé dans le mauvais sens sur l'affiche, puisqu'il s'agit d'un indication claire que quelque chose ne va pas.

Si nous voulons effectuer un paiement par voie électronique dans un organisme officiel, celui-ci doit indiquer les données de référence du paiement, qu'il s'agisse d'une amende ou d'une taxe. Si ce n'est pas le cas, il s'agit clairement d'un site Web qui usurpe l'identité ou la gestion de l'organisation laisse beaucoup à désirer. Si j'ai le moindre doute, la meilleure chose à faire est d'utiliser un navigateur Web sur un PC, car ceux-ci nous informent s'il s'agit d'un site Web qui en remplace un autre, une fonctionnalité qui fonctionne sur les appareils mobiles.