cybersécurité

Faire face à la menace croissante du « Quishing »

En décembre dernier, dans le département du Loiret, des automobilistes ont flashé un QR code placé sur une borne de recharge pour voitures électriques, et leurs coordonnées bancaires ont été piratées. Aujourd’hui, ces cyberattaques par QR codes, appelées « Quishing », sont de plus en plus fréquentes.

Tribune Yubico – Selon un récent rapport, la France se classe troisième au niveau mondial sur le nombre de numérisation des QR codes, avec un total de 4,0 % des scans mondiaux, soit une augmentation de 51,14 % par rapport à 2023. Ils feront même partie du dispositif de sécurité des Jeux 2024, comme vient de l’annoncer le gouvernement, pour circuler dans la capitale. Au fil du temps, les QR codes sont devenus une cible attrayante pour les cybercriminels en tant que nouvelle forme d’attaque de phishing, leur permettant de cibler un grand nombre d’utilisateurs en raison de l’adoption générale et de la facilité de leur utilisation.

Fabrice de Vésian, Sales Manager France chez Yubico, explique comment et pourquoi ces QR codes sont exploités par les cybercriminels, et les mesures qui permettent de se protéger de ce type de cyberattaques.

« Les QR codes sont devenus omniprésents dans de nombreux aspects de la vie quotidienne, notamment pour télécharger une application, accéder à des informations sur un produit ou à un menu. Ils permettent aussi d’envoyer ou de recevoir un paiement, de rejoindre un réseau Wi-Fi, de se connecter à un compte, de participer à des concours, d’assurer des services de billetterie mobile ou encore pour accéder à certains quartiers de Paris durant les Jeux 2024, comme vient de l’annoncer le Ministre de l’Intérieur Gérald Darmanin. Au regard de la diversité des supports utilisés, cela signifie que les consommateurs peuvent être ciblés, tout comme les entreprises. Aussi, les QR codes offrent aux cybercriminels un moyen facile de viser un grand nombre d’utilisateurs, de diffuser des malwares par le biais de liens malveillants insérés dans les QR codes, que les utilisateurs peuvent scanner involontairement, les redirigeant vers des sites web frauduleux ou en leur faisant télécharger des fichiers malveillants sur leur appareil.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.