Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Qu’est-ce que le quishing ?
information fournie par Boursorama avec LabSense 19/04/2025 à 08:30

Avec des technologies en constante évolution, les techniques de hameçonnage changent également. Parmi elles, on trouve le quishing.

Qu’est-ce que le quishing ? / iStock.com - BestForBest

Qu’est-ce que le quishing ? / iStock.com - BestForBest

Qu’est-ce que le quishing ?

Le quishing est une forme de hameçonnage qui emploie les QR codes (« QR » pour « quick response », en français « réponse rapide »). Les QR codes sont des images codifiées contenant diverses informations et qu’il suffit de scanner avec un téléphone. C’est une solution à la fois pratique et rapide. Mais, comme indiqué précédemment, les QR codes sont eux aussi utilisés par les cybercriminels. Depuis 2023, le nombre de QR codes frauduleux a augmenté. Ils prennent la forme de faux avis de contravention ou encore de faux avis de passage de La Poste. On en retrouve même collés sur des bornes de recharge de véhicules électriques ainsi que sur des parcmètres. Les réseaux sociaux peuvent également être utilisés pour faire circuler des QR codes malveillants. Enfin, il est possible d’en recevoir par SMS. Les objectifs avec le quishing ? Voler les données personnelles des victimes, usurper leur identité, leur voler de l’argent…

Une technique encore marginale ?

D’après Cybermalveillance.gouv.fr, en 2023 et 2024, bien qu’en augmentation, le quishing est resté une technique de hameçonnage relativement marginale. Envoyer un QR code par e-mail, c’est prendre le risque de ne pas réussir son attaque. Il faut en effet que le destinataire du message dispose d’un deuxième appareil pour scanner le code. De même, coller des QR codes sur des parcmètres ou en distribuer en version papier présente un investissement important pour un rendement qu’il est difficile de prévoir mais qui pourrait être faible. Enfin, les cybercriminels prennent le risque d’être identifiés. Cybermalveillance.gouv.fr précise que le quishing représente une menace mineure mais néanmoins bien réelle. Il est donc essentiel de faire preuve de prudence en suivant différentes recommandations.

Conseils pour éviter le quishing

Pour commencer, évitez de scanner un QR code collé sur un parcmètre ou sur un autre support. Vous n’en connaissez pas l’origine, cela s’avère donc risqué. Faites aussi preuve de prudence avec un QR code version papier déposé sur votre pare-brise ou envoyé en version dématérialisée par e-mail. S’il vous est possible de scanner des QR codes avec l’appareil photo de votre Smartphone (ce n’est pas toujours le cas), mieux vaut tout de même employer une application dédiée qui inclut des vérifications de sécurité. Cela vous évitera d’être redirigé vers des sites malveillants. Ne téléchargez aucun fichier reçu avec un QR code sauf si vous êtes sûr du contenu ainsi que de la source. Vous risquez de télécharger des virus. Si vous constatez des fautes d’orthographe avec le texte accompagnant le QR code, mieux vaut ne pas le scanner. Il pourrait s’agir de quishing. Enfin, tout e-mail/SMS vous annonçant que vous avez gagné une grande somme d’argent ou autres et incluant un QR code à scanner est à considérer avec méfiance. Le quishing est une pratique contre laquelle il est assez difficile de lutter, c’est pour cela qu’il est important de se montrer prudent.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Pourquoi et comment bien investir son épargne ? / iStock.com - ArLawKa AungTun
    information fournie par Boursorama avec LabSense 30.04.2025 08:30 

    Dans un contexte d’inflation persistante et de taux d’intérêt peu attractifs, épargner ne suffit plus à protéger son argent. Investir devient alors une nécessité pour faire fructifier son capital et préparer l’avenir. Mais pourquoi faut-il investir, et surtout, ... Lire la suite

  • une tribune libre traitant du non-coté. (Crédits photo : A&P)
    information fournie par TRIBUNE LIBRE 03.05.2025 15:01 

    Une tribune libre rédigée par Par Amélie Vérone, fondatrice de l'agence de communication spécialisée en finance A&P En quelques années seulement, le non coté a connu un fort développement auprès des investisseurs particuliers. Selon les chiffres de l'AMF*,

  • TAEG, informations relatives aux assurances, mentions obligatoires sur l’offre de prêt… Votre banque doit s’assurer de vous informer correctement. ( crédit photo : Getty Images )
    information fournie par Le Particulier 03.05.2025 10:00 

    Quand vous sollicitez un crédit immobilier, l’établissement prêteur doit remplir certaines obligations légales. Il est tenu d’évaluer votre solvabilité et de vous mettre en garde sur les risques liés au prêt. Il doit également vous communiquer un ensemble d’informations ... Lire la suite

  • Une femme en train de passer un appel téléphonique pour la gestion de son épargne (Crédits: Adobe Stock)
    information fournie par Café de la Bourse 03.05.2025 08:42 

    Lorsque l'on possède 250 000 euros de capital financier, il est parfois difficile de se bâtir un patrimoine diversifié pour valoriser un tel capital dans la durée car de très nombreuses solutions existent et il n'est pas forcément évident de choisir quels placements ... Lire la suite