Accueil > Blog > La Cyber Sécurité > Quishing

Quishing

Le Quishing est une forme d’escroquerie en ligne qui utilise des QR codes pour tromper les victimes potentielles. C’est une variante du phishing, où les cybercriminels se font passer pour un tiers de confiance via un e-mail, un SMS, un appel téléphonique, etc., dans le but de soutirer des informations confidentielles. Dans le cas du Quishing, les escrocs cachent un site malveillant ou un logiciel piraté dans ces QR codes.


Le quishing peut même être utilisé pour installer un logiciel malveillant sur l’appareil de la victime permettant de récupérer une liste de contacts présents sur l’appareil, d'envoyer des messages par e-mail ou par téléphone, de déclencher des appels téléphoniques vers des numéros surtaxés, d’envoyer des SMS malveillants, ou encore d’effectuer des paiements en ligne frauduleux.

Il est donc crucial de faire preuve de vigilance avant de flasher des QR codes, en particulier ceux qui sont reçus par e-mail ou affichés dans l’espace public (vérifier qu'un faux Qrcode n'a pas été collé sur le vrai !). Il est préférable de ne scanner que les QR codes provenant de sources fiables.

 

Un article intéressant et complet sur le sujet