• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

L'abus croissant des codes QR dans les logiciels malveillants et les escroqueries aux paiements suscite un avertissement de la FTC

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
7 Messages 4 Publieurs 151 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    La commodité des codes QR est une arme à double tranchant. Suivez ces conseils pour rester en sécurité.

    e50732eb-e32b-4491-990c-a37f9e8b2e0f-image.png
    Une femme scanne un code QR dans un café pour voir le menu en ligne.

    La Federal Trade Commission des États-Unis est devenue la dernière organisation à mettre en garde contre l’utilisation croissante de codes QR dans des escroqueries visant à prendre le contrôle de smartphones, à effectuer des frais frauduleux ou à obtenir des informations personnelles.

    Abréviation de codes à réponse rapide, les codes QR sont des codes à barres bidimensionnels qui ouvrent automatiquement un navigateur Web ou une application lorsqu’ils sont numérisés à l’aide de l’appareil photo d’un téléphone. Les restaurants, les parkings, les commerçants et les associations caritatives les affichent pour permettre aux utilisateurs d’ouvrir facilement des menus en ligne ou d’effectuer des paiements en ligne. Les codes QR sont également utilisés dans des contextes sensibles en matière de sécurité. YouTube, Apple TV et des dizaines d’autres applications TV, par exemple, permettent à quelqu’un de se connecter à son compte en scannant un code QR affiché à l’écran. Le code ouvre une page sur un navigateur ou une application du téléphone, où le mot de passe du compte est déjà stocké. Une fois ouverte, la page authentifie le même compte à ouvrir sur l’application TV. Les applications d’authentification à deux facteurs fournissent un flux similaire en utilisant des codes QR lors de l’inscription d’un nouveau compte.

    L’omniprésence des codes QR et la confiance qu’on leur accorde n’ont cependant pas échappé aux escrocs. Depuis plus de deux ans, les bornes de stationnement permettant aux gens d’effectuer des paiements via leur téléphone sont une cible privilégiée. Les fraudeurs collent les codes QR sur les codes légitimes. Les codes QR frauduleux mènent à des sites similaires qui acheminent les fonds vers des comptes frauduleux plutôt que vers ceux contrôlés par le parking.

    Dans d’autres cas, les e-mails tentant de voler des mots de passe ou d’installer des logiciels malveillants sur les appareils des utilisateurs utilisent des codes QR pour attirer les cibles vers des sites malveillants. Étant donné que le code QR est intégré à l’e-mail sous forme d’image, le logiciel de sécurité anti-phishing n’est pas en mesure de détecter que le lien vers lequel il mène est malveillant. En comparaison, lorsque la même destination malveillante est présentée sous forme de lien texte dans l’e-mail, elle a beaucoup plus de chances d’être signalée par le logiciel de sécurité. La possibilité de contourner ces protections a donné lieu à un torrent de phishing basés sur des images ces derniers mois.

    La semaine dernière, la FTC a averti les consommateurs d’être à l’affût de ce type d’escroqueries.

    “Le code QR d’un escroc pourrait vous diriger vers un site usurpé qui semble réel mais qui ne l’est pas”, indique l’avis. « Et si vous vous connectez au site usurpé, les fraudeurs pourraient voler toutes les informations que vous saisissez. Ou bien le code QR pourrait installer des logiciels malveillants qui volent vos informations avant que vous ne vous en rendiez compte.

    Cet avertissement est intervenu près de deux ans après que le FBI ait émis un avis similaire . Les directives émises par les deux agences comprennent :

    • Après avoir scanné un code QR, assurez-vous qu’il mène à l’URL officielle du site ou du service qui a fourni le code. Comme c’est le cas pour les escroqueries par phishing traditionnelles, les noms de domaine malveillants peuvent être presque identiques à celui prévu, à l’exception d’une seule lettre égarée.

    • Saisissez les informations de connexion, les informations de carte de paiement ou d’autres données sensibles uniquement après vous être assuré que le site ouvert par le code QR passe une inspection minutieuse en utilisant les critères ci-dessus.

    • Avant de scanner un code QR présenté sur un menu, un parking, un vendeur ou un organisme de bienfaisance, assurez-vous qu’il n’a pas été falsifié. Recherchez soigneusement les autocollants placés au-dessus du code d’origine.

    • Soyez très méfiant à l’égard des codes QR intégrés dans le corps d’un e-mail. Il existe rarement des raisons légitimes pour lesquelles des e-mails inoffensifs provenant de sites ou de services légitimes utilisent un code QR au lieu d’un lien.

    • N’installez pas de scanners de codes QR autonomes sur un téléphone sans raison valable et seulement après avoir d’abord soigneusement examiné le développeur. Les téléphones disposent déjà d’un scanner intégré disponible via l’application appareil photo qui sera plus fiable.

    Un mot de prudence supplémentaire en ce qui concerne les codes QR. Les codes utilisés pour inscrire un site à l’authentification à deux facteurs à partir de Google Authenticator, Authy ou d’une autre application d’authentification fournissent le jeton de départ secret qui contrôle le mot de passe à usage unique en constante évolution affiché par ces applications. Ne permettez à personne de voir ces codes QR. Réinscrivez le site au cas où le code QR serait exposé.

    Source: https://arstechnica.com/security/2023/12/ftc-warns-consumers-to-beware-of-qr-codes-used-in-malware-and-payment-scams/

    J'adore mettre mon groin partout.

    1 réponse Dernière réponse
    2
  • michmichundefined En ligne
    michmichundefined En ligne
    michmich Pastafariste
    a écrit sur dernière édition par michmich
    #2

    Si on posait la question aux gens: "Pourriez vous confier votre clavier au premier inconnu croisé dans la rue ", tout le monde répondrait par la négative, et pourtant ils sont prêts à scanner le 1er QR code venu.

    Troll from London

    1 réponse Dernière réponse
    2
  • duJambonundefined duJambon a fait référence à ce sujet sur
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par
    #3

    Ca y est ! Ce type d’arnaque porte désormais le nom officiel de Quishing, contraction de QR-code et de Phishing…

    J'adore mettre mon groin partout.

    Papawaanundefined 1 réponse Dernière réponse
    :ahah:
    0
  • Mister158undefined Hors-ligne
    Mister158undefined Hors-ligne
    Mister158
    a écrit sur dernière édition par
    #4

    ah ben si en plus, ça a déjà un nom !!!

    michmichundefined 1 réponse Dernière réponse
    0
  • michmichundefined En ligne
    michmichundefined En ligne
    michmich Pastafariste
    a répondu à Mister158 le dernière édition par
    #5

    @Mister158 ça matérialise la menace, plus compréhensible pour les nouilles, qui peuvent maintenant nommer leur dernière bêtise.

    Troll from London

    duJambonundefined 1 réponse Dernière réponse
    :ahah:
    0
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    a répondu à michmich le dernière édition par
    #6

    @michmich a dit dans L'abus croissant des codes QR dans les logiciels malveillants et les escroqueries aux paiements suscite un avertissement de la FTC :

    pour les nouilles

    Tu ne veux pas plutôt dire pour les Quiches ?

    J'adore mettre mon groin partout.

    1 réponse Dernière réponse
    :ahah:
    0
  • Papawaanundefined Hors-ligne
    Papawaanundefined Hors-ligne
    Papawaan Membre
    a répondu à duJambon le dernière édition par Papawaan
    #7

    @duJambon a dit dans L'abus croissant des codes QR dans les logiciels malveillants et les escroqueries aux paiements suscite un avertissement de la FTC :

    Ca y est ! Ce type d’arnaque porte désormais le nom officiel de Quishing, contraction de QR-code et de Phishing…

    @duJambon a dit dans L'abus croissant des codes QR dans les logiciels malveillants et les escroqueries aux paiements suscite un avertissement de la FTC :

    pour les nouilles
    

    Tu ne veux pas plutôt dire pour les Quiches ?

    … Ou alors, pour les Quouilles

    1 réponse Dernière réponse
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu