DHL : attention à cette campagne de phishing qui vous fait scanner un QR code

Une campagne de phishing particulièrement vicieuse circule en ce moment sur le web. Pour récolter les informations personnelles de leurs victimes, les pirates se font passer pour le service de livraison DHL. Dans le mail qui leur est envoyé, on trouve un QR code qui amène vers la page malicieuse, ce qui permet d’éviter de passer par un lien suspect.

DHL
Crédits : Unsplash

Sur le web, les arnaques au colis sont légion. Les excuses pour soutirer les informations personnelles et les coordonnées bancaires des victimes sont nombreuses : qu’il s’agisse de faux frais de douane ou d’une prétendue reprogrammation de livraison, les pirates font souvent preuve d’imagination pour arriver à leur fin. Seulement voilà, bien souvent, le pot aux roses est découvert par les plus sceptiques à cause du lien suspect qui accompagne l’opération.

Néanmoins, de nouveaux pirates semblent avoir trouvé la solution à ce problème. Dans un récent billet de blog, Kaspersky lève le voile sur une opération de phishing se faisant passer pour le service de livraison DHL. La méthode en elle-même est relativement classique : les pirates envoient un mail à leur victime, prétendent qu’un colis n’a pas pu leur être remis et demandent donc au destinataire de reprogrammer la livraison.

Des pirates utilisent un QR code pour camoufler leur opération de phishing

Là où cette campagne de phishing se distingue, c’est au niveau du fameux lien vers le site malicieux. Plutôt que de copier directement celui-ci dans le corps du mail ou de le camoufler derrière un bouton, les pirates ont décidé d’utiliser un QR, en demandant à leur victime de le scanner avec leur smartphone. La combine peut déjà paraître suspicieuse : pourquoi diable utiliser son smartphone pour se rendre sur un site lorsque l’on est déjà sur son PC ?

Sur le même sujet — URSSAF : gare à cette campagne de phishing qui en veut à votre compte bancaire

Ceci étant dit, dans l’hypothèse où la victime ne se pose pas cette question, la technique s’avère diablement efficace. En obligeant la victime à consulter le site de phishing sur son smartphone, les pirates profitent de l’écran plus petit pour cacher les éventuelles imperfections de leur vitrine. De plus, grâce au QR code, ils parviennent à passer entre les mailles du filet des systèmes de sécurité.

Du reste, le site fonctionne de la même manière que les autres. Après avoir demandé le nom, le prénom et l’adresse de la victime, les pirates passent à l’offensive en réclamant les coordonnées bancaires. Kaspersky note toutefois que cette campagne pourrait également leur servir à revendre les données personnelles recueillies.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…

Le Redmi Note Pro 15 5G passe à petit prix pour le Choice Day, profitez-en !

AliExpress vient de dévoiler une nouvelle série de codes qui cassent le prix de nombreux produits high-tech. Si vous cherchez un nouveau smartphone et attendez une belle offre pour vous…

Le Galaxy S26 Ultra perd 350 € chez Samsung : une offre spéciale French Days qui ne va pas durer

Le Galaxy S26 Ultra est en promotion sur le site de Samsung à l’occasion des French Days. Le smartphone haut de gamme profite d’une série de réductions cumulables : au…

Boulanger met le paquet pour les French Days : on a déniché les vraies pépites

C’est parti pour les French Days de printemps chez Boulanger, jusqu’au 5 mai 2026. Pendant sept jours, une multitude de produits passent à prix soldé. On a fait le tri…

Amazon fait chuter l’iPad A16 à son prix le plus bas : un bon plan à saisir

 Lancé en mars 2025, l’iPad équipé d’une puce A16 s’affiche en ce moment à moins de 325 € sur Amazon. Cet iPad 10 en plus de puissance est à son…

Le mode Xbox débarque sur les PC Windows 11, voici ce que ça change pour les joueurs

Microsoft déploie le mode Xbox sur Windows 11. Les joueurs PC disposent maintenant d’une expérience proche de celle des consoles. Lors de la dernière GDC en mars 2026, Microsoft avait…

75 € de remise sur la Switch 2 + Mario Kart World : Amazon fait fondre le prix du pack

Le pack Nintendo Switch 2 + Mario Kart World s’offre une remise de 75 € sur Amazon. Pour une console qui est rarement en promo, c’est une offre à saisir….

Amazon attaque les French Days avec des prix fous : les meilleures offres à saisir

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…