DHL : attention à cette campagne de phishing qui vous fait scanner un QR code

Une campagne de phishing particulièrement vicieuse circule en ce moment sur le web. Pour récolter les informations personnelles de leurs victimes, les pirates se font passer pour le service de livraison DHL. Dans le mail qui leur est envoyé, on trouve un QR code qui amène vers la page malicieuse, ce qui permet d’éviter de passer par un lien suspect.

DHL
Crédits : Unsplash

Sur le web, les arnaques au colis sont légion. Les excuses pour soutirer les informations personnelles et les coordonnées bancaires des victimes sont nombreuses : qu’il s’agisse de faux frais de douane ou d’une prétendue reprogrammation de livraison, les pirates font souvent preuve d’imagination pour arriver à leur fin. Seulement voilà, bien souvent, le pot aux roses est découvert par les plus sceptiques à cause du lien suspect qui accompagne l’opération.

Néanmoins, de nouveaux pirates semblent avoir trouvé la solution à ce problème. Dans un récent billet de blog, Kaspersky lève le voile sur une opération de phishing se faisant passer pour le service de livraison DHL. La méthode en elle-même est relativement classique : les pirates envoient un mail à leur victime, prétendent qu’un colis n’a pas pu leur être remis et demandent donc au destinataire de reprogrammer la livraison.

Des pirates utilisent un QR code pour camoufler leur opération de phishing

Là où cette campagne de phishing se distingue, c’est au niveau du fameux lien vers le site malicieux. Plutôt que de copier directement celui-ci dans le corps du mail ou de le camoufler derrière un bouton, les pirates ont décidé d’utiliser un QR, en demandant à leur victime de le scanner avec leur smartphone. La combine peut déjà paraître suspicieuse : pourquoi diable utiliser son smartphone pour se rendre sur un site lorsque l’on est déjà sur son PC ?

Sur le même sujet — URSSAF : gare à cette campagne de phishing qui en veut à votre compte bancaire

Ceci étant dit, dans l’hypothèse où la victime ne se pose pas cette question, la technique s’avère diablement efficace. En obligeant la victime à consulter le site de phishing sur son smartphone, les pirates profitent de l’écran plus petit pour cacher les éventuelles imperfections de leur vitrine. De plus, grâce au QR code, ils parviennent à passer entre les mailles du filet des systèmes de sécurité.

Du reste, le site fonctionne de la même manière que les autres. Après avoir demandé le nom, le prénom et l’adresse de la victime, les pirates passent à l’offensive en réclamant les coordonnées bancaires. Kaspersky note toutefois que cette campagne pourrait également leur servir à revendre les données personnelles recueillies.

Source : Kaspersky


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Meilleures tablettes tactiles : quel modèle acheter en 2026 ?

Si vous cherchez la meilleure tablette Android ou iPad, vous êtes au bon endroit ! Notre guide d’achat des tablettes est là pour vous aider à faire votre choix parmi les nombreux modèles et toutes les marques disponibles sur le marché. Suivez le guide !

Lancement du Huawei Mate 80 Pro à l’international : voici les produits avec lesquels il partagera l’affiche

Nombreux sont les constructeurs à se partager l’affiche du mois de février. En plus de Google et de Samsung, une marque chinoise a également prévu de présenter ses nouveaux produits…

Ce système solaire vraiment bizarre renverse toutes les règles connues des astronomes

Un système solaire totalement déréglé vient d’être découvert. Ses planètes sont disposées à l’envers, ce qui défie toutes les lois connues. Les scientifiques n’avaient jamais observé une configuration aussi étrange….

Google Pixel 10a : sa fiche technique se précise encore et révèle une autonomie très prometteuse

Le Pixel 10a continue de se dévoiler à mesure que sa date de lancement approche. Le label européen aurait fuité : le document révèle plusieurs informations utiles, mais l’une d’elles attire…

Spider-Noir : Prime Video diffuse une première bande-annonce pour la série, qui s’annonce aussi loufoque que géniale

Découvrez la première bande-annonce pour la série Spider-Noir d’Amazon Prime Video, avec Nicolas Cage au casting et une esthétique des plus léchées.  Spider-Man est revisité dans une nouvelle série TV…

Nvidia déploie une mise à jour d’urgence pour corriger un bug de son application

L’application Nvidia peut rencontrer des problèmes sur certains PC depuis une récente mise à jour. Un correctif d’urgence a été déployé pour régler la situation.  Nvidia a récemment publié la…

Vinted est de retour après une panne mondiale d’envergure

Mise à jour : Les différents services de Vinted sont progressivement revenus en ligne aux alentours de 19h30, qu’il s’agisse du domaine vinted.fr ou des applications mobiles. Les raisons de…

Bon plan Galaxy Tab A11+ : la tablette Samsung perd 30% sur son prix et devient encore plus abordable

La Fnac et Darty proposent en ce moment une baisse de prix importante sur la Galaxy Tab A11+, l’une des tablettes les plus abordables de Samsung. Elle fait l’objet d’une…

Windows 98 tourne parfaitement bien sur les grille-pains, si jamais vous vous posiez la question

À chaque jour son projet un peu fou dans le petit monde des modders. Le dernier en date nous vient du Youtubeur Throaty Mumbo, qui s’est mis en tête d’installer…

Comparez le Pixel 10a dans ses 4 coloris, lequel est votre préféré ?

Le design du Pixel 10a dans tous ses coloris a fuité, découvrez les images. Le smartphone de milieu de gamme se décline en 4 couleurs. On s’approche du lancement officiel…