DHL : attention à cette campagne de phishing qui vous fait scanner un QR code

Une campagne de phishing particulièrement vicieuse circule en ce moment sur le web. Pour récolter les informations personnelles de leurs victimes, les pirates se font passer pour le service de livraison DHL. Dans le mail qui leur est envoyé, on trouve un QR code qui amène vers la page malicieuse, ce qui permet d’éviter de passer par un lien suspect.

DHL
Crédits : Unsplash

Sur le web, les arnaques au colis sont légion. Les excuses pour soutirer les informations personnelles et les coordonnées bancaires des victimes sont nombreuses : qu’il s’agisse de faux frais de douane ou d’une prétendue reprogrammation de livraison, les pirates font souvent preuve d’imagination pour arriver à leur fin. Seulement voilà, bien souvent, le pot aux roses est découvert par les plus sceptiques à cause du lien suspect qui accompagne l’opération.

Néanmoins, de nouveaux pirates semblent avoir trouvé la solution à ce problème. Dans un récent billet de blog, Kaspersky lève le voile sur une opération de phishing se faisant passer pour le service de livraison DHL. La méthode en elle-même est relativement classique : les pirates envoient un mail à leur victime, prétendent qu’un colis n’a pas pu leur être remis et demandent donc au destinataire de reprogrammer la livraison.

Des pirates utilisent un QR code pour camoufler leur opération de phishing

Là où cette campagne de phishing se distingue, c’est au niveau du fameux lien vers le site malicieux. Plutôt que de copier directement celui-ci dans le corps du mail ou de le camoufler derrière un bouton, les pirates ont décidé d’utiliser un QR, en demandant à leur victime de le scanner avec leur smartphone. La combine peut déjà paraître suspicieuse : pourquoi diable utiliser son smartphone pour se rendre sur un site lorsque l’on est déjà sur son PC ?

Sur le même sujet — URSSAF : gare à cette campagne de phishing qui en veut à votre compte bancaire

Ceci étant dit, dans l’hypothèse où la victime ne se pose pas cette question, la technique s’avère diablement efficace. En obligeant la victime à consulter le site de phishing sur son smartphone, les pirates profitent de l’écran plus petit pour cacher les éventuelles imperfections de leur vitrine. De plus, grâce au QR code, ils parviennent à passer entre les mailles du filet des systèmes de sécurité.

Du reste, le site fonctionne de la même manière que les autres. Après avoir demandé le nom, le prénom et l’adresse de la victime, les pirates passent à l’offensive en réclamant les coordonnées bancaires. Kaspersky note toutefois que cette campagne pourrait également leur servir à revendre les données personnelles recueillies.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

Les marques chinoises se copient désormais entre elles et Xiaomi en fait les frais devant les tribunaux

En Chine, copier le design d’un concurrent est une pratique courante. Xiaomi en sait quelque chose, ses propres modèles ont souvent été accusés de plagiat. Cette fois, c’est le constructeur…

Canal+ change : nouvelles chaînes, numérotation modifiée… Voici ce qu’il faut savoir

Canal+ annonce plusieurs changements. Arrivée de nouvelles chaînes, disparition de certaines, numérotation remaniée… Voyons ce qu’il faut retenir pour ne pas vous retrouver perdu au prochain allumage de votre décodeur….

TV

The Pirate Bay : vous ne devinerez jamais depuis combien de temps le plus vieux torrent du site est actif

Si l’apogée de The Pirate Bay est depuis longtemps derrière lui, certains fichiers continuent d’être partagés par ses utilisateurs, et ce depuis des années. Le torrent qui détient le record…

Super Mario Galaxy, le film : combien de scènes post-génériques pour le nouveau phénomène de Nintendo ?

Il ne reste plus que quelques heures avant que les fans puissent enfin découvrir Super Mario Galaxy, le film. Et il semble que Nintendo ait déjà prévu de faire durer…

Désespéré pour vendre son Cybertruck, Tesla cible désormais les conducteurs qui perdent la vue

Un conducteur qui perd la vue achète un Cybertruck pour le FSD, et Tesla relaie fièrement la vidéo. Le problème est simple, si le système plante, qui reprend la main…

HUAWEI WATCH GT Runner 2 : bien plus qu’une montre de running

GPS ultra-précis, suivi santé en temps réel, autonomie de deux semaines : la HUAWEI WATCH GT Runner 2 s’adresse aux coureurs, mais pas seulement. Tour d’horizon d’une montre sport pensée…

Windows 11 : cette erreur d’installation est si critique qu’elle oblige Microsoft à retirer la dernière mise à jour

C’est à croire que les bugs font partie intégrante des mises à jour Windows 11. Mais, cette fois-ci, les erreurs d’installation apportées par la dernière mise à jour non liée…

Les PC Windows plantent trois fois plus souvent que les Mac d’Apple, selon ce rapport

La fiabilité des Mac et autres iPhone est régulièrement mise en avant par la marque à la pomme. Et un nouveau rapport, baptisé « State of Digital Workspace », vient…

PC

Android renforce sa lutte contre le sideloading, préparez-vous à une attente interminable

Google met en place de nouvelles mesures pour sécuriser le téléchargement d’applications tierces sur Android. Il faudra en effet se soumettre à un délai de 24 h pour pouvoir profiter…

Star Wars Maul – Seigneur de l’ombre : date de sortie, histoire, casting, ce qu’il faut retenir de la nouvelle série Disney+

C’est l’événement que les fans de la galaxie lointaine attendaient pour ce printemps 2026. Après des années de rumeurs, le plus célèbre des apprentis Sith revient enfin sur Disney+ dans…