Elle scanne un code QR pensant obtenir une réduction, les hackers lui volent une fortune

Les arnaques aux codes QR sont toujours plus fréquentes, et les pirates sont de plus en plus astucieux et audacieux.

hacker-qr-code
Crédit : 123rf

Lorsqu’elle a scanné un QR code collé sur la vitrine d’un salon de thé, cette citoyenne singapourienne pensait obtenir une boisson gratuite en échange de quelques réponses à un sondage en ligne. L’app qu'elle a installée était en fait un malware pour Android à laquelle elle a donné ses identifiants bancaires. Elle a perdu 20 000 $ dans l'affaire.

À lire — Comment scanner un QR Code sur Android ou un iPhone

Selon Beaver Chua, directeur de la sécurité informatique de la banque OCBC, « bien que les fraudes aux malwares ne soient pas particulièrement nouvelles, les arnaqueurs sont toujours plus créatifs […] et le collage de faux codes QR à l’extérieur des établissements de restauration et de cafétéria est un autre moyen astucieux d’attirer les victimes, car les consommateurs ne font pas toujours la différence entre QR codes légitimes et malveillants ». Rien qu’à Singapour, la police annonce que ces campagnes de phishing ont fait 113 victimes et ont permis aux hackers de voler l’équivalent de 300 000 € en moins de trois mois.

Les pirates utilisent des codes QR pour voler vos informations bancaires

Il détaille le fonctionnement du malware : « quand la victime scanne le code QR, on lui demande d’installer une application contenant un malware qui donne accès au micro et à la caméra du smartphone, ainsi qu’au service Android d’accessibilité censé aider les utilisateurs atteints d’un handicap, ce dernier permet aux hackers de visionner et de contrôler l’écran de la victime ». Les cybercriminels patientent jusqu’à ce que leur cible utilise une application de banque en ligne et enregistrent alors ses identifiants.

D’autres exemples d’utilisation des QR codes sont apparus aux États-Unis et en Angleterre, par exemple, où les arnaqueurs déposent de fausses contraventions sur le pare-brise de leurs victimes. Scanner le code-barre imprimé sur le ticket mènera ces dernières sur un faux site officiel qui leur demandera de s’acquitter du montant d’une amende fictive. Pour ne pas subir ce genre de désagrément, Bleeping Computer rappelle qu’en cas de doute, il faut toujours « vérifier la contravention et sa correspondance avec les sites web officiels des organismes publics concernés ».


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Poco F8 Ultra : plein les mirettes et plein les esgourdes

Fin 2025, Xiaomi lançait deux nouveaux Poco très ambitieux : le F8 Pro et le F8 Ultra. Si le premier jouait la carte du rapport performances / prix à l’image…

La 4K sportive en danger sur France TV ? Ce débat enflamme les députés

Un récent extrait d’une audition de la commission d’enquête parlementaire a mis le feu aux poudres dans le monde sportif français. Le directeur des sports de France Télévisions, Laurent-Éric Le…

TV

Coup dur pour Disney : Avengers Doomsday sacrifié face à Dune 3 en IMAX

Aux États-Unis, la sortie simultanée de Dune 3 et de Avengers : Doomsday est au cœur d’une bataille sans précédent. Disney a en effet perdu l’exclusivité IMAX en salle, et…

Galaxy Z TriFold : le smartphone dépliable de Samsung est en rupture de stock, vous arrivez trop tard

C’est la fin pour le smartphone pliable en trois parties de Samsung. Le fabricant coréen vient en effet d’annoncer une rupture de stock totale pour le Galaxy Z TriFold. La…

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….