Elle scanne un code QR pensant obtenir une réduction, les hackers lui volent une fortune

Les arnaques aux codes QR sont toujours plus fréquentes, et les pirates sont de plus en plus astucieux et audacieux.

hacker-qr-code
Crédit : 123rf

Lorsqu’elle a scanné un QR code collé sur la vitrine d’un salon de thé, cette citoyenne singapourienne pensait obtenir une boisson gratuite en échange de quelques réponses à un sondage en ligne. L’app qu'elle a installée était en fait un malware pour Android à laquelle elle a donné ses identifiants bancaires. Elle a perdu 20 000 $ dans l'affaire.

À lire — Comment scanner un QR Code sur Android ou un iPhone

Selon Beaver Chua, directeur de la sécurité informatique de la banque OCBC, « bien que les fraudes aux malwares ne soient pas particulièrement nouvelles, les arnaqueurs sont toujours plus créatifs […] et le collage de faux codes QR à l’extérieur des établissements de restauration et de cafétéria est un autre moyen astucieux d’attirer les victimes, car les consommateurs ne font pas toujours la différence entre QR codes légitimes et malveillants ». Rien qu’à Singapour, la police annonce que ces campagnes de phishing ont fait 113 victimes et ont permis aux hackers de voler l’équivalent de 300 000 € en moins de trois mois.

Les pirates utilisent des codes QR pour voler vos informations bancaires

Il détaille le fonctionnement du malware : « quand la victime scanne le code QR, on lui demande d’installer une application contenant un malware qui donne accès au micro et à la caméra du smartphone, ainsi qu’au service Android d’accessibilité censé aider les utilisateurs atteints d’un handicap, ce dernier permet aux hackers de visionner et de contrôler l’écran de la victime ». Les cybercriminels patientent jusqu’à ce que leur cible utilise une application de banque en ligne et enregistrent alors ses identifiants.

D’autres exemples d’utilisation des QR codes sont apparus aux États-Unis et en Angleterre, par exemple, où les arnaqueurs déposent de fausses contraventions sur le pare-brise de leurs victimes. Scanner le code-barre imprimé sur le ticket mènera ces dernières sur un faux site officiel qui leur demandera de s’acquitter du montant d’une amende fictive. Pour ne pas subir ce genre de désagrément, Bleeping Computer rappelle qu’en cas de doute, il faut toujours « vérifier la contravention et sa correspondance avec les sites web officiels des organismes publics concernés ».


Réagissez à cet article !

Demandez nos derniers articles !

La mise à jour One UI 8.5 arrive sur deux nouveaux smartphones Samsung, Gemini prend le temps de mieux réfléchir, c’est le récap’ de la semaine

La dernière version de la surcouche se déploie chez Samsung, Google améliore le temps de réflexion de Gemini, un nouveau site de piratage français se retrouve dans le collimateur d’Hollywood,…

Samsung préparerait un Galaxy Z enroulable complètement fou

Après les smartphones pliables en deux, et même en trois parties, l’avenir serait-il aux écrans enroulables ? C’est en tout cas ce sur quoi semble miser Samsung, qui vient de…

Le Chromecast n’est pas encore mort, Google confirme enfin la bonne nouvelle

En début de semaine, plusieurs utilisateurs du Google Chromecast ont signalé des problèmes de diffusion. Certains pensaient qu’il s’agissait ici de la « mort » du service de streaming de…

TV

Google veut révolutionner la recherche web, mais son IA fait n’importe quoi

La nouvelle barre de recherche « intelligente » de Google, qui utilise l’intelligence artificielle, fait déjà parler d’elle. En effet, celle-ci serait susceptible de mal interpréter les requêtes des utilisateurs…

NordVPN a une fonctionnalité cachée que presque personne n’utilise, et c’est une erreur

NordVPN propose depuis quelques années une fonctionnalité qui passe inaperçue, mais reste très pratique. Elle s’appelle Réseau Mesh, et la plupart des abonnés ne l’ont jamais utilisée. Plusieurs situations au…

Windows 11 : Microsoft corrige plusieurs bugs et ajoute une fonction très utile

Windows 11 s’améliore encore. Microsoft vient en effet de publier la build 26220.8491, déjà disponible pour les utilisateurs du programme Insider sur le canal Beta de Windows 11. Celle-ci devrait,…

Test Samsung Galaxy S26 : le roi de la compacité n’a pas besoin d’en faire trop

Les Galaxy S26 Ultra et Galaxy S26+ sont de grands smartphones. Pour tous ceux qui veulent un modèle plus compact, Samsung propose le Galaxy S26 « standard ». Il reprend presque tous…

La série The Boroughs fait-elle partie de l’univers de Stranger Things ? Les créateurs répondent aux fans

Après Stranger Things, les créateurs de la série Netflix s’attaquent à The Boroughs, dont le synopsis rappelle fortement la série originale. De nombreux fans pensent que The Boroughs se déroule…

Windows Defender : faites vite la mise à jour, une grosse faille vient d’être découverte

Alerte rouge chez Microsoft. Les autorités ont en effet repéré deux failles importantes dans Windows Defender, qui faciliteraient largement le travail des hackers. Microsoft n’en finit plus de réparer les…

Google Wallet se refait une beauté : voilà comment l’application va simplifier tous les paiements

Google Wallet fait peau neuve. Les utilisateurs Android vont en effet bénéficier d’une application simplifiée, accompagnée par des méthodes d’authentification et de paiement nettement plus simples qu’auparavant. Vos paiements en…