Décodage du QR code…
Ce QR code faisait partie d'une simulation de phishing menée par l'équipe sécurité. Bonne nouvelle : c'était un exercice, et il n'y a eu aucune conséquence. Prenez 2 minutes pour repérer le piège la prochaine fois.
Pas de panique. Aucune donnée n'a été collectée et aucun mal n'a été fait. Cet exercice n'est pas là pour piéger, mais pour entraîner votre réflexe de vigilance.
Ce qui s'est passé
Un QR code n'est qu'une image. Contrairement à un lien classique, vous ne pouvez pas lire l'adresse avant de scanner : le piège est invisible à l'œil nu. C'est exactement ce que les attaquants exploitent.
Quishing - contraction de QR code et phishing. Une attaque qui cache un lien malveillant derrière un QR code pour vous rediriger vers un faux site, vous faire saisir vos identifiants ou installer un logiciel malveillant.
Les signaux d'alerte
Impossible de voir l'adresse avant de scanner. Le lien peut mener n'importe où.
Un faux QR code collé par-dessus un vrai (parking, affiche, borne, menu) suffit à vous détourner.
On scanne un QR code par réflexe, sans la méfiance qu'on aurait pour un lien reçu par mail.
« Colis en attente », « compte bloqué », « payez ici » : la pression pousse à agir vite, sans réfléchir.
La page ressemble à s'y méprendre à un service connu pour capturer vos identifiants.
Sur téléphone, l'adresse est tronquée : plus difficile de repérer un domaine frauduleux.
Vos bons réflexes