Voici quelques conseils pour scanner vos QR codes en toute sécurité.
En 2022, nombre d’entre nous utilisons régulièrement les QR Codes, si ce n’est quotidiennement. D’autant plus, depuis la pandémie et leur utilisation massive que ce soit pour les pass sanitaires ou les cartes de restaurants. Mais ceux-ci ne sont pas dépourvus de risques. Les cyberattaquants l’ont bien compris et font aujourd’hui appel à l'ingénierie sociale pour nous inciter à réaliser des actions malencontreuses.
Voici ce que vous devriez prendre en compte avant de scanner un QR code :
1. Vérifiez systématiquement qu'il n'a pas été altéré ; par exemple, vérifiez qu'il ne recouvre pas un autre QR code.
2. Abstenez-vous de scanner des QR codes trouvés au hasard ou des codes figurant dans des messages non sollicités.
3. Faites preuve de la même prudence avec les codes que lorsque vous manipulez des liens ou des pièces jointes dans des e-mails ou des applications de messagerie.
4. Soyez très prudent lorsqu'il s'agit d'utiliser un QR code pour payer une facture ou effectuer un autre type de transaction financière. Envisagez, si possible, d'utiliser une autre option de paiement.
5. Désactivez l'option permettant d'effectuer des actions automatiques lors de la numérisation d'un QR code, comme la visite d'un site Web, le téléchargement d'un fichier ou la connexion à un réseau Wi-Fi.
6. Après le scan, analysez l'URL pour vérifier qu'elle est légitime. Malgré tout, il est souvent préférable d'éviter de saisir vos données de connexion ou vos informations personnelles sur un site sur lequel vous avez atterri via un QR code. Si quelque chose vous semble anormal, ouvrez un navigateur et tapez vous-même l'URL.
7. Ne partagez pas les QR codes contenant des informations sensibles, comme ceux utilisés pour accéder à des applications ou ceux inclus dans des documents et des certificats de santé.
8. Lorsque vous générez un QR code, utilisez un service réputé. Un tel service peut également vérifier que le QR est authentique et effectue l'action souhaitée.
9. Maintenez vos applications à jour et utilisez des logiciels de sécurité.
La prudence est de mise avec les QR codes. Il vous faut être aussi prudent dans leur utilisation, si ce n’est plus que durant vos navigations internet habituelles.
Benoit Grunemwald
Expert en cyber sécurité,
ESET France
Darina SANTAMARIA - +33 01 86 27 00 39 - darina.j@eset-nod32.fr
Ines KHELIFI : +33 01 55 89 29 30 - ines.k@eset-nod32.fr
À propos d'ESET
Depuis plus de 30 ans, ESET® développe des logiciels et des services de sécurité informatique pour protéger le patrimoine numérique des entreprises, les infrastructures critiques et les consommateurs du monde entier contre des cybermenaces. Nous protégeons les terminaux fixes et mobiles, les outils collaboratifs et assurons la détection et le traitement des incidents. Établit dans le monde entier, nos centres de R&D récoltent et analysent les cybermenaces pour protéger nos clients et notre monde numérique.