Arnaque du QR Code 'Brushing' : Est-il Vraiment Possible de Voler Vos Informations Avec un Scan ?

Arnaque du QR Code 'Brushing' : Est-il Vraiment Possible de Voler Vos Informations Avec un Scan ?

Les vacances approchent à grand pas et la période de dons va bientôt commencer. Beaucoup ont commencé à acheter leurs cadeaux à l'avance, mais certains reçoivent déjà des cadeaux avant. Le hic ? Ils ne savent pas de qui ça vient.

Ce phénomène a fait sensation sur les réseaux sociaux dans la seconde moitié de septembre 2024 lorsque le département de police d'Akron a publié un message sur Facebook concernant une récente escroquerie au brossage.

La publication, faite le 17 septembre, expliquait le brossage et les types de colis que les victimes pourraient recevoir. Les colis ne contenaient aucune information sur l'expéditeur, mais ils incluaient un code QR.

Lorsqu'il est scanné, le code QR aurait supposément indiquer aux destinataires d'où venait le colis. Selon la publication, de nombreux États ont récemment été victimes d'escroqueries de brossage.

Le département de police a également averti les utilisateurs de Facebook des dangers liés au scan de ces codes QR, déclarant :

Une fois que le code est scanné, toutes les informations de ce téléphone seront envoyées à escrocs. Ils ont accès à tous les informations du téléphone. Toutes les informations personnelles et financières. Les escrocs ont accès aux informations et, souvent, à la banque de la victime. les comptes sont vides.

Le service de police a conclu le message en invitant tout le monde à avertir leurs membres de la famille et à éviter de scanner des codes QR inconnus.

Table des matières

    1. Cadeaux de code QR, mais pour qui?
    2. Est-ce qu'un scan de code QR peut réellement voler vos données ?
    3. Légitimité contre malveillance: Un défi dans l'adoption des codes QR

    Cadeaux de code QR, mais pour qui ?

    QR code brushing scam

    Il convient de noter que le brossage n'est pas un concept nouveau. Alors qu'il semble y avoir une montée récente mais soudaine dans de nombreux états, des cas d'arnaques de brossage peuvent être retracés aussi loin que 2020.

    En juillet de cette année-là, des milliers d'Américains ont reçu des colis mystères d'Amazon contenant des graines de plantes.

    Selon le géant de la vente en ligne, des graines d'au moins 14 espèces végétales ont été envoyées à des résidents sans méfiance, la plupart venant de Chine. Cela a conduit Amazon à interdire la vente de plantes étrangères aux États-Unis en septembre de la même année.

    D'autres pays ont également été confrontés à ces escroqueries de brossage, en particulier l'Écosse, où les responsables agricoles ont dû émettre un avertissement pour empêcher la plantation de graines non sollicitées.

    Mais quelle est la raison de ces colis?

    Selon le Service d'Inspection Postale des États-Unis, le brossage est lorsque quelqu'un reçoit des colis qu'il n'a pas commandés ou demandés. Ces colis sont généralement adressés au destinataire mais ne comporteront pas l'adresse de retour de l'expéditeur ou du détaillant.

    Malgré l'absence d'adresse de retour, l'expéditeur est généralement un vendeur tiers international dont le but est d'améliorer ses évaluations et d'augmenter artificiellement ses ventes. Ils le font en écrivant des critiques positives mais fausses sous les noms de leurs victimes.

    Quant à savoir comment ces escrocs ont trouvé les adresses de leurs victimes, cela pourrait provenir d'informations disponibles en ligne ou de violations de données et de comptes compromis.

    De nos jours, il semble que les escrocs aient franchi une nouvelle étape pour tirer davantage de profit de leurs arnaques au brossage. En utilisant des codes QR, ils ont ajouté une couche supplémentaire de malveillance à leurs colis.

    Pour le moment, le but de ces QR codes reste flou. Cependant, le département de police d'Akron affirme que ces codes QR malveillants sont utilisés pour voler toutes les informations du dispositif de numérisation.

    Est-ce qu'un scan de code QR peut réellement voler vos données ?

    QR code safety and security

    Alors que les codes QR sont des passerelles efficaces vers l'information, sont-ils vraiment capables de voler des informations lorsqu'ils sont scannés?

    Similaire à la façon dont une technologie en apparence inoffensive peut être utilisée à des fins malveillantes, des acteurs malveillants peuvent créer des codes QR pour nuire à des personnes non méfiantes.

    Les faux codes QR sont dangereux et ne doivent pas être pris à la légère, mais ils sont incapables de collecter des informations par eux-mêmes. Au lieu de cela, ils aident les escrocs et les hackers à obtenir vos informations d'autres manières.

    Un exemple est une arnaque à Singapour en 2021. Une femme de 60 ans a scanné un code QR à la porte d'un salon de thé à bulles.

    Pensant qu'il s'agissait d'une promotion pour une tasse de thé au lait gratuite, elle a téléchargé une application tierce et a répondu à un sondage. En utilisant l'application, des escrocs ont pris le contrôle de son appareil et ont volé 20 000 $ sur son compte en banque.

    Il est important de se souvenir que les entreprises et les marques avec de bonnes intentions ne feraient confiance qu'à des Générateur de code QR avec logo pour créer leurs codes QR. Cependant, de nombreux experts conseillent aux utilisateurs d'éviter de scanner des codes QR inconnus.

    Jason Meza, directeur principal des relations avec les médias du Better Business Bureau, a déclaré dans une interview avec KCEN, Ne scannez pas le code, ne réalisez pas immédiatement l'action.

    Vous suivez des instructions dont vous ignorez l'origine du code, et en réalité, il vient probablement d'un escroc. il a continué.

    À la lumière de cette escroquerie, la Federal Trade Commission et le Association américaine des personnes retraitées a exhorté les personnes à ne pas scanner les QR codes inattendus.

    Free ebooks for QR codes

    Légitimité versus malveillance : Un défi dans l'adoption des codes QR

    Avec la popularité croissante des codes QR, on constate une augmentation des faux codes QR. Heureusement, il existe de nombreuses façons de déterminer si un code QR est nuisible ou non.

    Une façon de vérifier est de consulter l'URL encodée dans le code QR avant de le visiter. La plupart des scanners de codes QR disposent de cette fonctionnalité, permettant aux utilisateurs de vérifier la légitimité du lien. À partir de là, ils peuvent choisir entre accéder au lien ou le laisser de côté.

    Il est également important de mentionner que les marques dignes de confiance utiliseront toujours des plateformes de codes QR sûres et sécurisées, dotées d'un chiffrement des données.

    Ces plateformes respectent également les réglementations et normes qui protègent les informations des utilisateurs, telles que les normes ISO-27001 et la California Consumer Privacy Act.

    Au final, les utilisateurs légitimes de codes QR ne verront pas la fin des escrocs et des cyberpirates utilisant les codes QR. Cependant, avec les bons outils et pratiques, le monde peut prévenir l'utilisation nocive de ces codes-barres en 2D.

    Brands using QR codes