Skip to main content

Comment se protéger des codes QR malveillants

Department code Toshiba Estudio series machine. (Juin 2025)

Department code Toshiba Estudio series machine. (Juin 2025)
Anonim

Ces petites boîtes noires et blanches sont partout. Les emballages de produits, les affiches de films, les magazines, les sites Web, les cartes de visite, etc., et vous y trouverez probablement une réponse rapide ou un code QR. Les codes QR sont la dernière lubie en matière de marketing et ils semblent être là pour rester, du moins jusqu'à ce que quelque chose de mieux vienne les remplacer.

Un code QR est essentiellement un code à barres multidimensionnel de haute technologie vers lequel vous pouvez pointer l'appareil photo de votre smartphone et, avec le lecteur de code QR approprié chargé, numériser et décoder le message contenu dans la zone de code QR.

Dans de nombreux cas, le message décodé dans le code QR est un lien Web. Les codes QR ont pour but d’éviter aux utilisateurs d’écrire une adresse Web ou d’autres informations pendant leurs déplacements. Une analyse rapide avec votre téléphone et une application de lecteur de code QR suffit, vous n'avez pas besoin d'écrire un site Web ou un numéro de téléphone sur une serviette en papier ou quelque chose du genre.

Certains annonceurs et spécialistes du marketing placeront au hasard des codes QR sur des panneaux d'affichage, sur les côtés de bâtiments, sur des carreaux de sol ou dans tout autre endroit auquel ils pourront penser de manière à ce que quelqu'un de curieux scanne le code QR pour savoir s'il s'agit d'un lien Internet, d'un coupon ou un code pour les produits gratuits ou un autre goodie. De nombreuses personnes scannent facilement tout code trouvé dans l'espoir qu'il s'agisse d'un prix associé.

La plupart des applications de numérisation reconnaissent le fait que le message décodé est un lien et lancent automatiquement le navigateur Web de votre smartphone et ouvrent le lien. Cela vous évite d'avoir à taper l'adresse Web dans le minuscule clavier de votre téléphone. C'est aussi le point où les méchants entrent en scène.

Les criminels ont découvert qu'ils pouvaient également utiliser des codes QR pour infecter votre smartphone avec des logiciels malveillants, vous inciter à visiter un site de phishing ou à voler des informations directement à partir de votre appareil mobile.

Tout ce qu’un criminel a à faire est de coder sa charge utile ou son adresse Web au format QR à l’aide d’outils de codage gratuits disponibles sur Internet, d’imprimer le code QR sur du papier collant et d’y apposer son code QR malveillant sur un nom légitime. envoyez-le par e-mail). Étant donné que l'encodage QR n'est pas lisible par l'homme, la victime qui scanne le code QR malveillant ne saura pas qu'il analyse un lien malveillant avant qu'il ne soit trop tard.

Protégez-vous des codes QR malveillants

Utiliser uniquement une application de lecture de code QR dotée de fonctions de sécurité intégrées

Il existe de nombreux lecteurs de code QR. Certains sont plus sécurisés que d'autres. Plusieurs fournisseurs sont conscients de la possibilité de codes QR malveillants et ont pris des mesures pour empêcher les utilisateurs d’être victimes de codes nuisibles.

Norton Snap est un lecteur de code QR disponible pour iPhone et Android. Une fois le code analysé par Norton Snap, son contenu est présenté à l'utilisateur avant la visite du lien afin que celui-ci puisse décider de le consulter ou non. Norton prend également le code QR et le compare à une base de données de liens malveillants pour permettre à l'utilisateur de savoir s'il s'agit d'un site connu ou non.

Activer la fonction de révision du code QR avant d'ouvrir un lien dans votre application de lecture de code QR

Avant d'installer une application de lecteur de code QR sur votre smartphone, vérifiez les fonctionnalités de sécurité proposées. Vérifiez que le texte décodé sera inspecté avant d’ouvrir le code dans un navigateur ou une autre application ciblée. S'il n'autorise pas cette fonctionnalité, videz-la et trouvez-en une qui le permet.

Inspectez le code QR pour vous assurer que ce n'est pas un autocollant

Bien que de nombreux codes QR se trouvent sur des sites Web, la majorité des codes que vous rencontrerez seront probablement dans le monde réel. Vous pouvez voir un code sur l’affichage d’un magasin ou même sur le côté d’une tasse de café. Avant de scanner tout code trouvé, efforcez-vous de le vérifier (si possible) pour vous assurer que ce n’est pas un autocollant placé sur le code réel. . Si vous trouvez un code QR illicite, signalez-le au propriétaire de l'entreprise où vous l'avez trouvé.