Le QUISHING, une nouvelle Cyber menace

SMIC des Vosges • 19 janvier 2024

QR-CODES: Attention ! 

On connaissait le Pishing (mail malveillant qui nous incite à cliquer vers un raccourci ou une pièce jointe aux conséquences désastreuses : collecte d’informations sensibles ou pire encore infection de votre système informatique). Maintenant on parle aussi du "Quishing".


Le Quishing est la contraction de QR-Code et de Pishing. 


Le but est le même, nous faire aller vers une adresse internet malveillante en flashant un QR-Code. Exemple, un autocollant comportant un QR-code fallacieux vient recouvrir le QR-Code original.


Les QR-Codes (ou flash-code) fleurissent un peu partout : affiches, dépliants, tables de restaurant, écrans …

Rappel sur le pishing
Nombres de mails indésirés viennent encombrer et polluer notre messagerie. Mais attention Danger !! Parmi eux se nichent des mails malveillants émis par des cybercriminels. Notre messagerie électronique est un vecteur de cyberattaques criminelles.
Le but des cybercriminels : collecter nos données personnelles pour les revendre, extorquer nos données sensibles (données bancaires notamment pour vider notre compte) ou encore instaurer un chantage financier en bloquant notre système informatique par l’installation d’un virus qui cryptera et rendra inutilisables nos données informatiques.
Dans ma messagerie : L’infection se déclenchera par le téléchargement de la pièce jointe ou le clic vers un lien internet malveillant.
Mieux vaut donc prévenir que guérir ! Restons vigilants, soyons septiques : mieux vaut un clic de moins qu’un clique de trop.

Gardons les bons réflexes. 
Préférer contacter le prestataire directement par téléphone ou en saisissant nous-même l’adresse internet à atteindre.

Les cybercriminels sont toujours plus rusés. Ils usent de tous les ressorts pour nous inciter à cliquer au sur leur pièce jointe ou leur lien. Ils brandissent la peur et l’urgence. Ils nous menacent d’une pénalité, d’une amende « vous ne vous êtes pas acquitté d’une obligation règlementaire », se réclament d’un site officiel : impôts, assurance, banque, mutuelle, (attentions, les belles apparences sont trompeuses), ou nous séduisent « Offre promotionnelle, exceptionnelle » et attisent notre curiosité, etc…
Le QR-Code, facilement flashable avec notre smartphone, est un nouveau vecteur de cyber attaque. En effet, dans les faits, nous flashons à l’aveugle. L'adresse internet est codée et rien ne nous indique avant de flasher quelle adresse internet va être pointée.

Mails ou QR-Code : Soyons toujours vigilants !!

Règle d’or : 
Si je doute,  Je ne clique pas, Je ne flash pas

Articles sur le sujet :  

https://wwws.Macommune.info (15 janvier 2024):

Ministère de l'intérieur et de l'Outre-mer / Gendinfo (13 janvier 2024):

Gouvernement / Cybercriminalité (12 mai 2023 - Mise à jour 28 Juillet 2023)
par SMIC des Vosges 24 octobre 2024
Les consignes à suivre en cas de Cyberattaque sur une fiche à imprimer...
par SMIC des Vosges 4 août 2022
Le RGPD est entré en vigueur le 25 mai 2018. Ce règlement européen succède en France à Loi Informatique et Libertés du 6 Janvier 1978 pour encadrer juridiquement la collecte, le stockage et l'utilisation de nos données. Au delà de l'obligation qu'il constitue, le RGPD est aussi l'opportunité de mettre de l'ordre dans ses données numériques et papiers et leur(s) traitement(s). -> Qu'est-ce que le RGPD ? De quoi parle t-on ? Quelles sont les étapes ?
par SMIC des Vosges 11 février 2022
Dématérialisation des actes d’urbanisme Une obligation depuis le 1 er Janvier 2022
par SMIC des Vosges 10 février 2022
Le SMIC des Vosges est heureux de vous présenter son nouveau site internet et vous souhaite une bonne navigation.
Plus de posts
Share by: