Ouvrir le menu principal

MacGeneration

Recherche

Méfiez-vous des codes QR, qui deviennent un vecteur de propagation pour les malwares

Pierre Dandumont

jeudi 28 décembre 2023 à 15:45 • 24

Ailleurs

Depuis quelques années maintenant, les codes QR (Quick Response) investissent de plus en plus l'espace public. En effet, ils permettent un accès rapide à diverses fonctions, et ils sont bien intégrés dans les appareils mobiles, avec un fonctionnement simple et bien compris. Mais pour de nombreuses raisons, ils posent aussi des soucis de sécurité.

Le principal problème, le plus évident, c'est que le code QR peut être considéré comme cryptique : les URL trafiquées pour ressembler vaguement à celle attendue par une personne suffisent déjà parfois pour mystifier un utilisateur peu attentif, alors qu'un code QR qui n'affiche pas directement l'adresse est évidemment très efficace. De nombreux malandrins l'ont bien compris : ils insèrent des codes QR dans des e-mails pour tenter d'arnaquer d'autres personnes et la FTC américaine a même récemment lancé une alerte à ce sujet, comme le rapporte Ars Technica.

Dans la même veine, comme expliqué par La République du Centre, il est finalement assez simple de pirater des codes QR. L'exemple cité est éloquent : le code QR d'une borne de recharge pour des voitures électriques a été remplacé par un autre code QR qui renvoyait vers un faux site, dont le but était de subtiliser les informations des clients. C'est un cas compliqué : le code renvoie vers une URL que l'utilisateur ne connaît pas nécessairement, dans un contexte où l'idée d'un piratage n'est pas la première qui vient en tête. De façon assez logique, vous serez probablement nettement moins prudents sur votre smartphone à l'extérieur et devant une borne (et potentiellement dans un lieu inconnu) que bien au chaud dans le canapé.

Avec l'appareil photo d'un iPhone, vous verrez l'adresse.

Dans la pratique, il y a évidemment quelques recommandations basiques. La première, la plus évidente, est de ne pas scanner au hasard des codes QR dans la rue. La seconde est de prendre la même précaution dans les e-mails : les spams à base de code QR deviennent populaires. Votre banque ou un transporteur ne vous enverront pas de code QR pour communiquer et si un message vous indique que vous avez reçu de l'argent pour une raison x ou y, votre réflexe doit être de vous rendre par vous-même sur le service lié, sans cliquer sur un lien ou scanner un code QR.

Il faut vérifier les URL

Bien évidemment, une fois un code scanné, nous vous conseillons de vérifier l'URL avant d'effectuer la moindre tâche. Certains outils permettent d'ailleurs de le faire avant d'ouvrir le lien. C'est le cas de l'appareil photo d'iOS, qui affiche l'URL au moment de la détection, mais pas de l'outil Scanner de code qui peut être ajouté dans le centre de contrôle : il ouvre directement les liens.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les leçons de la WWDC 2025, et ce qu’elle laisse entrevoir de la suite : la semaine Apple

15/06/2025 à 21:00

• 19


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

14/06/2025 à 15:00

• 11


Aperçu de Spotlight dans macOS Tahoe : le lanceur idéal pour débuter ?

14/06/2025 à 11:00

• 35


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 08:00

• 11


SAV : Apple lance un programme de réparation pour des Mac mini M2 qui ne s'allument plus

14/06/2025 à 07:38

• 41


Avec Tahoe, les applications macOS pourront s’afficher sur le Vision Pro

13/06/2025 à 21:57

• 17


Les Youtubeurs de Linus Tech Tips voulaient se moquer des Mac pendant un mois, mais décident finalement de rester chez Apple

13/06/2025 à 18:56

• 102


watchOS 26 : découverte de la nouvelle interface de l'app Exercice

13/06/2025 à 18:27

• 4


Découvrez le tout nouveau UPDF 2.0 – l’éditeur PDF ultime pour Mac et iOS !

13/06/2025 à 15:18

• 0


macOS 26 peut faire le ménage dans les icônes de la barre des menus

13/06/2025 à 14:52

• 11


Avec EnergyKit, Apple veut charger votre watture au moment le plus opportun

13/06/2025 à 13:45

• 12


3DMark, une référence pour comparer les performances des GPU, débarque sur Mac

13/06/2025 à 13:02

• 31


Promo : des MacBook Air M3 16 Go à partir de 850 €

13/06/2025 à 12:50

• 13


Des nouvelles de Cyberpunk 2077 sur Mac, qui tourne visiblement bien sur un MacBook Pro M4 Max

13/06/2025 à 11:56

• 36


Les vélos arrivent dans Plans sur le web et les apps tierces pour watchOS

13/06/2025 à 11:30

• 22


TSMC est toujours le plus gros fondeur, mais SMIC rattrape Samsung pour la gravure

13/06/2025 à 11:10

• 11