L’arnaque au QR code évolue : voici la technique qui la rend encore plus dangereuse
Les cybercriminels explorent de nouvelles méthodes pour contourner les systèmes de cybersécurité. Une variante récente du phishing, appelée quishing, utilise des QR codes pour tromper les cibles, remplaçant les liens traditionnels par des codes à scanner…
Les cybercriminels explorent de nouvelles méthodes pour contourner les systèmes de cybersécurité. Une variante récente du phishing, appelée quishing, utilise des QR codes pour tromper les cibles, remplaçant les liens traditionnels par des codes à scanner afin de déjouer les systèmes de protection.
Les chercheurs ont identifié une nouvelle technique dans cette variante. Les cybercriminels dessinent des QR codes en utilisant du code HTML plutôt que des images, ce qui peut permettre à ces codes de passer à travers les filtres qui ne vérifient que les images.
La forme change, mais le but reste le même
Cette méthode a été mise en lumière par un chercheur sur la plateforme Internet Storm Center du SANS Technology Institute. En décembre, une campagne de quishing a été détectée utilisant cette technique. Les hackers ont employé des tables HTML pour afficher des QR codes dans les e-mails envoyés aux cibles. Pour l’utilisateur, ces codes apparaissent comme des codes QR normaux, mais peuvent échapper à la détection si les systèmes de protection ne vérifient que les images.
Les cybercriminels explorent de nouvelles méthodes pour contourner les systèmes de cybersécurité.
Le chercheur précise que cette technique n’est pas nouvelle, mais sa réapparition souligne que de nombreux contrôles défensifs reposent encore sur des hypothèses incorrectes concernant la représentation du contenu malveillant.
En outre, l’intelligence artificielle générative permet aux cybercriminels de créer facilement de faux sites web très convaincants. Cela augmente les risques que les utilisateurs fournissent des informations sensibles, telles que des mots de passe ou des données bancaires, sur ces sites frauduleux.
Les escrocs modernes s'efforcent de créer des sites réalistes utilisant le protocole HTTPS, affichant des conditions d'utilisation et des avertissements relatifs aux cookies. Les outils basés sur l'intelligence artificielle ont rendu la création de ces sites beaucoup plus rapide et moins coûteuse.
D’après Presse-citron.
