Publicité
Lecture d'un QR code avec un smartphone. Crédit : Pixabay Geralt

9 conseils pour rester en sécurité lors de l’utilisation de QR codes

En 2022, nombre d’entre nous utilisons régulièrement les QR codes, si ce n’est quotidiennement. Et d’autant plus depuis la pandémie et leur utilisation massive, que ce soit pour les passe sanitaires ou les cartes de restaurants. Mais ceux-ci ne sont pas dépourvus de risques.

Les cyberattaquants l’ont bien compris et font aujourd’hui appel à l’ingénierie sociale pour nous inciter à réaliser des actions malencontreuses. Voici quelques conseils pour scanner vos QR codes en toute sécurité.

Voici ce que vous devriez prendre en compte avant de scanner un QR code :

  1. Vérifiez systématiquement qu’il n’a pas été altéré ; par exemple, vérifiez qu’il ne recouvre pas un autre QR code.
  2. Abstenez-vous de scanner des QR codes trouvés au hasard ou des codes figurant dans des messages non sollicités.
  3. Faites preuve de la même prudence avec les codes que lorsque vous manipulez des liens ou des pièces jointes dans des e-mails ou des applications de messagerie.
  4. Soyez très prudent lorsqu’il s’agit d’utiliser un QR code pour payer une facture ou effectuer un autre type de transaction financière. Envisagez, si possible, d’utiliser une autre option de paiement.
  5. Désactivez l’option permettant d’effectuer des actions automatiques lors de la numérisation d’un QR code, comme la visite d’un site web, le téléchargement d’un fichier ou la connexion à un réseau Wi-Fi.
  6. Après le scan, analysez l’Url pour vérifier qu’elle est légitime. Malgré tout, il est souvent préférable d’éviter de saisir vos données de connexion ou vos informations personnelles sur un site sur lequel vous avez atterri via un QR code. Si quelque chose vous semble anormal, ouvrez un navigateur et tapez vous-même l’Url.
  7. Ne partagez pas les QR codes contenant des informations sensibles, comme ceux utilisés pour accéder à des applications ou ceux inclus dans des documents et des certificats de santé.
  8. Lorsque vous générez un QR code, utilisez un service réputé. Un tel service peut également vérifier que le QR est authentique et effectue l’action souhaitée.

Maintenez vos applications à jour et utilisez des logiciels de sécurité.

La prudence est de mise avec les QR codes. Il vous faut être aussi prudent dans leur utilisation, si ce n’est plus que durant vos navigations internet habituelles.

Benoit Grunemwald

Benoît Grunemwald

Cybersecurity Expert au sein d’Eset France et Afrique francophone qu’il a rejoint il y a 15 ans, Benoit Grunemwald s’intéresse à la sécurité dès la fin du lycée. À la suite de son bac électronique, il est diplômé de l’Ines, école de formation continue de CNPP. Dès lors, il œuvre dans le domaine de la sécurité des biens et des personnes durant deux ans. Fort de cette première expérience, il se tourne vers la sécurité informatique en l’abordant de différents aspects et en occupant différentes fonctions. Tour à tour commercial, chef de produit, avant-vente technique, il traite les sujets de la sauvegarde et de la protection des données, du PRA (Plan de reprise d’activité) et des activités cyber-malveillantes.

Aujourd’hui dédié à la gestion des relations extérieures et à l’évangélisation, son but principal est de sensibiliser les entreprises et cyber-citoyens aux risques.