Test de sécurité interne

Décodage du QR code…

Vous venez d'être hameçonné.

Ce QR code faisait partie d'une simulation de phishing menée par l'équipe sécurité. Bonne nouvelle : c'était un exercice, et il n'y a eu aucune conséquence. Prenez 2 minutes pour repérer le piège la prochaine fois.

↓ Comprendre ce qui s'est passé

Pas de panique. Aucune donnée n'a été collectée et aucun mal n'a été fait. Cet exercice n'est pas là pour piéger, mais pour entraîner votre réflexe de vigilance.

Ce qui s'est passé

Vous avez scanné un QR code sans en connaître la destination

Un QR code n'est qu'une image. Contrairement à un lien classique, vous ne pouvez pas lire l'adresse avant de scanner : le piège est invisible à l'œil nu. C'est exactement ce que les attaquants exploitent.

Quishing - contraction de QR code et phishing. Une attaque qui cache un lien malveillant derrière un QR code pour vous rediriger vers un faux site, vous faire saisir vos identifiants ou installer un logiciel malveillant.

Les signaux d'alerte

Pourquoi les QR codes sont dangereux

01

Destination cachée

Impossible de voir l'adresse avant de scanner. Le lien peut mener n'importe où.

02

Autocollants piégés

Un faux QR code collé par-dessus un vrai (parking, affiche, borne, menu) suffit à vous détourner.

03

Confiance déplacée

On scanne un QR code par réflexe, sans la méfiance qu'on aurait pour un lien reçu par mail.

04

Urgence fabriquée

« Colis en attente », « compte bloqué », « payez ici » : la pression pousse à agir vite, sans réfléchir.

05

Faux écran de connexion

La page ressemble à s'y méprendre à un service connu pour capturer vos identifiants.

06

Écran mobile trompeur

Sur téléphone, l'adresse est tronquée : plus difficile de repérer un domaine frauduleux.

Vos bons réflexes

Comment vous protéger