Pour gérer vos consentements :

Cybersécurité : attention aux QR codes dans les PDF

Les entreprises sont de plus en plus ciblées par des QR codes frauduleux intégrés dans des documents PDF joints à des e-mails.

Dans une étude,  l’éditeur de solutions de sécurité Barracuda Networks avait alerté sur la recrudescence de ce type d’attaques.


« Environ 1 boîte mail sur 20 a été la cible d’attaques par QR code lors du dernier trimestre 2023. Si on utilise des méthodes traditionnelles de filtrage des e-mails, ces attaques sont difficiles à détecter. De plus, elles éloignent les victimes des systèmes de l’entreprise et les incitent à utiliser un appareil personnel (téléphone, iPad, etc.) qui n’est pas protégé par les logiciels de sécurité que l’entreprise a mis en place.» précise l’étude.

Les QR codes pointent vers des sites de phishing

On connaissait les QR codes dans les e-mails eux-mêmes, mais les placer dans des PDF les rend beaucoup plus difficiles à détecter. Les destinataires sont redirigés vers un site Web de phishing conçu pour capturer leurs identifiants de connexion.

Microsoft est l’entreprise la plus usurpée dans les escroqueries enregistrées, y compris ses services SharePoint et OneDrive, avec 51 %, suivie de DocuSign avec 31 % et Adobe avec 15 %.

Les banques Santander, HSBC, ainsi que le National Cyber Security Centre (NCSC) du Royaume-Uni et la Federal Trade Commission des États-Unis ont tous mis en garde contre l’utilisation de QR codes dans des attaques de phishing sophistiquées, a rapporté le Financial Times.

Les escroqueries ont augmenté avec l’augmentation massive de l’utilisation des QR. codes depuis la pandémie de Covid-19, lorsqu’ils étaient utilisés pour le transfert sans contact d’informations allant des codes d’enregistrement aux menus des restaurants.

Recent Posts

Windows 10 : la sécurité de Microsoft 365 étendue jusqu’à 2028

Les mises à jour de sécurité des applications Microsoft 365 sur Windows 10 vont bénéficier…

1 semaine ago

Microsoft 365 : pourquoi il faut renforcer les mesures de sécurité

Face aux menaces ciblant Microsoft 365, une approche de sécurité multicouche, combinant les fonctionnalités natives,…

1 mois ago

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

2 mois ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

2 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

3 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

4 mois ago