Escroquerie au QR code
Je viens de lire ça sur la Newsletter Classic 21 (dyu 14 janvier 2020)
et ça me semble assez sérieux pour vous passer l'information
(https://www.rtbf.be/classic21/article/detail_internet-les-escrocs-ont-trouve-une-nouvelle-methode-pour-vous-pieger?utm_source=newsletter&utm_medium=email&utm_campaign=Classic21&id=10401023&hkey=c0b9ae57a57f086dcf9601aa6fcc0c34)
Une nouvelle forme d’arnaque présente au Pays-Bas et qui pourrait nous arriver bientôt. C’est Test-Achats qui a reçu les premières notifications à ce sujet et qui nous en a informés. Exemple concret : vous vendez un objet sur 2e main et une personne vous contacte, se disant intéressée. Quelques échanges par mails et vous recevez une confirmation d’achat…
L’acheteur vous propose d’effectuer le paiement à partir de son compte professionnel. Et pour que le paiement soit possible, il vous demande de lui fournir votre numéro de compte. Ce qui ne vous surprend pas puisque c’est une procédure normale. Quelques minutes plus tard, après l’avoir communiqué, vous recevez un message qui contient un code QR. L’analyse se fait à partir de l’application mobile réelle de la banque, et donc, tout semble fiable et légitime.
Une situation qui n’a pourtant rien de normal puisque, quand vous devez recevoir un paiement, vos noms et numéro de compte suffisent.
En fait, dans ce scénario de fraude, le code ne fait pas référence à une confirmation de paiement, mais il renvoie à un portail de connexion qui va donner au fraudeur, en combinaison avec le numéro de compte bancaire que vous lui aurez communiqué, un accès direct à vos comptes courants et d’épargne. Avec pour conséquence que, quelques heures plus tard, vous allez constater qu’ils ont été débités de sommes importantes.
Au Pays-Bas, cette technique est manifestement très utilisée. ING a dû prévenir les utilisateurs de son application parce que les personnes vendeuses, qui étaient titulaires d’un compte ING, autorisaient à associer une seconde application à leur compte en scannant ce code QR.
Le seul conseil que nous pouvons donc vous donner sera d’être très prudent lorsque vous recevez une demande de paiement pour laquelle vous devez scanner un code de ce type. Le transfert manuel est toujours plus sûr, car vous ne vous retrouverez pas dans un environnement de paiement contrefait, parfois difficile à identifier.
Et comme cette fraude s’est maintenant étendue aux sites de petites annonces, la prudence doit devenir notre réflexe.
Ne soyez sous pression en aucune circonstance et prenez le temps de tout vérifier minutieusement.
(0)