Bien que la plupart des codes QR puissent être scannés en toute sécurité avec n’importe quel appareil, comme pour tout contenu numérique, des risques peuvent être présents. Ces codes peuvent notamment rediriger vers des sites web malveillants qui tentent de voler vos informations, voire d’installer des logiciels malveillants sur votre appareil. Bien que, dans la plupart des cas, le navigateur web par défaut de votre appareil affiche un avertissement vous invitant à ne pas suivre le lien ou bloque complètement l’accès, il arrive que des codes malveillants puissent contourner cette couche de sécurité.
Dans la plupart des cas, l’utilisation du scanner QR par défaut de l’appareil photo de votre appareil ne pose aucun problème. En fonction de votre propre jugement, certains utilisateurs pourraient souhaiter renforcer la sécurité lors de la numérisation d’un code. C’est pourquoi plusieurs applications de scanner QR sécurisées offrent une protection renforcée à l’appareil et aux informations de l’utilisateur. Dans cet article, je vais passer en revue cinq des applications de scanner de codes QR les plus populaires et vous laisser décider si une telle application vous convient.
De juin à août 2023, environ 8 800 cyberattaques utilisant des codes QR ont été signalées. L'attaque la plus courante utilisant des codes QR est l'hameçonnage (phishing). Elle consiste pour un groupe ou un individu à se faire passer pour une organisation légitime afin de voler vos données, vos finances et vos informations personnelles. En 2024, les attaques d'hameçonnage ont plus que doublé par rapport à l'année précédente, les employés du secteur de l'énergie étant les plus vulnérables.
Les codes QR utilisés dans les attaques d'hameçonnage sont souvent utilisés selon une pratique appelée clonage : les escrocs piratent un code QR et le font pointer vers un site malveillant, capable de voler vos données et d'installer des logiciels malveillants sur vos appareils. Il est également possible pour les criminels d’imprimer simplement leur propre code QR et de masquer un code existant sur une affiche ou un dépliant.
Bien que les codes QR soient encore relativement sûrs, en particulier lorsqu’ils sont utilisés en conjonction avec une protection contre le vol d’identité, un logiciel VPN, le système de détection des menaces natif de votre navigateur et votre propre jugement, ces mesures ne peuvent aller que jusqu’à un certain point. C'est pourquoi il est judicieux d'ajouter un scanner QR sécurisé à votre arsenal contre les escrocs.
Sources :
Le scanner Safe QR de Trend Micro est relativement simple en termes de fonctionnalités, mais c'est exactement ce que recherchent de nombreux utilisateurs. L'application est compatible avec les appareils Android et iOS, et est disponible gratuitement sur les plateformes respectives. Elle fonctionne comme le scanner par défaut de la plupart des appareils mobiles : il suffit de pointer l'appareil photo vers le code et d'appuyer sur le lien lorsqu'il apparaît.
Lorsque l'application détecte que le code est lié à un site malveillant, elle alerte l'utilisateur et lui propose de scanner un autre code ou de continuer malgré les risques potentiels. Outre cette application, Trend Micro propose divers autres services de cybersécurité pour appareils mobiles, notamment un antivirus, un VPS et une protection contre les arnaques.
Pour un scanner plus complet, les utilisateurs peuvent essayer le Scanner QR et codes-barres de Gamma Play. Cette application permet de scanner non seulement des codes QR, mais aussi des codes-barres traditionnels, sur pratiquement tout ce qui peut en contenir.
De plus, les utilisateurs peuvent accéder à leur historique de numérisation, obtenir plus d'informations sur chaque code et copier des liens pour les envoyer à d'autres personnes. Cependant, bien qu'il s'agisse d'une autre application gratuite, elle contient des bannières publicitaires qui peuvent être gênantes à faire disparaître lors de la numérisation.
Un autre scanner QR gratuit et payant disponible sur Android et iOS est celui de Digital Alchemy. Cette application permet non seulement de scanner des codes QR, mais aussi de les personnaliser et de créer les leurs. De plus, les utilisateurs peuvent accéder à l'historique des scans et partager des codes.
Elle présente cependant quelques inconvénients. Pour l'instant, cette application ne semble pas plus sécurisée qu'un scanner d'appareil photo standard, ce qui peut entraîner une infection de l'appareil par un code malveillant. De plus, les publicités gâchent l'expérience utilisateur.
Pour une application qui ne se limite pas à scanner des codes, les utilisateurs peuvent se tourner vers Google Lens. Cette application permet de scanner quasiment tout, y compris des codes QR, pour obtenir plus d'informations. Vous pouvez prendre une photo d'un objet que vous souhaitez acheter pour afficher le site web d'une boutique, traduire du texte en langue étrangère, trouver des informations sur les plantes ou les animaux que vous voyez à l'extérieur, et bien plus encore.
En termes de sécurité, l'application ne semble pas offrir une meilleure protection que d'autres produits Google, comme la recherche et Chrome. Il appartient donc à l'utilisateur et aux mesures de sécurité intégrées de Chrome de garantir la sécurité. Les utilisateurs peuvent également être réticents à utiliser une application Google, qui a suscité des controverses concernant les données personnelles et les violations.
Si la plupart des utilisateurs se contenteront d'utiliser l'application appareil photo par défaut de leur appareil pour scanner des codes QR, d'autres souhaiteront davantage de fonctionnalités, notamment une sécurité renforcée, la possibilité de scanner plus que des codes QR et la possibilité de créer et de partager des codes. Les exemples ci-dessus ne sont que quelques-uns des nombreux scanners de codes QR disponibles pour appareils mobiles, mais ces trois-là sont les meilleurs, du moins à mon avis.
Les utilisateurs à la recherche d'un scanner de codes QR alternatif doivent rester prudents, tant lors de la recherche d'une application que lors de la numérisation de codes. Il existe quelques scanners de codes QR frauduleux qui peuvent voler vos données ou infecter votre appareil. De plus, certains codes malveillants peuvent contourner plusieurs niveaux de sécurité. N'oubliez pas de faire preuve de bon sens et de discernement lorsque vous utilisez des technologies, qu'il s'agisse d'applications, de sites web ou de codes QR.