Les escroqueries au code QR dans les cabinets médicaux utilisent des courtiers de données et des sites Web de recherche de personnes pour créer des attaques de phishing personnalisées ciblant votre numéro Medicare.
Vous arrivez au cabinet de votre médecin et voyez un panneau vous demandant de scanner un code QR pour vous enregistrer. Plus tard, vous recevez un SMS concernant une ordonnance. Un avis Medicare avec votre nom et votre adresse arrive par la poste. Avant de partir, un autre QR code vous demande de payer votre stationnement. Tout cela semble routinier. C’est exactement ce qui peut rendre ces escroqueries si dangereuses. Les criminels ne se limitent pas à envoyer des messages de phishing évidents à des personnes aléatoires. Les informations personnelles disponibles via les courtiers en données et les sites Web de recherche de personnes peuvent aider les fraudeurs à créer des escroqueries médicales, Medicare et de paiement qui semblent être spécifiquement destinées à vous.
Ensuite, un code QR leur donne un moyen simple de vous envoyer vers un faux site Web convaincant vous demandant votre numéro Medicare, votre connexion au portail patient, vos informations de carte de crédit ou d’autres données sensibles. Voici ce qu’il faut surveiller lors de votre prochaine visite chez le médecin et une étape importante qui peut vous rendre plus difficile à cibler pour les fraudeurs en premier lieu.
Nouveau! Cours CyberGuy en direct gratuit : protégez votre argent des plus grandes menaces actuelles
Rejoignez-nous samedi 29 août à 10 h HE pour un cours CyberGuy LIVE gratuit couvrant cinq étapes simples pour vous aider à vous défendre contre les escroqueries, la fraude, le vol d’identité et les piratages financiers liés à l’IA. Kurt « CyberGuy » Knutsson vous expliquera comment configurer des alertes bancaires, renforcer les connexions à votre compte, protéger votre numéro de téléphone, geler votre crédit et contribuer à sécuriser votre épargne-retraite contre les transferts non autorisés. Aucune expérience technique n’est nécessaire. Vous recevrez également notre liste de contrôle de protection financière, et chaque inscrit recevra ensuite un lien vers l’enregistrement du cours.
Pourquoi le cabinet de votre médecin rend les escroqueries plus faciles à croire
Les codes QR sont devenus un élément normal des soins de santé. Les cabinets médicaux les utilisent pour les formulaires d’enregistrement. Les pharmacies les utilisent pour obtenir des informations sur le retrait. Les plans Medicare Advantage et Part D peuvent les inclure dans les documents d’inscription et autres communications. Les hôpitaux et les établissements médicaux utilisent de plus en plus de codes QR pour payer le stationnement. Cette familiarité joue en faveur d’un escroc. Lorsque vous vous trouvez dans le cabinet de votre médecin, que vous tenez des documents qui semblent officiels ou que vous regardez un panneau à côté d’un parking, vous vous attendez naturellement à ce que les informations soient légitimes. Les escrocs le savent.
Un code QR cache également quelque chose qu’un lien Web normal ne cache pas : où il vous mène réellement. Vous pouvez généralement consulter un lien dans un e-mail avant de cliquer dessus. Avec un code QR, vous voyez un carré rempli de motifs en noir et blanc. Vous ne savez pas où cela mène jusqu’à ce que votre téléphone le lise. Cela fait que l’emplacement du code QR lui-même fait partie de la tromperie.
Les mécanismes de l’arnaque sont étonnamment simples.
Scannez le code et vous arriverez peut-être sur un site Web conçu pour ressembler à votre assureur, pharmacie, portail médical ou processeur de paiement.
Le phishing par code QR est parfois appelé « quishing ». Le problème est que de nombreuses personnes sont tellement habituées aux codes QR que scanner un code QR ne donne plus l’impression de cliquer sur un lien.
Comment les fraudeurs peuvent déjà connaître des informations personnelles vous concernant
C’est là que ces escroqueries peuvent devenir bien plus convaincantes. Un criminel qui vous contacte peut déjà avoir accès à des détails tels que votre :
Certaines de ces informations peuvent apparaître sur des sites Web de courtiers de données et de recherche de personnes. Pensez à la différence entre recevoir un message générique disant : « Votre couverture santé a changé ». et recevoir un avis qui vous est adressé nommément, envoyé à votre adresse personnelle correcte et écrit pour ressembler à quelque chose lié à Medicare ou à votre couverture maladie. Le deuxième message semble beaucoup plus crédible. C’est pourquoi se protéger ne consiste pas seulement à repérer un faux code QR. Il s’agit également de réduire la quantité d’informations personnelles que des inconnus peuvent facilement trouver sur vous en ligne.
Ces exemples montrent comment des codes QR frauduleux peuvent se fondre dans des endroits où les gens s’attendent déjà à les voir.
Un bénéficiaire de Medicare a décrit avoir reçu une lettre qui semblait provenir d’un grand assureur et demandait au destinataire de scanner un code QR pour lire un avis de changement annuel. La lettre aurait ressemblé beaucoup à une correspondance légitime relative au régime, mais le code QR indiquait une adresse Web raccourcie et similaire au lieu du domaine réel de l’assureur. Cet exemple particulier est un compte signalé plutôt qu’un incident confirmé ayant fait l’objet d’une enquête, mais il suit un modèle d’arnaque familier : donner l’impression qu’une communication Medicare d’aspect officiel est urgente et légitime, puis diriger la victime vers un endroit contrôlé par l’escroc.
Une arnaque au stationnement d’un hôpital avec de réelles pertes financières
À l’hôpital communautaire de Totnes au Royaume-Uni, un autocollant frauduleux de code QR a été découvert sur un distributeur automatique de paiement de stationnement. Une visiteuse qui a scanné le code pour payer aurait vu 146,79 £ retirés de son compte. Les escrocs ont ensuite tenté de prendre 849 £ supplémentaires avant que l’équipe anti-fraude de sa banque n’intervienne. La fiducie de l’hôpital a confirmé le code frauduleux et a commencé à surveiller les distributeurs automatiques de paiement sur d’autres sites.
Les forces de l’ordre de Redondo Beach et de San Clemente, en Californie, ont documenté des fraudeurs plaçant des autocollants de code QR contrefaits à côté d’instructions de paiement de stationnement légitimes. Un cabinet médical ou un parking d’hôpital peut être un endroit particulièrement convaincant pour cette astuce, car les gens s’attendent déjà à scanner quelque chose pour payer.
Pourquoi les escroqueries liées à Medicare peuvent sembler particulièrement convaincantes
Les Américains plus âgés interagissent fréquemment avec les systèmes de santé, les pharmacies, les assureurs et Medicare.
Cela signifie qu’un message concernant un rendez-vous chez le médecin, le retrait d’une ordonnance, la couverture Medicare, les changements d’assurance, les documents médicaux ou le stationnement à l’hôpital peut ne pas sembler inhabituel. Ajoutez des informations personnelles précises au message et l’arnaque peut devenir encore plus difficile à reconnaître. C’est le vrai danger. Le code QR est peut-être ce que vous scannez, mais les informations personnelles qui l’entourent sont ce qui peut vous inciter à lui faire confiance.
Quelques vérifications rapides peuvent vous aider à déterminer si un code QR mérite votre confiance.
La plupart des téléphones modernes affichent la destination avant d’ouvrir un lien de code QR. Regardez attentivement l’adresse Web. Si le domaine est inconnu, raccourci, mal orthographié ou légèrement différent du site Web normal de l’organisation, ne continuez pas.
Si un réceptionniste, une pancarte ou un document vous demande de scanner un code QR, il n’y a rien de mal à demander : « Est-ce votre code QR officiel ? Cette simple question peut vous protéger si quelqu’un a placé un autocollant frauduleux sur un code légitime.
Before scanning a QR code on a sign, parking meter or payment machine, look closely. Soyez méfiant si le code :
4) Ne faites pas automatiquement confiance aux codes QR envoyés par courrier
Une enveloppe d’apparence officielle ne garantit pas que ce qu’elle contient est légitime. Si un avis de Medicare ou d’assurance vous demande de scanner un code QR, envisagez plutôt de vous rendre directement sur le site Web connu de l’organisation. Vous pouvez également appeler le numéro de téléphone imprimé sur votre carte d’assurance plutôt que de vous fier aux coordonnées fournies dans un envoi inattendu.
Dans la mesure du possible, utilisez l’application officielle de votre professionnel de la santé ou saisissez l’adresse de son site Web connue directement dans votre navigateur. La même règle s’applique à Medicare, aux pharmacies et aux assureurs. Ne faites pas confiance à un code QR simplement parce qu’il apparaît dans un endroit en qui vous avez confiance.
Activez l’authentification à deux facteurs (2FA) pour les comptes qui la prennent en charge, notamment :
L’authentification à deux facteurs ajoute une autre barrière même si un escroc parvient à obtenir votre mot de passe.
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
