La Garde nationale républicaine (GNR) alerte sur un schéma d'arnaque bancaire sophistiqué qui a recours à la poste traditionnelle pour voler de l'argent et des données personnelles. Les victimes reçoivent chez elles une lettre apparemment envoyée par leur banque, qui contient une supposée nouvelle carte bancaire avec leurs données personnelles, rendant la communication particulièrement convaincante. La lettre informe que la carte précédente a expiré et qu'il est nécessaire d'activer rapidement la nouvelle pour éviter le blocage du compte bancaire.
L'élément dangereux de la lettre est un code QR qui doit être scanné pour effectuer la supposée activation de la carte. En scannant le code, la victime est redirigée vers une fausse page qui imite l'aspect du vrai site de la banque, une technique connue sous le nom de « quishing », une variante du phishing. Lorsque des identifiants de connexion ou des informations bancaires sont saisis sur cette page, les données sont immédiatement transmises aux escrocs, entraînant une perte d'argent et un vol potentiel d'identité.
Cette méthode s'est révélée particulièrement efficace car de nombreux citoyens portugais sont déjà méfiants envers les SMS et les courriels demandant de cliquer sur des liens, alors qu'une lettre physique reçue à domicile peut transmettre un plus grand sentiment de sécurité. De plus, contrairement aux liens écrits où les utilisateurs peuvent observer l'adresse avant d'ouvrir la page, la destination d'un code QR est moins évidente pour l'utilisateur avant le scan. Selon la GNR, cette méthode a connu une forte croissance en raison de la confiance associée aux services postaux et bancaires.
La GNR recommande de ne jamais utiliser de codes QR reçus par la poste pour activer des cartes bancaires, même si la lettre semble légitime. En cas de doute, les citoyens doivent contacter directement l'institution bancaire par les canaux officiels qu'ils connaissent déjà, comme l'application de la banque, l'adresse officielle ou le contact téléphonique habituel. Il ne faut jamais saisir d'identifiants bancaires ou d'informations personnelles sur des pages ouvertes via des codes QR dont l'origine ne peut être confirmée.




