<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : L’OFCS tord le cou aux mythes tenaces sur les maliciels	</title>
	<atom:link href="https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/</link>
	<description>Télécoms, smartphones, IA et multimédia en Suisse et dans le monde...</description>
	<lastBuildDate>Thu, 08 Oct 2026 15:32:01 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Par : Ludo		</title>
		<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/#comment-153636</link>

		<dc:creator><![CDATA[Ludo]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 15:32:01 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=70017#comment-153636</guid>

					<description><![CDATA[@Luc Schneider Tourn Justement, si tu scannes ce QR Code frauduleux avec l&#039;app Twint, tu ne risques rien. Twint va simplement indiquer une erreur et le paiement sera impossible. 
.
Le problème, c&#039;est que le citoyen lambda, quand il voit une erreur sur Twint, il aura tendance à chercher une solution, donc à scanner ce QR Code frauduleux avec l&#039;appareil photo (Apple) ou l&#039;app Scanner (Android). C&#039;est le réflexe d&#039;une grande partie de la population. Si tu fais ceci, tu seras redirigé vers le site frauduleux et va tomber dans le piège de l&#039;arnaque si tu entres tes données bancaires ou de carte de crédit sur ce site frauduleux. C&#039;est comme cliqué sur un lien frauduleux dans un e-mail. 
.
A force d&#039;évoquer ces arnaques avec Twint dans les journaux, les gens ont maintenant peur de se faire vider leur compte. Certains ont même renoncé à utiliser Twint. Scannes le QR Code avec Twint et tu ne risques rien. C&#039;est la règle de sécurité principale à retenir. 
.
N&#039;entre jamais de coordonnées bancaires ou de carte de crédit en ayant été redirigé sur un site par un QR Code ou en ayant cliqué sur un lien dans un e-mail. 
.
Néanmoins, tu peux être prudent, très bien informé sur les cyber-attaques et quand même te faire arnaquer. Récemment des escrocs ont réussi à modifier les moyens de paiement sur un site de livraison de repas (probablement Uber Eats ou Just Eat). C&#039;est clair que si tu es sur un site reconnu et que des escrocs ont modifié le code, comment veux-tu réaliser que c&#039;est qqch de frauduleux ? Cela peut très bien arriver sur le site de Galaxus ou Nespresso. Source: https://www.blick.ch/fr/suisse/arnaque-comment-proteger-mes-commandes-en-ligne-des-pirates/4f914ll
.
Confédération: https://www.bacs.admin.ch/fr/26w35-fr]]></description>
			<content:encoded><![CDATA[<p>@Luc Schneider Tourn Justement, si tu scannes ce QR Code frauduleux avec l&rsquo;app Twint, tu ne risques rien. Twint va simplement indiquer une erreur et le paiement sera impossible.<br />
.<br />
Le problème, c&rsquo;est que le citoyen lambda, quand il voit une erreur sur Twint, il aura tendance à chercher une solution, donc à scanner ce QR Code frauduleux avec l&rsquo;appareil photo (Apple) ou l&rsquo;app Scanner (Android). C&rsquo;est le réflexe d&rsquo;une grande partie de la population. Si tu fais ceci, tu seras redirigé vers le site frauduleux et va tomber dans le piège de l&rsquo;arnaque si tu entres tes données bancaires ou de carte de crédit sur ce site frauduleux. C&rsquo;est comme cliqué sur un lien frauduleux dans un e-mail.<br />
.<br />
A force d&rsquo;évoquer ces arnaques avec Twint dans les journaux, les gens ont maintenant peur de se faire vider leur compte. Certains ont même renoncé à utiliser Twint. Scannes le QR Code avec Twint et tu ne risques rien. C&rsquo;est la règle de sécurité principale à retenir.<br />
.<br />
N&rsquo;entre jamais de coordonnées bancaires ou de carte de crédit en ayant été redirigé sur un site par un QR Code ou en ayant cliqué sur un lien dans un e-mail.<br />
.<br />
Néanmoins, tu peux être prudent, très bien informé sur les cyber-attaques et quand même te faire arnaquer. Récemment des escrocs ont réussi à modifier les moyens de paiement sur un site de livraison de repas (probablement Uber Eats ou Just Eat). C&rsquo;est clair que si tu es sur un site reconnu et que des escrocs ont modifié le code, comment veux-tu réaliser que c&rsquo;est qqch de frauduleux ? Cela peut très bien arriver sur le site de Galaxus ou Nespresso. Source: <a href="https://www.blick.ch/fr/suisse/arnaque-comment-proteger-mes-commandes-en-ligne-des-pirates/4f914ll" rel="nofollow ugc">https://www.blick.ch/fr/suisse/arnaque-comment-proteger-mes-commandes-en-ligne-des-pirates/4f914ll</a><br />
.<br />
Confédération: <a href="https://www.bacs.admin.ch/fr/26w35-fr" rel="nofollow ugc">https://www.bacs.admin.ch/fr/26w35-fr</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Luc Schneider Tourn		</title>
		<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/#comment-153628</link>

		<dc:creator><![CDATA[Luc Schneider Tourn]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 11:40:29 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=70017#comment-153628</guid>

					<description><![CDATA[Les conseils de Ludo sont excellents. Je me permets d&#8217;ajouter une note concernant les codes QR Twint disponibles sur les lieux publics (parking payant, recharge électrique etc). La règle est simple: ne jamais les utiliser ! Ils sont souvent recouverts d&#8217;un autocollant, avec une autre code qui enverra le paiement chez le pirate. Et bien entendu, la prestation que l&#8217;on croyait payer reste due.
]]></description>
			<content:encoded><![CDATA[<p>Les conseils de Ludo sont excellents. Je me permets d&rsquo;ajouter une note concernant les codes QR Twint disponibles sur les lieux publics (parking payant, recharge électrique etc). La règle est simple: ne jamais les utiliser ! Ils sont souvent recouverts d&rsquo;un autocollant, avec une autre code qui enverra le paiement chez le pirate. Et bien entendu, la prestation que l&rsquo;on croyait payer reste due.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Ludo		</title>
		<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/#comment-153624</link>

		<dc:creator><![CDATA[Ludo]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 10:27:47 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=70017#comment-153624</guid>

					<description><![CDATA[Les journaux ont récemment évoqué le cas d’une femme qui s’est fait escroquer 40 000 CHF :
https://www.20min.ch/fr/story/suisse-romande-elle-voulait-vendre-un-jouet-elle-perd-40-000-francs-103643056
.
L’erreur est bien sûr humaine. L’article ne le précise pas, mais le QR code l’a redirigée vers un site frauduleux. Un QR code n’est finalement qu’un moyen de transmettre un lien internet. Scanner un QR code frauduleux revient donc à cliquer sur ce même lien reçu par e-mail ou par message. C’est du phishing.
.
Dans ce cas, la victime a ensuite saisi ses identifiants bancaires et validé la connexion via l’application de sa banque, alors qu’elle se trouvait sur le site frauduleux. Celui-ci était probablement une copie du site officiel de la banque, ce qui est relativement facile à réaliser, particulièrement aujourd’hui avec les outils d’IA.
.
Les règles d’or pour la sécurité de l’e-banking
.
1) Privilégiez toujours l’application officielle de votre banque

Sur Android ou iOS, utilisez de préférence l’application officielle de votre banque pour accéder à vos comptes. C’est généralement plus sûr que d’utiliser un navigateur, notamment si vous n’êtes pas à l’aise avec les questions de cybersécurité.
.
2) Vérifiez si votre banque propose un navigateur sécurisé
.
Certaines banques proposent leur propre navigateur sécurisé. Par exemple, PostFinance propose le SecureBrowser:
https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/securite-tout-temps/securite-e-finance/securebrowser.html
.
Si vous êtes client PostFinance, privilégiez ce navigateur pour accéder à e-finance. Évitez d’utiliser Chrome, Firefox ou Edge pour vos opérations bancaires si vous pouvez utiliser le navigateur sécurisé de votre banque.
.
Surtout, ne cherchez jamais le nom de votre banque sur Google ou un autre moteur de recherche pour accéder à votre e-banking.
.
Les premiers résultats peuvent être des annonces sponsorisées. Même si Google fait des efforts pour lutter contre les abus, des annonces ou des sites frauduleux peuvent parfois se retrouver dans les résultats. Des personnes se sont déjà fait escroquer en accédant à leur banque de cette manière.
.
C’est notamment l’un des intérêts d’un navigateur sécurisé : il peut vous diriger directement vers le service bancaire officiel et réduire le risque de tomber sur un faux site. Il est également maintenu et mis à jour automatiquement.
.
Avec un navigateur classique comme Chrome, Firefox ou Edge, vous avez davantage de possibilités d’atterrir sur un site frauduleux, de cliquer sur un lien de phishing ou, dans certains cas, d’avoir une extension malveillante susceptible d’accéder à certaines de vos données.
.
*3) Soyez particulièrement prudent avec les QR codes
.
Un QR code peut contenir n’importe quel lien. Il peut donc parfaitement vous rediriger vers un site frauduleux.
.
Soyez particulièrement vigilant avec TWINT et les QR-factures.
.
Pour les QR codes TWINT, utilisez toujours le scanner intégré à l’application TWINT. Si le scan ne fonctionne pas, n’essayez surtout pas de scanner le QR code avec l’appareil photo de votre téléphone ou une autre application de scan. Vous pourriez être redirigé vers un site frauduleux.
.
Pour les QR-factures, utilisez toujours le scanner intégré à l’application de votre banque. Si le scan ne fonctionne pas, saisissez les informations manuellement dans l’application : IBAN, montant, référence, etc.
.
Même principe que pour TWINT : ne scannez pas une QR-facture avec une application tierce lorsque vous pouvez utiliser directement l’application de votre banque.
.
Un QR code n’est pas dangereux en lui-même. Le problème est qu’il permet de masquer très facilement la destination réelle du lien. Avant de faire confiance à ce qui s’affiche après un scan, vérifiez toujours que vous êtes bien dans l’application ou sur le site officiel de votre banque.]]></description>
			<content:encoded><![CDATA[<p>Les journaux ont récemment évoqué le cas d’une femme qui s’est fait escroquer 40 000 CHF :<br />
<a href="https://www.20min.ch/fr/story/suisse-romande-elle-voulait-vendre-un-jouet-elle-perd-40-000-francs-103643056" rel="nofollow ugc">https://www.20min.ch/fr/story/suisse-romande-elle-voulait-vendre-un-jouet-elle-perd-40-000-francs-103643056</a><br />
.<br />
L’erreur est bien sûr humaine. L’article ne le précise pas, mais le QR code l’a redirigée vers un site frauduleux. Un QR code n’est finalement qu’un moyen de transmettre un lien internet. Scanner un QR code frauduleux revient donc à cliquer sur ce même lien reçu par e-mail ou par message. C’est du phishing.<br />
.<br />
Dans ce cas, la victime a ensuite saisi ses identifiants bancaires et validé la connexion via l’application de sa banque, alors qu’elle se trouvait sur le site frauduleux. Celui-ci était probablement une copie du site officiel de la banque, ce qui est relativement facile à réaliser, particulièrement aujourd’hui avec les outils d’IA.<br />
.<br />
Les règles d’or pour la sécurité de l’e-banking<br />
.<br />
1) Privilégiez toujours l’application officielle de votre banque</p>
<p>Sur Android ou iOS, utilisez de préférence l’application officielle de votre banque pour accéder à vos comptes. C’est généralement plus sûr que d’utiliser un navigateur, notamment si vous n’êtes pas à l’aise avec les questions de cybersécurité.<br />
.<br />
2) Vérifiez si votre banque propose un navigateur sécurisé<br />
.<br />
Certaines banques proposent leur propre navigateur sécurisé. Par exemple, PostFinance propose le SecureBrowser:<br />
<a href="https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/securite-tout-temps/securite-e-finance/securebrowser.html" rel="nofollow ugc">https://www.postfinance.ch/fr/assistance/login-parametres/connexion-securite/securite-tout-temps/securite-e-finance/securebrowser.html</a><br />
.<br />
Si vous êtes client PostFinance, privilégiez ce navigateur pour accéder à e-finance. Évitez d’utiliser Chrome, Firefox ou Edge pour vos opérations bancaires si vous pouvez utiliser le navigateur sécurisé de votre banque.<br />
.<br />
Surtout, ne cherchez jamais le nom de votre banque sur Google ou un autre moteur de recherche pour accéder à votre e-banking.<br />
.<br />
Les premiers résultats peuvent être des annonces sponsorisées. Même si Google fait des efforts pour lutter contre les abus, des annonces ou des sites frauduleux peuvent parfois se retrouver dans les résultats. Des personnes se sont déjà fait escroquer en accédant à leur banque de cette manière.<br />
.<br />
C’est notamment l’un des intérêts d’un navigateur sécurisé : il peut vous diriger directement vers le service bancaire officiel et réduire le risque de tomber sur un faux site. Il est également maintenu et mis à jour automatiquement.<br />
.<br />
Avec un navigateur classique comme Chrome, Firefox ou Edge, vous avez davantage de possibilités d’atterrir sur un site frauduleux, de cliquer sur un lien de phishing ou, dans certains cas, d’avoir une extension malveillante susceptible d’accéder à certaines de vos données.<br />
.<br />
*3) Soyez particulièrement prudent avec les QR codes<br />
.<br />
Un QR code peut contenir n’importe quel lien. Il peut donc parfaitement vous rediriger vers un site frauduleux.<br />
.<br />
Soyez particulièrement vigilant avec TWINT et les QR-factures.<br />
.<br />
Pour les QR codes TWINT, utilisez toujours le scanner intégré à l’application TWINT. Si le scan ne fonctionne pas, n’essayez surtout pas de scanner le QR code avec l’appareil photo de votre téléphone ou une autre application de scan. Vous pourriez être redirigé vers un site frauduleux.<br />
.<br />
Pour les QR-factures, utilisez toujours le scanner intégré à l’application de votre banque. Si le scan ne fonctionne pas, saisissez les informations manuellement dans l’application : IBAN, montant, référence, etc.<br />
.<br />
Même principe que pour TWINT : ne scannez pas une QR-facture avec une application tierce lorsque vous pouvez utiliser directement l’application de votre banque.<br />
.<br />
Un QR code n’est pas dangereux en lui-même. Le problème est qu’il permet de masquer très facilement la destination réelle du lien. Avant de faire confiance à ce qui s’affiche après un scan, vérifiez toujours que vous êtes bien dans l’application ou sur le site officiel de votre banque.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : merinos		</title>
		<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/#comment-153622</link>

		<dc:creator><![CDATA[merinos]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 09:27:17 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=70017#comment-153622</guid>

					<description><![CDATA[l’article de l’OFCS (l’ANSSI helvétique, pour les Français passant dans le coin) est correct à ce sujet… alors, il serait bien de ne pas mélanger le matériel, les Macintosh proposés par Apple du système d’exploitation installé par défaut: https://fr.wikipedia.org/wiki/MacOS
d’autant plus que macOS fonctionnait, à une époque, sur de véritables compatibles IBM PC vendus dans le commerce: https://en.wikipedia.org/wiki/Hackintosh
et concernant les anciens ordinateurs personnels d’Apple à processeurs Intel (x86_64) ne recevant plus de mise à jour de macOS, une distribution Linux, que du bonheur:
https://help.zorin.com/docs/getting-started/system-requirements/#mac-computers
pour les plus récents à processeur Apple Silicon: https://asahilinux.org/fedora/#device-support
*****
– le matériel est une chose:
PC de Microsoft à processeur ARM, Macintosh, compatibles IBM PC de Lenovo, HP, why! open computing et bien d’autres, Googlebooks, etc…
– le système d’exploitation, une autre:
Windows, macOS, GNU/Linux, ChromeOS, FreeBSD, etc…
– les applications, encore une autre:
navigateur Web, traitement de texte, tableur, client e-mail, lecteur audiovisuel, logiciel de traitement d’image, jeu de plateforme, etc…]]></description>
			<content:encoded><![CDATA[<p>l’article de l’OFCS (l’ANSSI helvétique, pour les Français passant dans le coin) est correct à ce sujet… alors, il serait bien de ne pas mélanger le matériel, les Macintosh proposés par Apple du système d’exploitation installé par défaut: <a href="https://fr.wikipedia.org/wiki/MacOS" rel="nofollow ugc">https://fr.wikipedia.org/wiki/MacOS</a><br />
d’autant plus que macOS fonctionnait, à une époque, sur de véritables compatibles IBM PC vendus dans le commerce: <a href="https://en.wikipedia.org/wiki/Hackintosh" rel="nofollow ugc">https://en.wikipedia.org/wiki/Hackintosh</a><br />
et concernant les anciens ordinateurs personnels d’Apple à processeurs Intel (x86_64) ne recevant plus de mise à jour de macOS, une distribution Linux, que du bonheur:<br />
<a href="https://help.zorin.com/docs/getting-started/system-requirements/#mac-computers" rel="nofollow ugc">https://help.zorin.com/docs/getting-started/system-requirements/#mac-computers</a><br />
pour les plus récents à processeur Apple Silicon: <a href="https://asahilinux.org/fedora/#device-support" rel="nofollow ugc">https://asahilinux.org/fedora/#device-support</a><br />
*****<br />
– le matériel est une chose:<br />
PC de Microsoft à processeur ARM, Macintosh, compatibles IBM PC de Lenovo, HP, why! open computing et bien d’autres, Googlebooks, etc…<br />
– le système d’exploitation, une autre:<br />
Windows, macOS, GNU/Linux, ChromeOS, FreeBSD, etc…<br />
– les applications, encore une autre:<br />
navigateur Web, traitement de texte, tableur, client e-mail, lecteur audiovisuel, logiciel de traitement d’image, jeu de plateforme, etc…</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Foxband		</title>
		<link>https://www.xavierstuder.com/2026/10/internet-securite-ofcs-cybersecurite-maliciels-mythes/#comment-153618</link>

		<dc:creator><![CDATA[Foxband]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 06:45:36 +0000</pubDate>
		<guid isPermaLink="false">https://www.xavierstuder.com/?p=70017#comment-153618</guid>

					<description><![CDATA[Le problème est que beaucoup d’appareils ne sont pas à jour, et ne pourront plus l’être ; d’après Google, plus de 40 % des téléphones Android actifs dans le monde ne reçoivent plus les mises à jour de sécurité critiques.
Il n’y a donc pas lieu de rassurer quand un des prérequis est si souvent absent dans les faits.]]></description>
			<content:encoded><![CDATA[<p>Le problème est que beaucoup d’appareils ne sont pas à jour, et ne pourront plus l’être ; d’après Google, plus de 40 % des téléphones Android actifs dans le monde ne reçoivent plus les mises à jour de sécurité critiques.<br />
Il n’y a donc pas lieu de rassurer quand un des prérequis est si souvent absent dans les faits.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
