Mă QR có thể thuận tiện, nhưng chúng cũng có thể khiến bạn bị hack.
Mă QR là ǵ?
Mă QR (viết tắt của Quick response code), đây là dạng mă vạch hai chiều (2D), giúp bạn biến những trang web có địa chỉ khó nhớ, tin nhắn, mật khẩu WiFi… thành QR Code.
Mă QR được sử dụng rộng răi trong mùa dịch, nhiều nhà hàng bắt đầu sử dụng QR Code để thay thế menu thực đơn vật lư nhằm hạn chế tiếp xúc và lây lan vi trùng. Chúng cũng được thiết kế để ngăn chặn lừa đảo, giúp người dùng hạn chế nhập nhầm sai địa chỉ.
Lừa đảo bằng mă QR tăng cao
Vào tháng 12-2022, kẻ gian đă bắt đầu dán mă QR giả mạo tại các băi đậu xe công cộng ở San Antonio, Texas (Mỹ). Theo Sở Cảnh sát San Antonio, khi người dùng quét mă QR để thanh toán tiền đậu xe, tiền sẽ được chuyển đến tài khoản của những kẻ lừa đảo. T́nh trạng lừa đảo bằng mă QR cũng diễn ra tại các thành phố lớn khác ở Texas, chẳng hạn như Austin và Houston.
Đầu năm nay, các nhà nghiên cứu bảo mật cũng đă phát hiện một vụ lừa đảo bằng mă QR nhắm vào một công ty năng lượng lớn của Mỹ. H́nh thức tấn công bằng mă QR được gọi là Quishing.
Việc tạo mă QR tương đối đơn giản, lợi dụng điều này, kẻ gian đă tạo ra các mă QR giả mạo, chuyển hướng người dùng đến các trang web lừa đảo, thu thập thông tin đăng nhập hoặc tự động tải về phần mềm độc hại.
Theo thông tin từ Vụ Thanh toán (Ngân hàng Nhà nước), các giao dịch thanh toán bằng mă QR trong năm 2022 đă tăng hơn 200% về cả số lượng và giá trị so với năm 2021.
Cách đây không lâu, một số ngân hàng Việt Nam đă phát đi cảnh báo về t́nh trạng lừa đảo bằng mă QR. Sau khi kết bạn, kẻ gian sẽ nhắn tin trao đổi và gửi mă QR, yêu cầu bạn truy cập và nhập thông tin cá nhân, bao gồm họ tên, CCCD, OTP…
Làm thế nào để không bị hack bởi mă QR?
- Đừng tin tưởng mă QR nếu bạn không chắc chúng đến từ đâu.
- Khi thanh toán hóa đơn thông qua mă QR, người dùng nên kiểm tra lại tên người nhận và số tài khoản tương ứng.
- Kẻ gian thường sẽ tạo ra cảm giác cấp bách, lừa bạn quét mă QR để đánh cắp dữ liệu.
- Bật tính năng xác thực 2 yếu tố để tăng thêm khả năng bảo mật, chẳng hạn như địa chỉ email dự pḥng và số điện thoại.
- Cập nhật phần mềm và hệ điều hành (điện thoại, máy tính) lên phiên bản mới nhất.
|