Lừa đảo qua mã QR và lời khuyên của chuyên gia
![](/skin/2018/images/text-message.png)
Ngày nay,ừađảoquamãQRvàlờikhuyêncủachuyêbóng đá v league hôm nay mã QR đã trở nên phổ biến khắp mọi nơi, từ quảng cáo trên tivi, các bài đăng trên mạng xã hội hay danh sách bất động sản.
Đặc biệt, sự lây lan của đại dịch Covid-19 càng khiến nhu cầu sử dụng mã QR tăng lên. Các nhà hàng thay thế thực đơn vật lý bằng phiên bản online có thể truy cập bằng cách sử dụng điện thoại cá nhân. Hay chỉ bằng thao tác quét mã vuông, khách hàng có thể tìm hiểu một ngôi nhà rao bán có gì đặc biệt.
![]() |
"Bất cứ khi nào công nghệ mới ra đời, các nhóm tin tặc sẽ tìm cách khai thác chúng"
Tội phạm mạng đã nhanh chóng ghi nhận và bắt đầu khai thác công nghệ tiện lợi này. Những kẻ lừa đảo tạo ra mã QR độc hại để lừa lấy tài khoản ngân hàng hoặc thông tin cá nhân người dùng.
“Bất cứ khi nào công nghệ mới ra đời, các nhóm tin tặc lại tìm cách khai thác chúng”, Angel Grant, Phó chủ tịch tại F5, ứng dụng công ty an ninh cho biết. Đặc biệt với công nghệ như các mã QR, vốn được sử dụng rộng rãi nhưng không phải ai cũng biết công nghệ hoạt động như thế nào. “Điều đó càng khiến việc thao túng người dùng trở nên dễ dàng hơn”.
Mã QR, viết tắt của “phản ứng nhanh” (Quick Response), được phát minh tại Nhật Bản từ những năm 1990. Công nghệ lần đầu tiên được sử dụng trong ngành công nghiệp ô tô để quản lý sản xuất nhưng đã nhanh chóng lan rộng khắp mọi nơi.
Giờ đây công nghệ này đang bị khai thác bởi các nhóm tội phạm mạng, sử dụng để tấn công giả mạo qua email. Việc quét các mã QR giả mạo không tác động gì tới điện thoại của người dùng, ví như việc tải xuống các phần mềm độc hại chạy nền. Nhưng nó sẽ dẫn người dùng tới các website lừa đảo được thiết kế để lấy tài khoản ngân hàng, thẻ tín dụng hay các thông tin cá nhân.
Cũng giống như bất kỳ các âm mưu giả mạo, người dùng không thể biết chính xác tần suất mã QR được sử dụng cho mục đích xấu. Các chuyên gia cho biết mã QR giả chỉ chiếm một tỉ lệ nhỏ trong các cuộc tấn công giả mạo, nhưng nhiều vụ lừa đảo năm ngoái liên quan tới sử dụng mã QR.
Nhiều người biết rằng họ phải đề phòng các liên kết giả mạo và tệp đính kèm đáng ngờ trong email giả mạo ngân hàng. Nhưng việc quét mã QR bằng điện thoại khiến hầu hết mọi người mất cảnh giác.
Ví dụ như tại thành phố Austin, Texas, Mỹ, cơ quan chức năng đã phát hiện hơn 30 mã QR độc tại các máy thu tiền đỗ xe, vốn sử dụng công nghệ quét mã để hỗ trợ lái xe thanh toán online.
Thay vì đưa đường dẫn tới website hay ứng dụng hợp pháp, các lái xe bị lừa tới nhiều trang web giả mạo để thu thập thông tin thẻ tín dụng.
Brad Haas, nhà phân tích nguy cơ an ninh mạng tại Cofense, công ty an ninh thư điện tử, cho biết mã QR là phương tiện đưa con người từ thế giới thực lên trực tuyến, do đó dễ hiểu khi chúng được sử dụng trên các miếng dán (sticker) lừa đảo, hay trên thùng thư giấy.
Haas cũng cho biết lừa đảo qua mã QR đã bắt đầu xuất hiện trong các thư điện tử giả mạo và quảng cáo trực tuyến. “Thực sự không có lý do gì để người dùng rút điện thoại ra và quét mã QR trong một bức thư điện tử mà họ đang xem trên máy tính cá nhân cả”. Người nhận vốn đang online, vậy tại sao một người gửi hợp pháp lại muốn họ kết nối với một thiết bị thứ hai? Do đó, người dùng nên thận trọng với các email có chứa mã QR, chuyên gia này nhận định.
Aaron Ansari, Phó chủ tịch an ninh đám mây tại công ty diệt virus Trend Micro, cho biết tin tặc có thể thích việc sử dụng mã QR trong email vì chúng thường không bị phát hiện bởi các phần mềm bảo mật, giúp hackers có cơ hội tiếp cận mục tiêu dự kiến tốt hơn là sử dụng tệp đính kèm hoặc liên kết giả mạo.
Lời khuyên của các chuyên gia
Cẩn trọng trước khi quét mã, đặc biệt là các mã được đính ở những nơi công cộng. Mã QR chỉ là một miếng dán hay là một phần của bảng hiệu và màn hình lớn? Nếu mã trông không khớp với nền, hãy yêu cầu tài liệu bản cứng hoặc gõ địa chỉ URL thủ công.
Các chuyên gia khuyến nghị người dùng khi quét mã QR, hãy xem xét kỹ trang web được đưa tới và cảnh giác với các yêu cầu thông tin đăng nhập hoặc thông tin ngân hàng mà dường như không cần thiết.
Các mã nhúng trong thư điện tử thường là một ý tưởng tồi. Hãy bỏ qua những thứ như vậy. Tương tự đối với các mã bạn nhận được trong hòm thư giấy, kiểu như mã cung cấp hỗ trợ vay trả nợ.
Xem trước đường dẫn URL của mã: Nhiều máy ảnh trên smartphone, gồm iPhone chạy phiên bản iOS mới nhất, có tính năng cho người dùng xem trước đường dẫn khi bắt đầu quét. Hoặc người dùng có thể sử dụng các phần mềm quét mã an toàn của các công ty bảo mật lớn.
Sử dụng trình quản lý mật khẩu: Như với tất cả các chiêu thức giả mạo khác, nếu mã QR đưa người dùng tới trang web lừa đảo, ứng dụng quản lý mật khẩu vẫn nhận ra sự khác biệt và không tự động điền các thông tin theo yêu cầu.
Vinh Ngô (Theo Cnet)
![Bị lừa hơn 600 triệu đồng vì nhấp vào link lừa đảo trên điện thoại](https://ict-imgs.vgcloud.vn/2021/11/29/22/bi-lua-hon-600-trieu-dong-vi-nhap-vao-link-lua-dao-tren-dien-thoai-1.jpg?w=145&h=101)
Bị lừa hơn 600 triệu đồng vì nhấp vào link lừa đảo trên điện thoại
Trong lúc mất cảnh giác, một nữ kế toán ở TP.HCM đã bị lừa mất hơn 600 triệu đồng vì truy cập vào đường link gửi vào điện thoại.
相关文章
Kèo vàng bóng đá Arsenal vs Man City, 23h30 ngày 2/2: Khó cho Pháo thủ
Hư Vân - 02/02/2025 11:55 Kèo vàng bóng đá2025-02-07Thiếu chip, Ford và Volvo loại bỏ các tính năng an toàn khỏi ô tô Phiên bản ST-Line “thiết kế” sẽ không được hỗ trợ các tính năng như: chiếu sáng trên cao, cảm biến đỗ xe phía sau, hỗ trợ giữ làn đường, cảnh báo chệch làn đường, hệ thống phanh khẩn cấp tự động (AEB)…v.v
Các mẫu “thiết kế” này rẻ hơn so với các mẫu ST-Line và Titanium chuẩn lần lượt 900 bảng (28 triệu đồng) và 1.550 bảng Anh (49 triệu đồng).
Theo Ford, việc giảm bớt chip trên xe đồng nghĩa với việc khách hàng sẽ phải nhận xe lâu hơn so với với một chiếc xe được trang bị đầy đủ chip, có thể là 1 hoặc 2 tháng.
Mặt khác, việc không có hệ thống phanh khẩn cấp tự động AEB và hỗ trợ giữ làn đường có nghĩa là những chiếc xe thiếu chip của Ford Puma sẽ không được áp dụng tiêu chuẩn an toàn của Euro NCAP.
Để bảo vệ quyền lợi và an toàn của người dùng, hệ thống cảnh báo chệch làn đường và hệ thống AEB sẽ trở thành phê duyệt bắt buộc trong tiêu chuẩn an toàn của Euro NCAP từ tháng 5 năm 2022.
Trong một diễn biến khác, Volvo đã xác nhận rằng sự thiếu hụt chip đã buộc hãng này phải cắt bớt các tính năng của Driver Awareness trên XC60.
Volvo buộc phải loại bớt các tính năng an toàn do thiếu chip. (Ảnh: Autocar)
Các tính năng này bao gồm: Hệ thống thông tin điểm mù, cảnh báo giao thông cắt ngang và ảnh báo và giảm thiểu va chạm phía sau.Tuy nhiên, phát ngôn viên của Volvo Car UK cho biết. “Tiêu chuẩn an toàn cơ bản của XC60 không bị ảnh hưởng. Những tính năng này không có tác động đến xếp hạng an toàn Euro NCAP đối với ô tô của chúng tôi. Chúng hoàn toàn đủ các tính năng an toàn tiêu chuẩn."
Volvo đang liên hệ với những khách hàng đã đặt trước những mẫu xe thiếu chip này để trao đổi về việc có muốn tiếp tục đơn hàng không hay đợi đến khi có đủ phụ kiện.Người phát ngôn cho biết thêm: “Tình hình chất bán dẫn rất bất ổn, vì vậy chúng tôi không biết khi nào các tính năng này sẽ được cung cấp trở lại. Chúng tôi đang hợp tác chặt chẽ với các nhà cung cấp của mình để giảm thiểu tác động đến khách hàng”.
Phương Ánh (theo Autocar)
Bạn đang sở hữu mẫu xe độc, bản độ đẹp, hay xe cũ hàng hiếm? Hãy chia sẻ thông tin, hình ảnh, video về Ban Ô tô xe máy theo email: [email protected]. Các nội dung phù hợp sẽ được đăng tải. Xin cảm ơn!
Các hãng xe mất hàng tỷ USD giải quyết sự cố của xe điện
Theo báo cáo của CNBC, các nhà sản xuất ô tô chi hàng tỷ USD để phát triển xe điện nhưng họ cũng phải bỏ ra một khoản tiền đáng kể để thu hồi chúng.
'/>Kèo vàng bóng đá Girona vs Las Palmas, 03h00 ngày 4/2: Chủ nhà thất thế
Hư Vân - 03/02/2025 11:50 Kèo vàng bóng đá2025-02-07
最新评论