Mã QR đã trở thành vũ khí mới của tội phạm mạng

0
0

Gần đây, mã QR - một công cụ thông dụng, phổ biến trong đời sống - đang trở thành vũ khí yêu thích của tội phạm mạng.

Khi người dùng lơ là, mã QR thông dụng có thể bị tin tặc lợi dụng để tấn công.

Theo các công ty an ninh mạng uy tín như HP, Darktrace, Malwarebytes và AusCERT, tin tặc gần đây đang tăng cường sử dụng mã QR để thực hiện các cuộc tấn công lừa đảo. Phương pháp này được gọi là “quishing” (từ “quishing” trong tiếng Anh - sự kết hợp của các từ “mã QR” và “lừa đảo”).

Một cuộc tấn công quishing thường bắt đầu bằng việc gửi email có mã QR, sau khi quét, hệ thống sẽ chuyển hướng người dùng đến một website lừa đảo. Ví dụ: nạn nhân có thể nhận được thông báo sau khi thanh toán mua hàng trực tuyến. Tin tặc thuyết phục nạn nhân rằng giao dịch không thành công và cần nhập lại thông tin thẻ ngân hàng. Khách hàng không nghi ngờ sẽ điền vào biểu mẫu và cung cấp thông tin bí mật cho tin tặc.

Các chuyên gia từ Darktrace giải thích những dấu hiệu cho thấy email có thể là giả mạo: Người gửi đang hối thúc, cho rằng tình huống rất khẩn cấp và mã QR cần được quét ngay lập tức; Nạn nhân được đề nghị thiết lập xác thực hai yếu tố hoặc kích hoạt bất kỳ chức năng nào khác của máy tính/trình duyệt.

Đôi khi email cũng có thể đến từ các tài khoản hợp pháp bị hack. Các email này hầu như không chứa văn bản, điều này khiến các bộ lọc nội bộ trong dịch vụ email rất khó nhận ra chúng là thư rác. Hơn nữa, mã QR độc hại vẫn được phát tán không chỉ qua email mà còn qua SMS, cũng như trên mạng xã hội.

Quishing chỉ là một cách lừa đảo phức tạp, nên các mẹo tiêu chuẩn để phát hiện lừa đảo vẫn được áp dụng. Vì vậy, để tự bảo vệ mình, người dùng có thể xem trước URL đằng sau mã QR và sử dụng các máy quét có tính năng bảo mật tích hợp để kiểm tra trước khi chấp nhận thực hiên theo yêu cầu.

(theo Vietnamnet)

 


Ý kiến bạn đọc


"0888000666 - Đầu số gia hạn thanh toán duy nhất của VNPT Hà Nội

(VnMedia) - Từ 1/4/2024 hưởng ứng công tác chuyển đổi số Quốc Gia, VNPT Hà Nội cho ra mắt đầu số gọi mời gia hạn thanh toán với một đầu số duy nhất - 0888000666. 

Cảnh báo trang facebook giả mạo Cao đẳng Cảnh sát nhân dân hỗ trợ lấy lại tiền lừa đảo

(VnMedia) - Công an TP Hà Nội cho biết, thời gian cần đây, trên mạng xã hội facebook xuất hiện tài khoản giả mạo Cao đẳng Cảnh sát nhân dân hỗ trợ giúp đỡ các nạn nhân bị lừa đảo qua mạng.

Các lỗ hổng bộ định tuyến D-Link đang bị tin tặc khai thác trong thực tế

(VnMedia) - Thứ Năm tuần trước, cơ quan An ninh cơ sở hạ tầng và an ninh mạng Mỹ (CISA) đã bổ sung hai lỗ hổng bảo mật ảnh hưởng đến bộ định tuyến D-Link vào danh mục Các lỗ hổng bị khai thác đã biết (KEV).

04 dấu hiệu nhận diện doanh nghiệp 'ma' mua bán hóa đơn giá trị gia tăng

(VnMedia) - Các “doanh nghiệp ma” thường đăng ký kinh doanh nhiều ngành nghề, trong đó phổ biến nhất là dịch vụ tổng hợp, kinh doanh thương mại, hoặc những ngành nghề không phải đăng ký vốn pháp định hay phải được cấp chứng chỉ nghề nghiệp.

Cử tri lo ngại những yếu tố phức tạp về an ninh trên không gian mạng

(VnMedia) - Cử tri và Nhân dân ghi nhận, đánh giá cao kết quả công tác bảo đảm an ninh quốc gia, trật tự an toàn xã hội, góp phần phục vụ các nhiệm vụ chính trị, phát triển kinh tế - xã hội của đất nước. Tuy nhiên, cử tri và Nhân dân cho rằng vẫn còn tiềm ẩn những yếu tố phức tạp về an ninh trên không gian mạng…