Bùng phát lừa đảo qua mã QR để đánh cắp tiền của người dùng

0
0

Lợi dụng việc quét mã QR trên điện thoại thông minh ngày càng phổ biến, kẻ gian có thể thực hiện hành vi lừa đảo chiếm đoạt tài sản của người dùng.

Nhiều ngân hàng tại Việt Nam trong tháng 8 phát cảnh báo tình trạng lừa đảo thẻ tín dụng thông qua mã QR. Cảnh báo cho biết kẻ gian sau khi kết bạn qua mạng xã hội để trao đổi với nạn nhân sẽ gửi mã QR để người dùng quét.

Mã này dẫn tới các website giả mạo ngân hàng, trong đó yêu cầu người dùng nhập thông tin họ tên, số căn cước công dân, tài khoản, mã bí mật hoặc OTP. Từ đó, người dùng bị chiếm tài khoản.

 

Lừa đảo bằng mã QR được ghi nhận tăng mạnh

Tổ chức bảo mật Cofense mới đây phát hiện “chiến dịch mã QR” nhắm tới thông tin đăng nhập của người dùng Microsoft tại nhiều doanh nghiệp, tổ chức ở Mỹ. Chuyên gia của Cofense cho biết kẻ xấu đã gửi mã QR tới email dưới dạng tệp hình ảnh hoặc PDF, dẫn tới website mạo danh Bing.com nhưng thực chất là trang chứa mã độc.

Cuối tháng 7/2023 cũng đã xảy chiến dịch “đánh tráo mã QR” tại các trạm đỗ xe công cộng ở Anh. Theo đó, kẻ gian dán đè mã QR gốc của đơn vị quản lý và khi người dùng quét mã để thanh toán dịch vụ, họ bị dẫn đến một trang giả mạo và bị dụ nhập thông tin tài khoản. Nhiều người cho biết đã bị dịch vụ mạo danh này âm thầm trừ tiền trong thời gian dài với khoảng 50 euro/tháng.

Tình trạng dán đè nhằm “đánh tráo mã QR” chuyển tiền gần đây cũng được ghi nhận ở Việt Nam.

Chị Nguyễn Thị Hoa, chủ một quán ăn nhỏ trên phố Nhân Chính cho biết: “Tôi đã bị dán đè mã QR chuyển khoản rồi, bởi mã QR tôi dán ngay trên tường để tiện thanh toán, nhưng không ngờ bị người xấu dán đè lên. Đến khi thấy khách cứ đưa chuyển khoản rồi, họ cũng cho xem bill nhưng máy mình không báo nhận đồng nào hết. Tôi cũng thắc mắc ra xem kỹ lại mới phát hiện ra không phải mã QR của mình”.

Không chỉ dán đè mã QR lên mã của chủ quán khiến tiền chuyển về tài khoản kẻ gian, còn hàng loạt chiêu lừa quét vào các mã QR độc hại khác cần cảnh giác để tránh mất tiền trong tài khoản ngân hàng, ví điện tử...

Kẻ gian dán đè mã QR gốc của một tiểu thương

Theo các chuyên gia, mã QR trước đây không phổ biến trong các cuộc tấn công mạng do hạn chế về khả năng tương tác, bởi người dùng không thể truy cập trực tiếp nội dung độc hại qua QR mà phải sử dụng công cụ quét. Kể từ khi dịch Covid-19 bùng phát, các kênh thanh toán trực tuyến phổ biến do tính tiện dụng thì mã QR cũng trở nên quen thuộc hơn với người dân.

Ông Vũ Ngọc Sơn, Giám đốc công nghệ công ty An ninh mạng NSC cho biết, so với đường link độc hại truyền thống, mã QR có lợi thế là có thể chèn trực tiếp vào email, tin nhắn mà không bị các bộ lọc chặn lại, từ đó dễ dàng tiếp cận người dùng. Hơn nữa, việc phải quét bằng camera cũng khiến phần lớn người dùng truy cập bằng điện thoại cá nhân và kết nối di động, giúp kẻ gian tránh được hàng rào bảo vệ vốn chỉ được trang bị cho máy tính.

Thêm chiêu trò đang rộ lên thời gian gần đây là kẻ xấu phát tán mã QR độc hại qua phát tờ rơi với hình ảnh “nóng”, tạo sự tò mò, thậm chí, chúng đưa lên các trang web, group, bài viết Facebook... để dụ người dùng quét mã.

(theo VOV.vn)


Ý kiến bạn đọc


Ứng dụng phổ biến trên iOS/Android bị hack, hàng triệu số điện thoại di động bị đánh cắp

(VnMedia) - Được thiết kế để giúp người dùng đưa ra yêu cầu xác thực hai yếu tố (2FA) dễ dàng hơn khi đăng nhập vào một ứng dụng, tuy nhiên ứng dụng Authy của Twilio dành cho cả hệ điều hành iOS và Android lại bị tin tặc xâm nhập bất hợp pháp nhằm đánh cắp số điện thoại của người dùng.

Nhiều người vẫn "sập bẫy" làm cộng tác viên thanh toán đơn hàng online

(VnMedia) - Dù đã có nhiều cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online kiếm tiền trên mạng. Đa phần đó là những phụ nữ đang nuôi con nhỏ, hiện ở nhà không có việc làm, sinh viên có nhu cầu kiếm thêm thu nhập đã trở thành nạn nhân của các đối tượng lừa đảo.

Giá vàng thế giới liên tục trồi sụt, vàng nhẫn tăng lên mức cao 

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (5/7), giá vàng giao ngay tại thị trường New York lại đảo chiều đi xuống. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng vượt xa mức 76 triệu đồng/lượng.

Công nghệ vận hành đứng trước nguy cơ gia tăng đe dọa tấn công mạng

(VnMedia) - Gần một phần ba (31%) các tổ chức công nghệ vận hành (OT) ghi nhận hơn 6 vụ xâm nhập trong năm ngoái, tăng 11% so với năm trước…

Những lưu ý để đảm bảo an toàn cho các giao dịch ngân hàng trực tuyến

(VnMedia) - Trước tình hình tội phạm mạng diễn biến phức tạp, bên cạnh việc các ngân hàng triển khai các giải pháp bảo đảm an toàn thông tin (như theo Quyết định 2345) thì người dân cũng cần nâng cao nhận thức về an toàn thông tin mạng, tuân thủ đúng các hướng dẫn về sử dụng dịch vụ ngân hàng điện tử an toàn.