Mã QR đã trở thành vũ khí mới của tội phạm mạng

0
0

Gần đây, mã QR - một công cụ thông dụng, phổ biến trong đời sống - đang trở thành vũ khí yêu thích của tội phạm mạng.

Khi người dùng lơ là, mã QR thông dụng có thể bị tin tặc lợi dụng để tấn công.

Theo các công ty an ninh mạng uy tín như HP, Darktrace, Malwarebytes và AusCERT, tin tặc gần đây đang tăng cường sử dụng mã QR để thực hiện các cuộc tấn công lừa đảo. Phương pháp này được gọi là “quishing” (từ “quishing” trong tiếng Anh - sự kết hợp của các từ “mã QR” và “lừa đảo”).

Một cuộc tấn công quishing thường bắt đầu bằng việc gửi email có mã QR, sau khi quét, hệ thống sẽ chuyển hướng người dùng đến một website lừa đảo. Ví dụ: nạn nhân có thể nhận được thông báo sau khi thanh toán mua hàng trực tuyến. Tin tặc thuyết phục nạn nhân rằng giao dịch không thành công và cần nhập lại thông tin thẻ ngân hàng. Khách hàng không nghi ngờ sẽ điền vào biểu mẫu và cung cấp thông tin bí mật cho tin tặc.

Các chuyên gia từ Darktrace giải thích những dấu hiệu cho thấy email có thể là giả mạo: Người gửi đang hối thúc, cho rằng tình huống rất khẩn cấp và mã QR cần được quét ngay lập tức; Nạn nhân được đề nghị thiết lập xác thực hai yếu tố hoặc kích hoạt bất kỳ chức năng nào khác của máy tính/trình duyệt.

Đôi khi email cũng có thể đến từ các tài khoản hợp pháp bị hack. Các email này hầu như không chứa văn bản, điều này khiến các bộ lọc nội bộ trong dịch vụ email rất khó nhận ra chúng là thư rác. Hơn nữa, mã QR độc hại vẫn được phát tán không chỉ qua email mà còn qua SMS, cũng như trên mạng xã hội.

Quishing chỉ là một cách lừa đảo phức tạp, nên các mẹo tiêu chuẩn để phát hiện lừa đảo vẫn được áp dụng. Vì vậy, để tự bảo vệ mình, người dùng có thể xem trước URL đằng sau mã QR và sử dụng các máy quét có tính năng bảo mật tích hợp để kiểm tra trước khi chấp nhận thực hiên theo yêu cầu.

(theo Vietnamnet)

 


Ý kiến bạn đọc


Nguyên tắc bảo vệ trẻ em khỏi những rủi ro trên không gian mạng

(VnMedia) - Các ứng dụng trí tuệ nhân tạo (AI) ngày càng trở nên phổ biến. Trẻ em thuộc mọi lứa tuổi đều có thể dễ dàng tiếp cận với những công cụ này. Tuy nhiên, AI, Internet tiềm ẩn nhiều rủi ro đối với trẻ em - nhóm đối tượng dễ bị tổn thương và chưa biết tự bảo vệ bản thân trước tác động tiêu cực của môi trường mạng.

Hơn 90 ứng dụng Android độc hại với 5,5 triệu lượt cài đặt đã được phát hiện trên Google Play

(VnMedia) - Hơn 90 ứng dụng Android độc hại với hơn 5,5 triệu lượt cài đặt đã được phát hiện trên Google Play để phát tán các phần mềm độc hại và phần mềm quảng cáo, đáng chú ý trong số đó là Anatsa, một trojan ngân hàng có hoạt động tăng vọt trong thời gian gần đây.

Giá vàng đột ngột giảm mạnh

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (30/5), giá vàng giao ngay tại thị trường New York đã bất ngờ giảm mạnh tới hơn 20 USD/ounce. Trong khi đó, giá vàng miếng SJC cũng đang giữ ở mức cao 90 triệu đồng/lượng khi chốt phiên làm việc cuối giờ chiều qua (27/5).

4 ngân hàng thương mại Nhà nước sẽ bán vàng trực tiếp tới người dân

(VnMedia) - Ngân hàng Nhà nước (NHNN) sẽ thực hiện bán vàng trực tiếp cho 4 Ngân hàng thương mại Nhà nước (NHTMNN), để các ngân hàng này bán vàng trực tiếp tới người dân. 

Người dùng cần phải làm gì trước những ứng dụng di động độc hại?

(VnMedia) - Theo các chuyên gia nghiên cứu, có đến 90 ứng dụng Android sẽ khiến người dùng thiết bị di động trở nên khốn đốn. Điều đáng nói, những ứng dụng này có số lượt tải xuống khá lớn lên đến 5,5 triệu lần