Sự tiện lợi của mã QR trong thanh toán không tiền mặt đã khiến nó trở thành công cụ quen thuộc, tuy nhiên, đi kèm với đó là những rủi ro bảo mật nghiêm trọng. Các đối tượng xấu đang lợi dụng mã QR để thực hiện các cuộc tấn công lừa đảo tinh vi, được gọi là "Quishing", dẫn dụ người dùng vào các trang web giả mạo, tải phần mềm độc hại hoặc thực hiện giao dịch không mong muốn.
Diễn biến chi tiết
Theo các chuyên gia an ninh mạng, Quishing là hình thức lừa đảo sử dụng mã QR độc hại để đánh lừa người dùng. Thay vì đường link lừa đảo truyền thống, kẻ gian dùng hình ảnh mã QR để qua mặt nạn nhân. Các chiêu thức phổ biến bao gồm:
- Dán đè hoặc thay thế mã QR thanh toán tại các địa điểm công cộng như nhà hàng, cửa hàng, bến xe. Khi người dùng quét mã để thanh toán, tiền có thể bị chuyển trực tiếp vào tài khoản của kẻ lừa đảo.
- Giả mạo các tổ chức, doanh nghiệp uy tín để gửi email hoặc tin nhắn kèm mã QR. Nạn nhân quét mã sẽ bị dẫn đến các trang web giả mạo nhằm đánh cắp thông tin đăng nhập, thông tin ngân hàng hoặc yêu cầu chuyển tiền.
- In mã QR độc hại trên hàng giả, vé điện tử giả hoặc các tài liệu lừa đảo khác, dụ người dùng truy cập vào trang web nguy hiểm để thu thập dữ liệu cá nhân.
Tác động & Nhận định
Hậu quả mà nạn nhân của Quishing phải đối mặt có thể rất nghiêm trọng, từ mất tiền trong tài khoản đến lộ thông tin cá nhân và tài khoản ngân hàng. Nhà đầu tư và người dùng cần đặc biệt cảnh giác với các hình thức lừa đảo này, kiểm tra kỹ thông tin người nhận và nguồn gốc mã QR trước khi thực hiện bất kỳ giao dịch nào. Các ngân hàng và tổ chức tài chính cũng cần tăng cường biện pháp bảo mật và tuyên truyền rộng rãi để nâng cao nhận thức cho người dân.