Cảnh báo chiêu lừa mới núp bóng mã QR đe dọa người dùng

Lừa đảo công nghệ đang bước sang một giai đoạn tinh vi hơn, khi mã QR trở thành “cửa ngõ” cho tội phạm mạng xâm nhập thiết bị và chiếm đoạt tài khoản.
Cảnh giác với tội phạm lợi dụng thông tin từ mã QR hoặc CCCD Cẩn trọng với thủ đoạn lừa đảo qua quét mã QR Code

Hiệp hội An ninh mạng quốc gia (NCA) cùng nhiều hãng bảo mật quốc tế mới đây đồng loạt phát đi cảnh báo về những kỹ thuật lừa đảo mới bằng mã QR, cho thấy xu hướng tấn công “thị giác” đang gia tăng mạnh mẽ. Từ các chiến dịch email giả mạo cho tới thủ đoạn chiếm quyền điều khiển tài khoản Zalo, Quishing (QR phishing) đang nổi lên như một mối đe dọa âm thầm nhưng đặc biệt nguy hiểm đối với người dùng cá nhân lẫn doanh nghiệp.

Mã QR “qua mặt” hệ thống bảo mật bằng kỹ thuật chia tách và lồng ghép

Theo các chuyên gia, tội phạm mạng đang sử dụng hai kỹ thuật mới để biến mã QR thành công cụ vượt qua hàng rào an ninh của hệ thống lọc thư và phần mềm bảo mật.

Kỹ thuật thứ nhất là “mã QR chia nhỏ”. Thay vì chèn một hình ảnh QR hoàn chỉnh vào email, kẻ tấn công tách mã thành hai phần riêng biệt rồi ghép lại bằng bố cục HTML. Với mắt người dùng, đây vẫn là một mã QR bình thường và có thể quét thành công.

Tuy nhiên, với các hệ thống quét an ninh tự động, hai nửa hình ảnh này chỉ được xem như hai file vô hại, không bị nhận diện là mã QR cần kiểm tra. Nhờ đó, mã độc dễ dàng lọt qua lớp bảo vệ mà không kích hoạt bất kỳ cảnh báo nào. Nhiều chiến dịch đã lợi dụng thủ thuật này để giả danh thông báo đặt lại mật khẩu, dẫn nạn nhân tới trang web giả mạo nhằm đánh cắp tài khoản.

Cảnh báo chiêu lừa mới núp bóng mã QR đe dọa người dùng
Ảnh minh họa.

Kỹ thuật thứ hai tinh vi hơn, được gọi là “mã QR lồng nhau”. Trong cùng một hình ảnh, kẻ gian chèn hai mã QR: mã bên trong dẫn tới một trang web hợp pháp như Google, trong khi mã bên ngoài chứa đường link độc hại. Khi hệ thống bảo mật phân tích, kết quả trả về thường lẫn lộn giữa liên kết sạch và liên kết xấu, khiến việc đánh giá rủi ro trở nên mơ hồ.

Cách tiếp cận này đánh thẳng vào nguyên tắc “một mã - một nội dung” vốn được nhiều hệ thống an ninh áp dụng. Khi quy tắc bị phá vỡ, mã QR độc hại có thể tồn tại hợp pháp trong email, tài liệu hoặc quảng cáo mà không bị phát hiện.

Điểm đáng lo ngại là người dùng hoàn toàn không thể “đọc” nội dung mã QR bằng mắt thường. Chỉ một thao tác quét, thiết bị có thể bị điều hướng tới trang web giả mạo, cài mã độc hoặc đánh cắp thông tin đăng nhập mà nạn nhân không hề hay biết.

Quét mã, mất quyền kiểm soát tài khoản và cái giá của sự chủ quan

Không chỉ xuất hiện trong email giả mạo, Quishing đã nhanh chóng lan sang các nền tảng quen thuộc với người Việt. Theo vtcnews, mới đây Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05, Công an TP.HCM) cảnh báo về thủ đoạn chiếm đoạt tài khoản Zalo thông qua mã QR đăng nhập.

Lợi dụng tính năng đăng nhập nhanh bằng QR trên máy tính, các đối tượng lừa đảo gửi mã QR kèm lời mời nhận quà hoặc xem nội dung hấp dẫn. Thực chất, đó là mã đăng nhập vào thiết bị của kẻ gian. Khi nạn nhân quét và vô tình xác nhận, toàn bộ tài khoản Zalo lập tức bị chiếm quyền điều khiển.

Nguy hiểm ở chỗ, thao tác quét và xác nhận diễn ra rất nhanh, phù hợp với thói quen sử dụng vội vàng của người dùng. Chỉ một lần bấm nhầm, kẻ xấu có thể đọc trộm tin nhắn, mạo danh vay tiền, phát tán link độc hại hoặc tiếp tục lừa đảo người khác.

Theo cơ quan chức năng, nhiều nạn nhân chỉ phát hiện sự việc khi tài khoản đã bị sử dụng để nhắn tin vay tiền hoặc gửi đường link lạ tới danh bạ. Việc khôi phục sau đó gặp không ít khó khăn do dữ liệu đã bị thay đổi và quyền kiểm soát nằm trong tay đối tượng xấu.

Công an khuyến cáo người dân tuyệt đối không quét mã QR từ nguồn không rõ ràng. Nếu màn hình hiện thông báo đăng nhập hoặc liên kết thiết bị mới, cần nhấn “Từ chối” ngay lập tức. Trong trường hợp nghi ngờ bị xâm nhập, người dùng nên đổi mật khẩu, kiểm tra lịch sử đăng nhập và đăng xuất khỏi toàn bộ thiết bị lạ.

Sự trỗi dậy của Quishing cho thấy tội phạm mạng đang chuyển hướng từ tấn công văn bản sang tấn công “bằng hình ảnh”, một mặt trận mới khó giám sát hơn. Trước xu thế này, các chuyên gia khuyến nghị doanh nghiệp cần triển khai AI đa mô hình để phân tích hình ảnh, nhận diện mã QR và đánh giá hành vi truy cập trong môi trường cô lập.

Với người dùng cá nhân, nguyên tắc quan trọng nhất vẫn là thận trọng. Không quét mã lạ, không xác nhận đăng nhập khi không chủ động thực hiện, và luôn bật xác thực nhiều lớp cho các tài khoản quan trọng.

Trong kỷ nguyên số, một mã QR tưởng như vô hại có thể trở thành chìa khóa mở toang cánh cửa dữ liệu cá nhân. Sự cảnh giác vì thế không còn là lựa chọn, mà là điều kiện sống còn để bảo vệ chính mình trên không gian mạng.

T.An (t/h)

Nên xem

Kinh tế và văn hóa - cặp trụ cột chiến lược định hình con đường phát triển bền vững của Hà Nội

Kinh tế và văn hóa - cặp trụ cột chiến lược định hình con đường phát triển bền vững của Hà Nội

Trong bối cảnh đất nước bước vào giai đoạn phát triển mới với yêu cầu đổi mới mô hình tăng trưởng và nâng cao vị thế quốc gia, việc Bộ Chính trị ban hành Nghị quyết số 79-NQ/TƯ về phát triển kinh tế nhà nước và Nghị quyết số 80-NQ/TƯ về phát triển văn hóa Việt Nam đánh dấu một bước hoàn thiện quan trọng trong tư duy chiến lược của Đảng.
Hà Nội tiên phong đưa Nghị quyết của Đảng vào cuộc sống: Chuyển từ tư duy đến hành động thực chất

Hà Nội tiên phong đưa Nghị quyết của Đảng vào cuộc sống: Chuyển từ tư duy đến hành động thực chất

Thực hiện chỉ đạo của Tổng Bí thư Tô Lâm, Hà Nội đang cho thấy một tinh thần quyết liệt trong việc cụ thể hóa các Nghị quyết của Đảng thành chương trình hành động thực chất. Phương châm “nói đi đôi với làm”, lấy hiệu quả đo đếm được làm thước đo đang trở thành kim chỉ nam để Thủ đô bứt phá trong kỷ nguyên mới.
Văn hóa trở thành nền tảng vững chắc và trụ cột của phát triển đất nước

Văn hóa trở thành nền tảng vững chắc và trụ cột của phát triển đất nước

Tối 27/2, Cơ quan Báo và Phát thanh, Truyền hình Hà Nội thực hiện chương trình Thời sự trực tiếp đặc biệt với chủ đề "Hà Nội tiên phong, gương mẫu thực hiện các nghị quyết chiến lược của Trung ương", trong đó có Nghị quyết số 80-NQ/TW của Bộ Chính trị về phát triển văn hóa Việt Nam. Đây được xem là bước ngoặt quan trọng trong tư duy về vai trò của văn hóa, từ "nền tảng tinh thần" sang "nền tảng vững chắc" cho sự phát triển nhanh và bền vững của đất nước.
Hà Nội kiến tạo động lực phát triển mới: Đổi mới tư duy và cân bằng giá trị phát triển

Hà Nội kiến tạo động lực phát triển mới: Đổi mới tư duy và cân bằng giá trị phát triển

Trong bối cảnh đất nước bước vào giai đoạn phát triển mới, Thủ đô không chỉ là trung tâm hành chính chính trị kinh tế mà còn giữ vai trò tiên phong kiến tạo tư duy phát triển bền vững. Hà Nội đang chủ động chuyển mình, cân bằng giữa sức mạnh kinh tế và sức mạnh văn hóa để nâng tầm năng lực dẫn dắt phát triển cả nước.
Hà Nội chủ động, gương mẫu đưa Nghị quyết 79, 80 vào cuộc sống

Hà Nội chủ động, gương mẫu đưa Nghị quyết 79, 80 vào cuộc sống

PGS.TS Trần Đình Thiên cho biết, ông đặt nhiều kỳ vọng vào sự phát triển của Hà Nội, xuất phát từ nguồn lực, năng lực và sứ mệnh đặc biệt của Thủ đô. Theo ông, người dân cả nước đều kỳ vọng Hà Nội sẽ có bước phát triển mạnh mẽ hơn trong giai đoạn tới và niềm tin vào điều đó đang ngày càng được củng cố.
Phường Tây Hồ gặp mặt ứng cử viên đại biểu HĐND, nhiệm kỳ 2026-2031

Phường Tây Hồ gặp mặt ứng cử viên đại biểu HĐND, nhiệm kỳ 2026-2031

Ngày 27/2, Ủy ban Bầu cử phường Tây Hồ tổ chức Hội nghị gặp mặt các ứng cử viên nhằm quán triệt yêu cầu, định hướng nội dung và thống nhất nhận thức, trách nhiệm trong quá trình vận động bầu cử.
Phát huy sức mạnh kinh tế - văn hóa để kiến tạo Thủ đô bền vững

Phát huy sức mạnh kinh tế - văn hóa để kiến tạo Thủ đô bền vững

Trước yêu cầu của giai đoạn phát triển mới, nơi đổi mới mô hình tăng trưởng và nâng cao vị thế quốc gia trở thành đòi hỏi cấp thiết, việc ban hành Nghị quyết 79 về phát triển kinh tế nhà nước và Nghị quyết 80 về phát triển văn hóa Việt Nam đã khẳng định bước hoàn thiện quan trọng trong tư duy chiến lược của Đảng.

Tin khác

Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon cho biết người tiêu dùng có thể sử dụng Alexa.com để “nhận câu trả lời nhanh, khám phá các chủ đề phức tạp, tạo nội dung, lên kế hoạch hành trình du lịch và nhận trợ giúp làm bài tập về nhà”.
Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Xem thêm
Phiên bản di động