28/07/2025 14:22 GMT+7
Trở lại chủ đề

Mã QR - 'Mồi câu xịn' của tin tặc

Những kẻ tấn công đang khai thác mã QR để lừa người dùng truy cập trang web độc hại hoặc đánh cắp thông tin cá nhân thông qua hình thức lừa đảo mới mang tên "quishing".

Mã QR - 'Mồi câu xịn' của tin tặc - Ảnh 1.

Ảnh minh họa: CNBC

Từ thẻ lên máy bay đến thanh toán phí đỗ xe, mã QR đã trở thành một phần không thể thiếu trong cuộc sống hằng ngày. Tuy nhiên, sự phổ biến này cũng tạo ra cơ hội vàng cho tin tặc thực hiện các hành vi phạm pháp tinh vi và khó phát hiện.

Khi tiện ích trở thành bẫy nguy hiểm

Mã QR ban đầu là một công cụ đơn giản giúp người dùng thuận tiện trong các giao dịch. Trước đây chúng ta có thể đã thấy mã QR trong triển lãm bảo tàng để tìm hiểu thêm về lịch sử. Nhưng khi mã QR xuất hiện ở khắp mọi nơi - từ cây xăng, biển báo sân vườn đến quảng cáo truyền hình, chúng vừa hữu ích vừa tiềm ẩn nguy cơ.

Ông Dustin Brewer, giám đốc cấp cao về dịch vụ an ninh mạng chủ động tại BlueVoyant, cho biết giống như nhiều tiến bộ công nghệ bắt đầu với ý định tốt đẹp, mã QR ngày càng trở thành mục tiêu cho các hành vi sử dụng độc hại.

Những kẻ tấn công khai thác những biểu tượng tưởng chừng vô hại này để lừa mọi người truy cập các trang web độc hại hoặc vô tình chia sẻ thông tin cá nhân - một hình thức lừa đảo được gọi là "quishing".

Sự gia tăng đáng báo động của các vụ lừa đảo mã QR đã khiến Ủy ban Thương mại Liên bang Mỹ phải đưa ra cảnh báo vào đầu năm 2025.

Theo cảnh báo, các gói hàng bất ngờ xuất hiện mã QR mà khi quét "có thể dẫn người dùng đến trang web lừa đảo đánh cắp thông tin cá nhân như số thẻ tín dụng, tên người dùng và mật khẩu".

Mã QR cũng có thể tải phần mềm độc hại xuống điện thoại và cho phép tin tặc truy cập vào thiết bị.

Ông Gaurav Sharma, giáo sư khoa kỹ thuật điện và máy tính tại Đại học Rochester, chỉ ra rằng những kẻ lừa đảo có thể dán mã QR giả ở cửa hàng, bãi đỗ xe và lợi dụng việc người dùng đang vội vã, cần thực hiện nhanh các hoạt động thanh toán.

Mã QR - 'Mồi câu xịn' của tin tặc - Ảnh 2.

Tính đến tháng 5-2025, Tổ chức Action Fraud của Vương quốc Anh nhận được 1.386 báo cáo lừa đảo liên quan mã QR, con số còn nhỏ nhưng đã tăng hơn gấp đôi so với năm trước - Ảnh: Witthaya Prasongsin/Getty Images

iPhone dễ bị tấn công hơn Android

Nghiên cứu từ nhiều công ty an ninh mạng cho thấy quy mô và tác động nghiêm trọng của vấn đề này.

Một nghiên cứu năm 2025 của KeepNet Labs tiết lộ 26% tổng số liên kết độc hại hiện được gửi qua mã QR.

Đáng lo ngại hơn, Công ty NordVPN cho biết 73% người Mỹ quét mã QR mà không cần xác minh, và hơn 26 triệu người đã bị chuyển hướng đến các trang web độc hại.

Theo nghiên cứu của Malwarebytes hoàn thành vào đầu năm 2025, lừa đảo mã QR có khả năng tấn công cả thiết bị Apple và Android, nhưng người dùng iPhone có thể dễ trở thành nạn nhân hơn.

Người dùng iPhone thể hiện sự tin tưởng vào thiết bị nhiều hơn so với người dùng Android, điều này có thể khiến họ mất cảnh giác.

Cụ thể, 70% người dùng iPhone đã quét mã QR để bắt đầu hoặc hoàn tất giao dịch mua hàng, so với 63% người dùng Android.

Nhà nghiên cứu David Ruiz của Malwarebytes cho rằng niềm tin này có thể dẫn tới hậu quả đáng lo ngại khi người dùng iPhone không cảm thấy cần thay đổi hành vi mua hàng trực tuyến và ít quan tâm đến việc sử dụng các biện pháp an ninh mạng bổ sung như phần mềm diệt virus.

55% người dùng iPhone tin tưởng vào mức độ bảo mật của thiết bị, cao hơn so với 50% của người dùng Android.

Ông Sharma dự đoán các vụ lừa đảo mã QR sẽ gia tăng khi việc sử dụng mã QR ngày càng phổ biến.

Một lý do khác khiến mã QR trở thành công cụ lừa đảo phổ biến là ngày càng có nhiều biện pháp bảo vệ được áp dụng để ngăn chặn những chiến dịch lừa đảo qua email truyền thống.

Mã QR nguy hiểm hơn email lừa đảo truyền thống vì người dùng thường không thể đọc hoặc xác minh địa chỉ web được mã hóa.

Mặc dù mã QR thường bao gồm văn bản có thể đọc được, kẻ tấn công có thể sửa đổi văn bản này để lừa người dùng tin tưởng vào liên kết và trang web mà nó dẫn đến.

Ông Brewer cảnh báo tội phạm mạng cũng đã và đang lợi dụng mã QR để xâm nhập vào các mạng lưới quan trọng. Một trong những khía cạnh nguy hiểm nhất của mã QR là việc chúng đã trở thành một phần của cuộc sống hằng ngày - một mối đe dọa an ninh mạng tiềm ẩn ngay trước mắt.

Để bảo vệ bản thân khỏi lừa đảo mã QR

Cách phòng thủ tốt nhất là không quét các mã QR lạ và hãy tìm những mã hiển thị địa chỉ URL khi quét. Đặc biệt cẩn thận với các mã QR xuất hiện bất ngờ trong gói hàng, dán ở nơi công cộng hoặc gửi qua tin nhắn từ người lạ.

Trước khi quét, hãy kiểm tra xem mã QR có được dán đè lên mã gốc hay không. Nếu cảm thấy nghi ngờ, hãy tìm cách khác để truy cập dịch vụ thay vì quét mã. Luôn xác minh địa chỉ website trước khi nhập thông tin cá nhân và sử dụng các biện pháp bảo mật bổ sung như phần mềm diệt virus.

Chiêu lừa đảo của thanh niên mua hàng ngàn con gà không mất tiền

Thông qua việc mua bán gà, Khanh giả vờ ngân hàng kẹt mạng không chuyển tiền được, làm giả các ảnh chuyển tiền thành công gửi qua Zalo cho 4 bị hại, chiếm đoạt hơn 947 triệu đồng.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cảnh báo giấy mời giả để lừa đảo người nộp thuế

Kẻ xấu gọi điện cho người nộp thuế tự xưng là công chức thuế mời lên làm việc, hướng dẫn kê khai miễn, giảm thuế, mời tập huấn… nhưng thực chất đây chỉ là chiêu lừa đảo.

Cảnh báo giấy mời giả để lừa đảo người nộp thuế

Đem xe đi cầm rồi dựng hiện trường giả bị cướp ở Cần Thơ

Do thiếu nợ nên P.V.N. đem xe máy đi cầm để trả nợ, sau đó dựng hiện trường giả bị cướp tài sản.

Đem xe đi cầm rồi dựng hiện trường giả bị cướp ở Cần Thơ

Trung tướng Boonsin của Thái Lan xuất hiện, bác bỏ tin đồn mình tử trận

Trước tin đồn thất thiệt về cái chết của mình, trung tướng Boonsin đã lên tiếng bác bỏ thông tin này.

Trung tướng Boonsin của Thái Lan xuất hiện, bác bỏ tin đồn mình tử trận

Sự thật về tin đồn quế có thể chữa đau đầu gối trong 24 giờ

Không có bằng chứng khoa học nào cho thấy quế có thể chữa khỏi hoặc thậm chí làm giảm đáng kể cơn đau đầu gối trong 24 giờ.

Sự thật về tin đồn quế có thể chữa đau đầu gối trong 24 giờ

Bé 1 tuổi ở Ấn Độ cắn chết rắn hổ mang

Một bé trai ở Ấn Độ đang chơi gần nhà thì bị rắn hổ mang quấn vào tay. Em liền cắn đứt con rắn, khiến nó chết ngay tại chỗ.

Bé 1 tuổi ở Ấn Độ cắn chết rắn hổ mang

Không có Trái đất thứ hai

Chuyển dịch từ hành tinh xanh (Trái đất) đến hành tinh đỏ (sao Hỏa), cho đến sau phần tư đầu tiên của thế kỷ 21, vẫn chưa thật sự khởi động đúng nghĩa.

Không có Trái đất thứ hai
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar