Breaking News

Đề phòng mã QR lừa đảo


QR
mang
lại
rất
nhiều
tiện
lợi
cho
người
dùng.

nhanh
chóng
liên
kết
tới
các
nguồn
thông
tin
hay
cung
cấp
những
dữ
liệu
giúp
người
dùng
không
cần
phải
nhập
thủ
công.
Do
sự
tiện
lợi

được
ứng
dụng
ngày
càng
rộng
rãi,

QR
đã
nhanh
chóng
bị
bọn
tội
phạm
mạng
lợi
dụng
để
trục
lợi
người
dùng.





Gửi

QR
dụ
dỗ
nạn
nhân



Theo
trang
Malwarebytes,
việc
gia
tăng
phổ
biến

QR

thể
liên
quan
sự
thâm
nhập
thị
trường
điện
thoại
thông
minh
ngày
càng
tăng
cao.

vậy,
các
vụ
lừa
đảo

QR
cũng
gia
tăng.



Thay

gửi
các
đường
link
như
trước
đây
-
vốn
bị
nhiều
người
cảnh
giác
đề
phòng,
thì
nay,
bọn
xấu
gửi

QR
dụ
dỗ
nạn
nhân
quét
để
dẫn
tới
bẫy
của
chúng.
Một
trong
những
rủi
ro
bảo
mật

QR
lớn
nhất
đã
được
ghi
nhận

QRLjacking
(ăn
cắp
đăng
nhập

QR).
Đây

một
kiểu
tấn
công

trong
đó,
các
tác
nhân
đe
dọa
chiếm
quyền
điều
khiển
của
người
dùng
để
thao
túng
tất
cả
ứng
dụng
sử
dụng
tính
năng
"Đăng
nhập
bằng

QR"
chuyển
sang
sử
dụng

QR
của
kẻ
xấu,
thay


xác
thực.



Quishing
lừa
đảo
bằng

QR

quá
trình
sử
dụng

QR
cho
một
cuộc
tấn
công
lừa
đảo.
Kẻ
xấu

thể
sử
dụng

QR
để
hướng
người
dùng
đến
một
trang
web
độc
hại.
Baiting
(đánh
mồi)

một
loại
tấn
công
kỹ
thuật,
trong
đó
kẻ
xấu
sử
dụng
mồi
để
đánh
lừa
mục
tiêu
của
họ.
Trong
một
cuộc
tấn
công
mồi
chài
bằng

QR,
kẻ
xấu

thể
để
lại

QR
độc
hại
ngẫu
nhiên

không
gian
công
cộng
để
lôi
kéo
mọi
người
quét
chúng.



Theo
Malwarebytes,
một
ứng
dụng
quét

vạch
được
cung
cấp
trên
Google
Play
đã
lây
nhiễm
cho
10
triệu
người
dùng
chỉ
bằng
một
bản
cập
nhật
vào
cuối
năm
2020.
Trong
khi
đó,
với
nguy

phần
mềm
độc
hại,
kẻ
tấn
công

thể
liên
kết

QR
với
một
trang
web,
lợi
dụng
thói
quen
thích
tải
xuống
hoặc
dùng
quảng
cáo
để
lây
nhiễm
phần
mềm
độc
hại
vào
máy
tính

thiết
bị.
Những
kẻ
đánh
cắp
mật
khẩu
hoặc
keylogger
bằng
Trojan

thể
giúp
kẻ
tấn
công
thực
hiện
hành
vi
trộm
cắp
danh
tính
hoặc
các
hành
vi
vi
phạm
khác.







Người
dùng
cần
lưu
ý
nguồn

QR

cẩn
thận
để
phát
hiện
các
dấu
hiệu
giả
mạo.Ảnh:
Hoàng
Triều






Khó
kiểm
tra

QR
an
toàn



Báo
The
Moscow
Times
cho
biết
ngày
7-12-2023,
Sở
Truyền
thông

Quảng
cáo
TP
Moscow
-
Nga
đã
ban
hành
văn
bản
cấm
sử
dụng

QR
trong
quảng
cáo
ngoài
trời.




do

việc
công
khai

QR

thể
tạo

hội
cho
bọn
xấu
lợi
dụng,
liên
kết
tới
các
nguồn

nội
dung
chứa
thông
tin
vi
phạm
Luật
Quảng
cáo.

quan
quản

này
giải
thích
lệnh
cấm
nhằm
phòng
ngừa
nguy

vi
phạm
pháp
luật
trong
bối
cảnh
ngày
càng
gia
tăng
hoạt
động
tấn
công

đột
nhập
của
tin
tặc.



Theo
giới
quan
sát,
việc
nhà
chức
trách
Moscow
cấm
công
bố

QR
ngoài
trời

những
mục
đích
sâu
xa
hơn,
kể
cả
về
an
ninh,
chính
trị.
Trước
đó,
các
chuyên
gia
xử

an
ninh
mạng
tại
Covance
đã

tả
sự
nguy
hiểm
của
tin
tặc
tấn
công
thông
qua

QR.
Theo
họ,
những
kiểu
tấn
công
như
vậy
rất
khó
xác
định.



Điều
nguy
hiểm

rất
khó
kiểm
tra
độ
an
toàn
của

QR
do
chúng
trông
gần
giống
nhau.

thế,
người
dùng
phải
kiểm
tra
độ
an
toàn
của

QR
theo
ngữ
cảnh
nơi

xuất
hiện

nội
dung


dẫn
đến.

dụ,
nếu

QR
đưa
đến
một
địa
chỉ
trang
web
(URL)
thì
nên
kiểm
tra
địa
chỉ
đó

đúng
với
trang
web
tổ
chức

mình
quen
thuộc
hay
không.



Do

QR
thường
sử
dụng
các
URL
rút
ngắn
để
tiết
kiệm
dung
lượng,
người
dùng
nên
đợi
URL
đầy
đủ
xuất
hiện.
Ngoài
ra,
người
dùng
cần
lưu
ý
đến
nguồn


cẩn
thận
phát
hiện
các
dấu
hiệu
giả
mạo.
Mặc


trên
các
trang
web
uy
tín
hoặc
tại
doanh
nghiệp
thường
an
toàn
hơn
nhưng
tin
tặc
cũng

thể
thao
túng.



Các
chuyên
gia
khuyên
người
dùng
không
cung
cấp
cho
người
khác

QR
trên
giấy
tờ

nhân.
Tất
nhiên,
mọi
người
phải
thật
cẩn
trọng
trước
khi
quét

QR
được
cung
cấp

phải
kiểm
tra
kỹ
trước
khi
đồng
ý
kết
nối.
Với
các

thanh
toán,
đặc
biệt

được
cửa
hàng
hay
shipper
cung
cấp,
người
dùng
cần
kiểm
tra

mở
tới
đúng
ứng
dụng
ngân
hàng

mình
liên
kết
hay
không. 






Dùng
AI
mạo
danh

giả
mạo
QR
code



Theo
các
chuyên
gia,
hai
thủ
đoạn
lừa
đảo
chiếm
đoạt
tiền
phổ
biến
dịp
cuối
năm
được
các
ngân
hàng
(NH)
liên
tục
cảnh
báo

mạo
danh
nhân
viên
NH
bằng
giọng
nói
được
tạo
ra
bởi
trí
tuệ
nhân
tạo
(AI)

giả
mạo

QR.



Ngân
hàng
TMCP
Nông
nghiệp

Phát
triển
nông
thôn
Chi
nhánh
An
Bình
vừa
cảnh
báo
về
việc
kẻ
gian
sử
dụng
giọng
nói
AI
gọi
điện
cho
khách
hàng,
tự
xưng

nhân
viên
NH
nhắn
tin
mời
chào
mở
thẻ
tín
dụng
online

sử
dụng
các
dịch
vụ
thẻ;
mời
chào
kết
bạn
qua
mạng

hội
để
trao
đổi
trực
tiếp;
gửi

hối
thúc
khách
hàng
click
vào
đường
link
giả
mạo
hoặc
QR
dẫn
tới
website
giả
mạo.



Để
tránh
bị
lừa
đảo,
các
NH
khuyến
cáo
khách
hàng
không
thao
tác
theo
hướng
dẫn
do
các
số
điện
thoại
lạ
gọi
đến,
kể
cả
tự
xưng

nhân
viên
NH
hay
các

quan
khác
khi
chưa
xác
minh
thông
tin.
Khách
hàng
không
cung
cấp
thông
tin

nhân,
thông
tin
tài
khoản
như
tên
đăng
nhập,
mật
khẩu
đăng
nhập,

xác
thực
OTP...
của
dịch
vụ
NH
điện
tử
cho
bất
kỳ
ai.




T.Phượng


http://dlvr.it/T0vn6v

Không có nhận xét nào