
Quishing, hay lừa đảo qua mã QR giả, đang trở thành mối đe dọa nghiêm trọng, đặc biệt với những người thường xuyên thanh toán nhanh hoặc tìm kiếm ưu đãi trực tuyến.
Trong bối cảnh thanh toán không tiền mặt và các giao dịch trực tuyến ngày càng phổ biến, mã QR đã trở thành một công cụ tiện lợi không thể thiếu. Tuy nhiên, sự tiện lợi này cũng mở ra kẽ hở cho một hình thức lừa đảo mới và tinh vi mang tên 'Quishing' (kết hợp giữa QR code và phishing). Kẻ gian lợi dụng sự tin tưởng của người dùng vào mã QR để dẫn dụ họ vào các trang web giả mạo, đánh cắp thông tin cá nhân và tài khoản ngân hàng, gây ra những thiệt hại đáng kể.

Quishing là một thuật ngữ kết hợp giữa 'QR code' và 'phishing', mô tả hành vi lừa đảo sử dụng mã QR để lừa người dùng truy cập vào các trang web giả mạo hoặc thực hiện các giao dịch không mong muốn. Khác với phishing truyền thống thường dựa vào các đường link độc hại trong email hoặc tin nhắn văn bản, Quishing lợi dụng sự tiện lợi và tính trực quan của mã QR.
Sự nguy hiểm của Quishing nằm ở chỗ người dùng không thể biết mã QR chứa nội dung gì cho đến khi quét. Hầu hết các hệ thống bảo mật hiện nay vẫn tập trung phân tích văn bản và URL, khiến mã độc ẩn trong định dạng hình ảnh (QR) dễ dàng vượt qua các lớp bảo vệ. Điều này làm cho Quishing trở thành một mối đe dọa đặc biệt nguy hiểm, đặc biệt với những người chơi giải trí trực tuyến thường xuyên thực hiện các giao dịch nhanh chóng hoặc quét mã để nhận ưu đãi.
Kẻ gian ngày càng sáng tạo trong việc triển khai các chiêu trò Quishing. Dưới đây là một số thủ đoạn phổ biến:
Đây là một trong những thủ đoạn phổ biến nhất. Kẻ gian sẽ in mã QR tài khoản cá nhân của chúng và dán đè lên mã QR thanh toán thật tại các địa điểm công cộng như cửa hàng, bãi giữ xe, quán ăn, hoặc điểm du lịch. Khi người dùng quét mã để thanh toán, tiền sẽ không đến tay người bán mà chuyển thẳng vào tài khoản của kẻ lừa đảo. Dấu hiệu nhận biết là mã QR có thể bị dán chồng, có dấu hiệu bong tróc hoặc không khớp với thiết kế ban đầu.
Kẻ gian thường gửi các mã QR qua email, tin nhắn SMS hoặc các nền tảng mạng xã hội, giả mạo là thông báo từ ngân hàng, nhà cung cấp dịch vụ, hoặc các chương trình khuyến mãi hấp dẫn. Khi người dùng quét mã, họ sẽ bị dẫn đến các trang web giả mạo được thiết kế tinh vi để đánh cắp thông tin cá nhân, thông tin tài khoản ngân hàng, hoặc thậm chí cài đặt phần mềm độc hại vào thiết bị.
Lợi dụng sự kiện lớn hoặc các chương trình khuyến mãi hấp dẫn, kẻ gian tạo mã QR giả để bán vé, yêu cầu đặt cọc, hoặc thu thập thông tin cá nhân. Ví dụ, chúng có thể tạo mã QR cho một buổi hòa nhạc miễn phí, yêu cầu người dùng quét để 'đăng ký' hoặc 'nhận vé', sau đó gửi vé giả hoặc chặn liên lạc sau khi đã lấy được thông tin hoặc tiền.
Một thủ đoạn tinh vi khác là chia mã QR thành hai nửa riêng biệt hoặc chèn hai mã QR vào cùng một hình ảnh (một mã độc hại, một mã hợp pháp). Mục đích là để qua mặt các hệ thống bảo mật tự động vốn chỉ quét một phần của hình ảnh hoặc không thể phân tích cấu trúc phức tạp này, từ đó che giấu mã độc.
Kẻ lừa đảo có thể tạo website hoặc fanpage giả mạo trường học, cơ sở giáo dục để đăng tải thông tin tuyển sinh, học bổng, học phí, kèm theo mã QR hoặc đường link yêu cầu cung cấp thông tin cá nhân hoặc chuyển tiền. Người dùng cần hết sức cảnh giác với các thông báo yêu cầu thanh toán hoặc cung cấp thông tin nhạy cảm qua mã QR từ các nguồn không chính thức.
Để bảo vệ bản thân khỏi Quishing, việc nhận biết các dấu hiệu cảnh báo là vô cùng quan trọng:
Để kiểm tra độ an toàn của mã QR trước khi quét, bạn có thể sử dụng các trang web kiểm tra mã QR trực tuyến như RevealQR. Các trang này sẽ quét và phân tích mã QR, trả về kết quả như 'Harmless' (Vô hại), 'Malicious' (Độc hại), hoặc 'Suspicious' (Đáng ngờ).
Nếu bạn nghi ngờ mình đã quét phải mã QR độc hại hoặc đã trở thành nạn nhân của Quishing, hãy hành động nhanh chóng:
Đối với người chơi giải trí trực tuyến, việc bảo vệ thông tin cá nhân và tài chính là vô cùng quan trọng. Hãy áp dụng các biện pháp sau để tránh trở thành nạn nhân của Quishing:
Quishing là một mối đe dọa an ninh mạng đang gia tăng, đặc biệt nhắm vào những người dùng có thói quen thanh toán nhanh và tìm kiếm ưu đãi trực tuyến. Việc hiểu rõ các thủ đoạn của kẻ gian và trang bị kiến thức phòng tránh là chìa khóa để bảo vệ bản thân. Hãy luôn giữ thái độ cảnh giác, kiểm tra kỹ lưỡng mọi mã QR trước khi quét, và tuyệt đối không cung cấp thông tin cá nhân nhạy cảm cho các nguồn không đáng tin cậy.
Bằng cách này, bạn có thể yên tâm tận hưởng các dịch vụ giải trí trực tuyến mà không lo lắng về rủi ro lừa đảo.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.