Cẩn trong trước hình thức lừa đảo thông qua quét mã QR

(SHTT) - Theo thông tin từ Cục An toàn thông tin mạng, lợi dụng việc người dùng ngày càng ưa chuộng việc sử dụng mã QR trong các giao dịch hiện nay, ngày càng có nhiều đối tượng sử dụng các chiêu trò khác nhau nhằm lừa đảo đánh cắp thông tin, chiếm đoạt tài sản.

Chia sẻ với báo chí tại buổi Họp báo thường kỳ của Bộ Thông tin và Truyền thông diễn ra vào ngày 6/9 tại Hà Nội, ông Nguyễn Duy Khiêm, đại diện lãnh đạo Cục An toàn thông tin cho biết, sau đại dịch COVID-19, nhu cầu sử dụng mã QR tăng lên nhanh chóng.

Theo Vụ Thanh toán, Ngân hàng Nhà nước, mã QR có tốc độ tăng trưởng mạnh mẽ cả về số lượng và giá trị. Trong năm 2022, thanh toán qua mã QR tăng tới 225,36% về số lượng và 243,92% về giá trị so với năm 2021.

Do sự tiện lợi của hình thức thanh toán này, tình trạng lừa đảo bằng mã QR được ghi nhận tăng mạnh trên thế giới và tại Việt Nam. Đầu tháng 8/2023, một số ngân hàng tại Việt Nam đã phát đi cảnh báo tình trạng lừa đảo thẻ tín dụng thông qua mã QR.

Cảnh báo cho biết kẻ gian sau khi kết bạn qua mạng xã hội để trao đổi với nạn nhân sẽ gửi mã QR để người dùng quét. Mã này dẫn tới các website giả mạo ngân hàng, trong đó yêu cầu người dùng nhập thông tin họ tên, số căn cước công dân, tài khoản, mã bí mật hoặc OTP. Từ đó, người dùng bị chiếm tài khoản.

So với đường link độc hại truyền thống thì mã QR có lợi thế là có thể chèn trực tiếp vào email, tin nhắn mà không bị các bộ lọc chặn lại, từ đó dễ dàng tiếp cận người dùng.

 

Để hạn chế bị lừa đảo trực tuyến thông qua quét mã QR, đại diện Cục An toàn thông tin khuyến cáo người dùng nên thực hiện các bước sau khi quét mã như sau:

  • Thận trọng trước khi quét mã QR code, đặc biệt cảnh giác với các mã QR được dán hoặc chia sẻ ở những nơi công cộng hoặc gửi qua mạng xã hội, email;
  • Xác định và kiểm tra kỹ càng thông tin tài khoản người trao đổi mã QR; xem xét kỹ nội dung trang web mà mã QR đưa tới;
  • Kiểm tra đường link xem có bắt đầu với https và có phải tên miền quen thuộc không;
  • Tuyệt đối không cung cấp các thông tin cá nhân như tài khoản đăng nhập ngân hàng, tài khoản MXH…;
  • Sử dụng trình quản lý mật khẩu, xác thực hai yếu tố và các phương thức bảo vệ khác cho tài khoản.