SO HUU TRI TUE
Thứ hai, 19/05/2025
  • Click để copy

Phát hiện hình thức lừa đảo mới thông qua mã QR Quishing 2.0

16:53, 01/10/2024
(SHTT) - Một báo cáo từ Perception Point khẳng định rằng Quishing 2.0 (lừa đảo qua mã QR) có thể vượt qua hầu hết các giải pháp bảo mật email hiện có.

Với phương thức lừa đảo này, nạn nhân sẽ nhận được một email được nguỵ trang như một doanh nghiệp thực sự, có thể có tên miền giả mạo và mạo danh một đối tác kinh doanh quen thuộc. Dòng tiêu đề và tệp PDF đính kèm hiển thị một đơn đặt hàng.

LuaDaoQuaMaQR_004

 

Bên trong tài liệu PDF, nạn nhân sẽ thấy một mã QR lớn cùng với hướng dẫn quét mã để xem toàn bộ đơn đặt hàng. Tệp PDF này bao gồm địa chỉ thực tế của doanh nghiệp bị mạo danh, càng củng cố thêm độ tin cậy của email.

Sau khi nạn nhân quét mã QR, họ sẽ được chuyển hướng đến me-qr.com, một dịch vụ tạo và quét mã QR hợp pháp. Cửa sổ sẽ cho biết mã QR đã được quét thành công, với nút có nhãn “Bỏ qua quảng cáo”. Bước này tăng thêm một lớp xác thực nữa vì sử dụng dịch vụ đáng tin cậy.

Sau khi nhấp vào nút “Bỏ qua quảng cáo”, nạn nhân sẽ đến một trang SharePoint thực. Sau đó, họ sẽ được chuyển hướng đến một trang OneDrive giả mạo. Biểu mẫu đăng nhập Microsoft 365 sẽ xuất hiện, được thiết kế để đánh cắp thông tin đăng nhập của nạn nhân.

Các chuyên gia của Perception Point gọi chiến thuật này là “Quishing 2.0” và mô tả nó là cực kỳ tinh vi, do đó người dùng cần hết sức cẩn thận trước các email được gửi đến và cẩn trọng khi mở các tệp đính kèm.

TH

Tin khác

Pháp luật 4 giờ trước
(SHTT) -Cơ quan chức năng vừa kiểm tra đột xuất hai địa điểm sản xuất và kinh doanh thực phẩm thuộc Công ty Cổ phần Thảo dược Mộc Can do Nguyễn Hữu Hoàn (sinh năm 1984, thường trú tại huyện Quốc Oai) làm giám đốc. Phát hiện hàng loạt sai phạm nghiêm trọng liên quan đến sản xuất, ghi nhãn và quảng cáo thực phẩm.
Pháp luật 9 giờ trước
(SHTT) - Công an tỉnh Hưng Yên đã phát đi cảnh báo về các thủ đoạn lừa đảo mới trên không gian mạng và khuyến cáo, tất cả các thông tin đăng tải, chạy quảng cáo có thể giúp lấy lại tiền bị lừa đều là giả mạo.
Pháp luật 16 giờ trước
(SHTT) - Theo Bộ Công an, các sản phẩm thuốc sản xuất ra có hàm lượng thấp, không đúng hàm lượng, nồng độ hoặc khối lượng đã đăng ký lưu hành có thể bị coi là thuốc giả.
Pháp luật 1 ngày trước
(SHTT) - Chiều 16/5, phát biểu tại "Ngày hội Khoa học và Công nghệ Việt Nam 18/5" tại Hà Nội, Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng đã chia sẻ những đổi mới mạnh mẽ, mang tính cách mạng của Luật Khoa học, Công nghệ và Đổi mới sáng tạo.
Pháp luật 3 ngày trước
(SHTT) - Theo cơ quan công an, trong thời gian qua, giá vàng trong và ngoài nước đã có sự biến động mạnh. Nắm bắt được tình hình trên, đối tượng xấu đã dựng "kịch bản" lừa đảo để chiếm đoạt tài sản của người dân có nhu cầu mua bán, trao đổi vàng qua mạng xã hội.
. ..