Bùng phát lừa đảo mang tên “Quishing”

Trong thời kỳ số hóa, mã QR đã trở nên phổ biến và được sử dụng rộng rãi trong nhiều lĩnh vực, đặc biệt là trong việc thanh toán. Tuy nhiên, các đối tượng xấu đã lợi dụng điều này để thực hiện các hành vi lừa đảo trực tuyến được gọi là “Quishing”, gây ra mối nguy hiểm đối với người dùng trong không gian mạng.

Ảnh minh họa.
Ảnh minh họa.

Từ phương tiện thanh toán tiện lợi, mã QR đang dần trở thành một “chiếc bẫy” giăng sẵn trong tay kẻ lừa đảo. “Quishing” - kết hợp của “QR code” và “phishing” là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.

Các chiêu thức “Quishing” phổ biến mà các đối tượng sử dụng:

Mã QR trong thư điện tử và tin nhắn lừa đảo: Giả mạo các tổ chức uy tín gửi thông báo kèm mã QR dẫn đến trang web đánh cắp thông tin đăng nhập hoặc yêu cầu chuyển tiền.

Mã QR giả mạo nơi công cộng: Dán đè hoặc thay thế mã QR thanh toán, thông tin tại nhà hàng, bến xe... bằng mã QR của các đối tượng để chiếm đoạt tiền khi người dùng thanh toán.

Tấn công trung gian qua mã QR: Can thiệp vào quá trình quét, chuyển hướng người dùng qua một trang web thu thập dữ liệu trước khi đến trang thật.

Mã QR trên sản phẩm và tài liệu giả: In mã QR của các đối tượng trên hàng giả, vé số ảo, tài liệu lừa đảo để dẫn dụ người dùng truy cập các trang web nguy hiểm hoặc cung cấp thông tin cá nhân.

Những chiêu thức nêu trên khiến nạn nhân có thể phải đối mặt với nhiều hậu quả nghiêm trọng, như: Đánh cắp thông tin cá nhân: Rò rỉ tên tuổi, địa chỉ, số điện thoại, email, tài khoản mạng xã hội; mất tiền trong tài khoản: Bị chiếm đoạt thông tin ngân hàng, thẻ tín dụng và thực hiện các giao dịch trái phép; thiết bị nhiễm mã độc: Bị cài đặt phần mềm gián điệp, virus, khóa dữ liệu tống tiền; trở thành nạn nhân của các hình thức lừa đảo khác: Thông tin cá nhân bị đánh cắp có thể được sử dụng cho các mục đích xấu xa hơn.

Theo thông tin của ngành công an, bản chất mã QR không phải mã độc tấn công trực tiếp mà chỉ là trung gian để truyền tải nội dung, việc người dùng có bị tấn công hay không phụ thuộc vào cách xử lý nội dung sau khi quét mã QR.

Người dùng cần hết sức cảnh giác với các yêu cầu quét mã QR hoặc truy cập đường link lạ, chú ý luôn kiểm tra kỹ các thông tin sau khi quét mã và đặc biệt cảnh giác với các mã QR được dán hoặc chia sẻ ở những nơi công cộng.

Để góp phần phòng ngừa, ngăn chặn, đấu tranh hiệu quả với loại tội phạm này, lực lượng an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến nghị người dân nên:

Kiểm tra kỹ trước khi quét mã QR: Luôn xác minh nguồn gốc và tính hợp lệ của mã QR, đặc biệt với các mã lạ hoặc dán chồng.

Quan sát cẩn thận môi trường xung quanh: Tại điểm thanh toán, phải kiểm tra bảo đảm mã QR không bị can thiệp.

Cảnh giác với ưu đãi bất thường: Tránh quét mã QR kèm theo các chương trình khuyến mãi quá hấp dẫn.

Xem xét kỹ URL sau khi quét: Bảo đảm địa chỉ web bắt đầu bằng "https://" và đúng tên miền của tổ chức.

Sử dụng ứng dụng quét mã an toàn: Cân nhắc dùng ứng dụng có chức năng cảnh báo link độc hại.

Cập nhật phần mềm bảo mật: Bảo đảm thiết bị được bảo vệ bởi phần mềm diệt virus mới nhất.

Hạn chế chia sẻ thông tin cá nhân: Cẩn trọng khi cung cấp thông tin sau khi quét mã QR.

Báo cáo các dấu hiệu lừa đảo: Thông báo ngay cho cơ quan chức năng nếu nghi ngờ bị lừa đảo.

Bên cạnh đó, mỗi người dân cần nâng cao cảnh giác, trang bị kiến thức để tự bảo vệ mình và những người xung quanh; luôn kiểm tra trước trước khi quét bất kỳ mã QR nào.

Giữa thế giới số hóa đầy tiện ích, sự tỉnh táo và cẩn trọng của người dùng chính là bức tường phòng vệ đầu tiên trước những chiêu trò lừa đảo ngày càng tinh vi.

Có thể bạn quan tâm

Các em nhỏ tại điểm trường Hát Khoang, xã Mường Mùn, tỉnh Điện Biên. (Ảnh: Thuỷ Nguyên)

Lừa đảo công nghệ cao nhắm vào trẻ em dịp hè

Mùa hè đến là khoảng thời gian học sinh có nhiều thời gian tiếp xúc với điện thoại, mạng xã hội, trò chơi trực tuyến. Đây cũng là thời điểm các đối tượng xấu gia tăng hoạt động trên không gian mạng với nhiều thủ đoạn tinh vi nhằm chiếm đoạt tài sản, đánh cắp thông tin hoặc xâm hại trẻ em.

Cơ quan chức năng khuyến cáo người dân chỉ đăng nhập tại địa chỉ chính thức của Cổng Dịch vụ công Quốc gia.

Cẩn trọng với tin nhắn giả mạo cổng dịch vụ công

Thời gian gần đây, người dân liên tục nhận được tin nhắn thông báo “phạt nguội”, “xác minh thông tin cư trú” kèm đường link yêu cầu đăng nhập Cổng dịch vụ công. Đây là thủ đoạn lừa đảo  không còn mới nhưng vẫn tiếp tục được tội phạm sử dụng ở nhiều thời điểm khác nhau nhằm vào sự lơ là, mất cảnh giác của người dân dân...

Một tin rao cho thuê nhà ở trên mạng xã hội.

Cảnh giác thủ đoạn lừa đảo mới nhắm vào người cho thuê nhà

Trong bối cảnh thị trường cho thuê nhà ở các thành phố lớn có nhiều biến động khi khách thuê trả mặt bằng, nhu cầu tìm người thuê mới tăng lên. Lợi dụng tình huống này, các đối tượng lừa đảo sử dụng thủ đoạn giả làm người thuê nhà, chủ động đặt cọc rồi yêu cầu chủ nhà bấm vào đường link lạ để chiếm đoạt tiền trong tài khoản.

Người dân chỉ nên thực hiện qua VNeID, ứng dụng chính thức của nhà mạng hoặc điểm giao dịch hợp pháp để được hỗ trợ chuẩn hóa thông tin thuê bao di động; tuyệt đối không cung cấp OTP, mật khẩu, ảnh khuôn mặt hay bấm vào đường link lạ. (Ảnh ĐOÀN THỦY)

Lừa đảo dưới chiêu xác thực thông tin thuê bao di động

Lợi dụng quy định mới về xác thực thông tin thuê bao di động, nhiều đối tượng đã giả danh cơ quan chức năng, nhà mạng để chiếm quyền kiểm soát SIM, từ đó đánh cắp mã OTP và rút tiền trong tài khoản ngân hàng. Thủ đoạn ngày càng tinh vi, có tổ chức, gây thiệt hại lớn cho người dân.

Cạm bẫy từ các fanpage thu hút người tham gia mua thẻ cào trúng thưởng.

Bẫy vé số cào online với chiêu trò “trúng trước mất sau”

Những lời mời gọi “trúng thưởng dễ dàng, rút tiền trong vài phút” từ vé số cào online đang lan rộng trên mạng xã hội và thu hút không ít người tham gia. Tuy nhiên, phía sau những khoản “trúng nhẹ” ban đầu lại là cả một kịch bản lừa đảo công nghệ cao được dàn dựng tinh vi, khiến người chơi càng tham gia sâu càng dễ mất tiền.

Người dân cần cảnh giác với hành vi lừa đảo thông qua thu thập thông tin cá nhân tại các phiên livestream.

“Mồi ngon” của các đối tượng lừa đảo tại các phiên livestream

Hiện nay, các phiên livestream bán hàng, tư vấn dịch vụ, tử vi, tướng số trên mạng xã hội ngày càng phổ biến. Tuy nhiên, ít ai nhận ra rằng việc để lại số điện thoại, ngày tháng năm sinh hay thông tin cá nhân ở phần bình luận lại trở thành “mồi ngon” để tội phạm công nghệ cao lợi dụng thực hiện hành vi lừa đảo.

Người dùng cần cảnh giác với các lời mời làm việc online nhận hoa hồng.

Tuyển cộng tác viên online để lừa đảo có thể bị xử lý hình sự

Các công việc như thả tim video trên TikTok, đánh giá sản phẩm trên sàn thương mại điện tử, đặt đơn hàng ảo hoặc làm nhiệm vụ quảng cáo thường được giới thiệu là việc nhẹ, dễ kiếm tiền. Tuy nhiên, phía sau những lời mời gọi hấp dẫn này lại là kịch bản lừa đảo được dựng lên khá tinh vi nhằm chiếm đoạt tiền của người tham gia.

Chỉ một cú nhấp vào link lạ có thể khiến người dùng bị đánh cắp thông tin cá nhân.

Chiêu trò lừa đảo “lì xì online” dịp Tết Nguyên đán

Lợi dụng tâm lý vui Tết, thích nhận “lì xì online” nhanh, gọn, miễn phí, nhiều đối tượng xấu đã triển khai các chiêu trò lừa đảo công nghệ cao ngày càng tinh vi trên không gian mạng, gây thiệt hại tài sản và đe dọa an toàn thông tin cá nhân của người dân.

Người dân cần kiểm tra kỹ thông tin trước khi nộp tiền phạt qua mã QR để tránh bị lừa.

Nhận diện chiêu thức lừa đảo nộp phạt “nguội” qua Zalo

Lợi dụng việc mã QR được sử dụng rộng rãi trong các thủ tục hành chính, nhiều đối tượng xấu đã giả mạo thông báo “phạt nguội”, yêu cầu người dân chuyển tiền qua mã QR trên Zalo. Người dân cần nhận diện rõ quy trình nộp phạt hợp pháp và nâng cao cảnh giác để tránh bị lừa.

Hội thảo “Vận hành và giám sát thị trường tài sản số”

Bảo đảm an ninh mạng là yêu cầu cấp thiết khi vận hành sàn giao dịch tài sản số

Ngày 18/12, Hiệp hội An ninh mạng Quốc gia (NCA) phối hợp với Đài Truyền hình Việt Nam (VTV) và Ủy ban Chứng khoán Nhà nước (SSC), với sự đồng hành của OKX Global và Tether tổ chức Hội thảo chuyên sâu “Vận hành và giám sát thị trường tài sản số”, tập trung vào các vấn đề bảo đảm an ninh mạng cho sàn giao dịch tài sản số.

Camera AI phát hiện lỗi vi phạm giao thông tại nút giao Phạm Văn Bạch-Hoàng Quán Chi ngày 13/12. (Ảnh: Cục Cảnh sát giao thông)

Cẩn thận "bẫy" phạt nguội camera AI

Mới đây, cùng với việc công an thành phố Hà Nội triển khai vận hành hệ thống camera tích hợp AI để giám sát, xử phạt vi phạm giao thông, một “biến tướng” đã xuất hiện khi các đối tượng lừa đảo giả danh cán bộ công an gọi điện cho người dân, thông báo lỗi vi phạm rồi dẫn dắt nạn nhân làm theo “quy trình nộp phạt” giả mạo.

Tài khoản đối tượng lừa đảo định danh Bưu điện đề nghị gửi địa chỉ.

Cảnh báo thủ đoạn lừa đảo liên quan giấy phép lái xe

Thời gian gần đây, nhiều địa phương trên cả nước ghi nhận tình trạng tội phạm sử dụng công nghệ cao liên tục mạo danh bưu điện, đơn vị chuyển phát, thậm chí giả danh bộ phận sát hạch – cấp đổi giấy phép lái xe của lực lượng Cảnh sát giao thông để gọi điện nhằm thu thập thông tin cá nhân phục vụ cho mục đích lừa đảo.

Các thương hiệu vàng bạc cảnh báo tình trạng lừa đảo qua Facebook tích xanh giả.

Cảnh giác bẫy lừa mua bán vàng trên mạng

Thời gian qua, giá vàng luôn lên xuống thất thường, lợi dụng tâm lý muốn kiếm lời này, việc mua bán vàng trở thành mảnh đất màu mỡ để tội phạm công nghệ cao dựng lên đủ kiểu kịch bản lừa đảo, đặc biệt là qua các trang mạng xã hội, fanpage giả mạo thương hiệu vàng uy tín.

Tin đồn và câu view bằng lũ lụt: Ranh giới của đạo đức số.

[Video] Tin đồn và câu view bằng lũ lụt: Ranh giới của đạo đức số

Những ngày vừa qua, giữa thời điểm thiên tai hoành hành, mạng xã hội xuất hiện nhiều clip lũ lụt - nhưng không phải tất cả đều là thật. Có những video được dựng bằng công nghệ AI - không vì mục đích cảnh báo giúp bà con an toàn, mà chỉ để thu hút lượt xem, xin lượt like, thả tim...

Thông tin cảnh báo của chính quyền địa phương về tình trạng giả danh "cán bộ địa chính".

Khi người dân tỉnh táo, mọi dữ liệu sẽ an toàn

Từ ngày 1/9 đến 30/11/2025, Hà Nội triển khai chiến dịch “90 ngày làm sạch dữ liệu đất đai” nhằm chuẩn hóa, đồng bộ và kết nối dữ liệu đất đai với dữ liệu dân cư. Tuy nhiên, khi chiến dịch bước vào giai đoạn “nước rút”, các đối tượng đã nhanh chóng lợi dụng thời điểm này để thực hiện hành vi lừa đảo.

Công an tỉnh Phú Thọ lấy lời khai các đối tượng. Ảnh: Công an tỉnh Phú Thọ

Cảnh báo thủ đoạn chiếm đoạt tài sản dưới hình thức đầu tư tiền ảo đa cấp

Hiện nay, tình hình tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tài sản diễn biến ngày càng phức tạp và có xu hướng gia tăng. Không chỉ mạo danh cán bộ công an, toà án… các đối tượng  còn xây dựng các kịch bản với những thủ đoạn tinh vi để chiếm đoạt tài sản dưới hình thức đầu tư đa cấp về tiền ảo.