Hàng loạt ngân hàng lớn ở Mỹ và Anh cảnh báo sự gia tăng lừa đảo mã QR quishing

Thu Hoài/VOV1 | 01/11/2024, 20:14

VOVLIVE - Các vụ lừa đảo quishing được tiến hành qua email, khiến các nhà cung cấp dịch vụ bảo mật doanh nghiệp phải chịu áp lực điều chỉnh biện pháp phòng thủ trực tuyến của mình.


Hàng loạt ngân hàng và tổ chức cho vay lớn của Anh và Mỹ, trong đó có HSBC, Santander và TSB đã cảnh báo sự gia tăng các vụ lừa đảo mã QR, còn gọi là “quishing”, để đánh cắp thông tin tài chính của khách hàng. Mã QR đang ngày càng trở nên phổ biến khi cung cấp quyền truy cập nhanh vào nhiều thông tin, ứng dụng chỉ bằng một lần quét. Tuy nhiên, tiện ích này lại cũng mở cánh cửa cho những đối tượng xấu lợi dụng để thực hiện các hành vi lừa đảo.

Các vụ lừa đảo liên quan tới mã QR đã gia tăng, khi công nghệ này trở nên phổ biến trong đại dịch Covid-19 từ hộ chiếu vaccine đến thực đơn nhà hàng. Một cuộc khảo sát mới đây của công ty phần mềm bảo mật McAfee cho thấy, hơn 1/5 trong số tất cả các vụ lừa đảo trực tuyến ở Anh có thể bắt nguồn từ mã QR. Còn theo Action Fraud, các báo cáo về các vụ lừa đảo bằng mã QR ở Anh đã tăng gấp đôi trong năm - tính đến tháng 8/2024.

Ủy ban Thương mại Liên bang Mỹ trong năm nay cũng cảnh báo hành vi lừa đảo "quishing", cụ thể nhằm vào các lái xe như dán đè mã QR giả lên mã QR hợp lệ tại các điểm dừng đỗ xe, sạc xe điện, nhà ga xe lửa và bàn ăn trong nhà hàng. Những liên kết này có thể dẫn người dùng đến một trang web không chính xác, yêu cầu họ nhập thông tin chi tiết hoặc dẫn họ tải xuống phần mềm độc hại. Tệ hơn nữa, bạn có thể gặp rắc rối với pháp luật vì trốn phí hoặc không có vé hợp lệ.

“Chúng ta đã biết tới tấn công giả mạo (phishing), tin nhắn lừa đảo (smishing) và bây giờ là quishing. Những kẻ lừa đảo sử dụng mã QR để xâm phạm thông tin cá nhân của bạn. Thật dễ dàng để thực hiện hành vi lừa đảo. Các đối tượng chỉ cần đi bộ, dán mã QR giả vào đồng hồ đỗ xe chẳng hạn, che mã thật và tiền sẽ ngay lập tức rơi vào túi của chúng. Chỉ khi bạn nhận được 1 vé phạt đỗ xe, bạn mới biết điều gì đã xảy ra”, Giám đốc điều hành Trung tâm Nguồn lực chống trộm danh tính James Lee cho biết.

Loại hình lừa đảo mới qua email này thường liên quan đến việc tội phạm gửi các mã QR trong các tệp PDF đính kèm. Các chuyên gia cho biết, chiến lược này hiệu quả vì tin nhắn thường vượt qua các bộ lọc an ninh mạng của DN thường đánh dấu các liên kết trang web độc hại, nhưng không quét các hình ảnh trong tệp đính kèm.

Theo nghiên cứu của IBM, các cuộc tấn công "lừa đảo", trong đó kẻ lừa đảo gửi email có mục tiêu kèm theo liên kết độc hại, ngày càng tốn kém hơn đối với các công ty. Ước tính, thiệt hại trung bình toàn cầu cho một vụ vi phạm dữ liệu tăng gần 10% lên 4,9 triệu đô la vào năm 2024.

Mặc dù hầu hết điện thoại thông minh đều hiển thị bản xem trước ngắn về URL có trong mã QR được quét. Tuy nhiên, cửa sổ bật lên này thường không đủ để người dùng có thể phát hiện ra rằng liên kết có thể là lừa đảo. Theo chuyên gia Amir Sadon, giám đốc nghiên cứu tại công ty tư vấn an ninh mạng Sygnia, các đối tượng lợi dụng thực tế là mã QR vốn khó diễn giải trực quan, do đó nạn nhân thường không biết họ đang bị chuyển hướng đến đâu cho đến khi quá muộn.

Bài liên quan
Đọc tiếp

(0) Bình luận
Nổi bật VOVLIVE
Thường vụ Quốc hội tiếp tục xem xét sáp nhập đơn vị hành chính ở 12 tỉnh thành
VOVLIVE - Ủy ban Thường vụ Quốc hội sẽ xem xét, quyết định việc sắp xếp đơn vị hành chính cấp huyện, cấp xã giai đoạn 2023 – 2025 của 12 tỉnh, thành phố: An Giang, Đồng Tháp, Hà Nam, Hà Nội, Hà Tĩnh, Thành phố Hồ Chí Minh, Phú Thọ, Sơn La, Quảng Ngãi, Quảng Trị, Trà Vinh, Vĩnh Phúc.
  • Việt Nam - Peru ra Tuyên bố chung về tăng cường quan hệ song phương
    Trong chuyến thăm chính thức Peru của Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam từ ngày 12 - 14/11/2024 theo lời mời của Tổng thống Cộng hòa Peru, hai nhà Lãnh đạo đã thống nhất thông qua Tuyên bố chung về tăng cường quan hệ song phương giữa Việt Nam - Peru.
  • Hà Nội dự kiến chi 10.000 tỉ đồng/năm tăng thu nhập cho cán bộ, công chức, viên chức
    VOVLIVE - UBND thành phố Hà Nội đang xây dựng dự thảo đề nghị ban hành Nghị quyết của HĐND Thành phố quy định chi thu nhập tăng thêm cho cán bộ, công chức, viên chức làm việc trong các cơ quan nhà nước, tổ chức chính trị, MTTQ Việt Nam, tổ chức chính trị - xã hội và đơn vị sự nghiệp công lập được ngân sách nhà nước đảm bảo toàn bộ chi thường xuyên thuộc thành phố Hà Nội quản lý.
  • Việt Nam - Ấn Độ coi trọng việc củng cố và làm sâu sắc hơn quan hệ song phương
    VOVLIVE - "Việt Nam và Ấn Độ có nhiều điểm chung về triết lý phát triển, tầm nhìn và định hướng chính sách cũng như chiến lược hành động để phát triển đất nước, nhất là cách tiếp cận lấy con người làm trung tâm, vì lợi ích quốc gia, dân tộc. Đó là nền tảng để hai nước củng cố và làm sâu sắc hơn nữa mối quan hệ song phương, vì lợi ích của nhân dân mỗi nước".
Mới nhất
- xem bóng đá trực tuyến - 90phut - cakhia - mitom - xôi lạc tv - xoilactv - bóng đá trực tiếp