Chiêu lừa đảo mới: Mạo danh vi phạm giao thông, dụ nạn nhân quét mã QR để đánh cắp dữ liệu

Kaya

Writer
Tại Mỹ, một chiến dịch lừa đảo mới đang được tội phạm mạng thực hiện khá bài bản, khi chuyển từ đường link độc hại sang sử dụng mã QR trong các tin nhắn giả mạo thông báo vi phạm giao thông.

Theo ghi nhận, kẻ tấn công gửi tin nhắn SMS với nội dung giả danh cơ quan tòa án hoặc cơ quan xử lý vi phạm giao thông, thông báo người nhận đang có “vi phạm” và yêu cầu thanh toán gấp. Điểm đáng chú ý là thay vì đính kèm đường link như trước đây, tin nhắn chứa mã QR để người dùng quét.

Sau khi quét, nạn nhân sẽ bị chuyển hướng tới một trang web giả mạo, yêu cầu thanh toán khoản phí nhỏ (ví dụ: 6,99 USD) nhưng thực chất là nhằm thu thập thông tin cá nhân và dữ liệu thẻ ngân hàng.​

“Quishing” – biến thể phishing khó nhận biết hơn​

Giới chuyên gia gọi hình thức này là “quishing” (QR phishing) - một biến thể của tấn công phishing truyền thống. Khác với các đường link đáng ngờ có thể bị cảnh báo, mã QR khiến người dùng mất đi khả năng kiểm tra trực quan trước khi truy cập.

Thực tế, QR code ngày càng phổ biến trong đời sống như thanh toán, menu nhà hàng, xác thực dịch vụ… Điều này khiến người dùng hình thành thói quen tin tưởng và quét mã mà không kiểm tra kỹ nguồn gốc. Chính yếu tố “tin tưởng mặc định” này đang bị tội phạm mạng khai thác triệt để.​

Đánh vào tâm lý sợ hãi và tính khẩn cấp​

Một điểm chung của các chiến dịch lừa đảo là tạo áp lực tâm lý. Trong trường hợp này, tin nhắn thường sử dụng các cụm từ như “Notice of Default” (thông báo vi phạm), đe dọa hậu quả pháp lý nếu không thanh toán ngay.
1775444173851.png

Các cơ quan chức năng tại Mỹ đã phải phát đi cảnh báo rằng họ không bao giờ yêu cầu thanh toán tiền phạt qua tin nhắn hoặc mã QR, đồng thời khuyến cáo người dân tuyệt đối không quét các mã không rõ nguồn gốc.​

Công nghệ ngày càng tinh vi: Người dùng gần như “mù phân biệt”​

Điểm đáng lo ngại không chỉ nằm ở mã QR, mà còn ở cách nội dung lừa đảo được tạo ra.

Ngày nay, với sự hỗ trợ của AI, các thông báo giả mạo có thể:​
  • Viết đúng văn phong hành chính​
  • Sử dụng logo, bố cục giống cơ quan thật​
  • Tạo hình ảnh, tài liệu gần như không thể phân biệt bằng mắt thường​
Điều này khiến người dùng phổ thông gần như không có khả năng nhận biết đâu là thật - giả chỉ bằng cảm quan.

Sự tiến bộ của công nghệ AI mang lại hiệu quả cao trong tự động hóa và sáng tạo nội dung, nhưng đồng thời cũng trở thành công cụ nguy hiểm nếu rơi vào tay kẻ xấu. Khi kết hợp AI với các kỹ thuật social engineering, các chiến dịch lừa đảo trở nên:​
  • Thuyết phục hơn​
  • Cá nhân hóa tốt hơn​
  • Khó bị phát hiện hơn​

Khi con người trở thành “mắt xích yếu nhất”​

Các chuyên gia an ninh mạng nhận định, xu hướng tấn công hiện nay không còn tập trung vào việc phá vỡ hệ thống kỹ thuật mà chuyển sang khai thác yếu tố con người. Chỉ cần một hành động đơn giản như: quét mã QR, nhập thông tin, xác nhận thanh toán,... người dùng có thể vô tình trao toàn bộ dữ liệu nhạy cảm cho kẻ tấn công.

Trong bối cảnh đó, hệ thống bảo mật truyền thống như antivirus hay firewall gần như không thể ngăn chặn nếu người dùng chủ động thực hiện hành vi.​

Khuyến nghị: Đừng quét mã QR “vô danh”​

Để tránh trở thành nạn nhân, người dùng cần lưu ý:​
  • Không quét mã QR từ tin nhắn, email không rõ nguồn gốc​
  • Không thanh toán tiền phạt qua SMS hoặc mã QR​
  • Luôn kiểm tra thông tin qua website chính thức của cơ quan chức năng​
  • Cảnh giác với các thông báo tạo áp lực “phải xử lý ngay”​
Theo Bleepingcomputer
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back