Cục An toàn thông tin: Người dùng cảnh giác với lừa đảo qua mã QR
Phunuduongthoi – Chiều 6/9, Bộ Thông tin và Truyền thông tổ chức cuộc họp báo thường kỳ tháng 9. Tại đây, đại diện Cục An toàn thông tin khuyến nghị người dùng đặc biệt cảnh giác với các mã QR được dán hoặc chia sẻ ở những nơi công cộng hoặc gửi qua mạng xã hội, email.
Cuộc họp báo do 2 Thứ trưởng Thông tin và Truyền thông Phạm Đức Long và Nguyễn Thanh Lâm đồng chủ trì.
Báo cáo của Văn phòng Bộ Thông tin và Truyền thông cảnh báo, bên cạnh tình trạng mã QR thanh toán tại các cửa hàng bị dán đè khiến tiền chuyển về tài khoản kẻ gian, trong thời gian vừa qua, hiện tượng mã QR độc hại bị phát tán dễ dàng trong các bài viết, hình ảnh thông qua các ứng dụng nhắn tin, diễn đàn, hội nhóm trên mạng xã hội, đặc biệt là trong các màn phát sóng trực tiếp (livestream) cũng được báo chí phản ánh trong thời gian gần đây.
Khi người xem quét mã sẽ bị chuyển hướng đến các trang quảng cáo cờ bạc kèm mã độc có thể bị cài đặt vào điện thoại.
Giải đáp thắc mắc của các cơ quan truyền thông tại họp báo về vấn nạn lừa đảo bằng mã QR, ông Nguyễn Duy Khiêm, đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông nhận định, mã QR đã và đang ngày càng phổ biến khắp mọi nơi, không chỉ ở Việt Nam mà ở nhiều nước trên thế giới.
Đặc biệt, sau đại dịch Covid-19, nhu cầu sử dụng mã QR tăng lên nhanh chóng. Theo số liệu thống kê của Vụ Thanh toán, Ngân hàng Nhà nước, mã QR có tốc độ tăng trưởng mạnh mẽ cả về số lượng và giá trị.
Trong năm 2022, thanh toán qua mã QR tăng tới hơn 225% về số lượng và trên 243% về giá trị so với năm 2021. Điều này cho thấy phương thức thanh toán sử dụng mã QR đang ngày càng quen thuộc với người tiêu dùng.
Cùng với xu hướng phổ biến của phương thức thanh toán sử dụng mã QR, tình trạng lừa đảo bằng mã QR cũng được ghi nhận tăng mạnh trên thế giới, thậm chí đã xuất hiện cả ở Việt Nam trong thời gian qua.
Cụ thể, tại Việt Nam, vào đầu tháng 8 vừa qua, một số ngân hàng đã phát cảnh báo tình trạng lừa đảo thẻ tín dụng thông qua mã QR. Cảnh báo cho biết kẻ gian sau khi kết bạn qua mạng xã hội để trao đổi với nạn nhân sẽ gửi mã QR để người dùng quét. Mã này dẫn tới các website giả mạo ngân hàng, trong đó yêu cầu người dùng nhập thông tin như họ tên, số căn cước công dân, tài khoản, mã bí mật hoặc OTP. Từ đó, người dùng bị chiếm tài khoản.
So với đường link độc hại truyền thống, mã QR có lợi thế là có thể chèn trực tiếp vào email, tin nhắn mà không bị các bộ lọc chặn lại, từ đó dễ dàng tiếp cận người dùng.
Đại diện Cục An toàn thông tin phân tích: “Trên thực tế, bản chất QR Code không phải mã độc tấn công trực tiếp mà chỉ là trung gian để truyền tải nội dung. Người dùng có bị tấn công hay không phụ thuộc vào cách xử lý nội dung sau khi quét mã QR Code”.
Từ thực tế trên, ông Nguyễn Duy Khiêm khuyến nghị trước tiên, người dùng cần thận trọng trước khi quét mã QR Code, đặc biệt cảnh giác với các mã QR được dán hoặc chia sẻ ở những nơi công cộng hoặc gửi qua mạng xã hội, email.
Người dùng cũng cần xác định và kiểm tra kỹ càng thông tin tài khoản người trao đổi mã QR; xem xét kỹ nội dung trang web mà mã QR đưa tới; kiểm tra đường link xem có bắt đầu với “https” và có phải tên miền quen thuộc hay không.
Cùng với đó, người dùng còn được khuyến nghị tuyệt đối không cung cấp các thông tin cá nhân như tài khoản đăng nhập ngân hàng, tài khoản mạng xã hội. Sử dụng trình quản lý mật khẩu, xác thực 2 yếu tố và các phương thức bảo vệ khác cho tài khoản.
Với các đơn vị, tổ chức cung cấp mã QR, đại diện Cục An toàn thông tin đề nghị trong các hoạt động cần chú ý có cảnh báo tuyên truyền đến người dùng, ví dụ như các ngân hàng thời gian vừa qua cảnh báo đến khách hàng.
Các cơ quan, đơn vị cung cấp mã QR cũng cần kịp thời đưa ra giải pháp xác minh giao dịch có dấu hiệu bất thường. Đồng thời, kiểm tra thường xuyên các mã QR được dán tại địa điểm cung cấp.
Trước đó, từ giữa tháng 6 đến giữa tháng 7, để tăng cường nhận thức, kiến thức về lừa đảo trực tuyến, bảo vệ người dân Việt Nam trước những rủi ro tiềm ẩn trên không gian mạng, Bộ Thông tin và Truyền thông đã chính thức phát động Chiến dịch “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến” dưới sự chủ trì, điều phối của Cục An toàn thông tin.
Chiến dịch đã được triển khai trên diện rộng, góp phần nâng cao nhận thức cho người dân thông qua các clip tình huống lừa đảo trực tuyến phổ biến, các tip hướng dẫn nhận diện 24 hình thức lừa đảo, đồng thời cung cấp bộ cẩm nang kiến thức phòng tránh để bảo vệ bản thân và gia đình trên không gian mạng.
Xem thêm: