Người dùng cần cẩn trọng trước khi quét các mă QR được cung cấp, phải kiểm tra kỹ trước khi đồng ư kết nối
Mă QR mang lại rất nhiều tiện lợi cho người dùng. Nó nhanh chóng liên kết tới các nguồn thông tin hay cung cấp những dữ liệu giúp người dùng không cần phải nhập thủ công. Do sự tiện lợi và được ứng dụng ngày càng rộng răi, mă QR đă nhanh chóng bị bọn tội phạm mạng lợi dụng để trục lợi người dùng.
Gửi mă QR dụ dỗ nạn nhân
Theo trang Malwarebytes, việc gia tăng phổ biến mă QR có thể liên quan sự thâm nhập thị trường điện thoại thông minh ngày càng tăng cao. V́ vậy, các vụ lừa đảo mă QR cũng gia tăng.
Thay v́ gửi các đường link như trước đây - vốn bị nhiều người cảnh giác đề pḥng, th́ nay, bọn xấu gửi mă QR dụ dỗ nạn nhân quét để dẫn tới bẫy của chúng. Một trong những rủi ro bảo mật mă QR lớn nhất đă được ghi nhận là QRLjacking (ăn cắp đăng nhập mă QR). Đây là một kiểu tấn công mà trong đó, các tác nhân đe dọa chiếm quyền điều khiển của người dùng để thao túng tất cả ứng dụng sử dụng tính năng "Đăng nhập bằng mă QR" chuyển sang sử dụng mă QR của kẻ xấu, thay v́ mă xác thực.
Quishing lừa đảo bằng mă QR là quá tŕnh sử dụng mă QR cho một cuộc tấn công lừa đảo. Kẻ xấu có thể sử dụng mă QR để hướng người dùng đến một trang web độc hại. Baiting (đánh mồi) là một loại tấn công kỹ thuật, trong đó kẻ xấu sử dụng mồi để đánh lừa mục tiêu của họ. Trong một cuộc tấn công mồi chài bằng mă QR, kẻ xấu có thể để lại mă QR độc hại ngẫu nhiên ở không gian công cộng để lôi kéo mọi người quét chúng.
Theo Malwarebytes, một ứng dụng quét mă vạch được cung cấp trên Google Play đă lây nhiễm cho 10 triệu người dùng chỉ bằng một bản cập nhật vào cuối năm 2020. Trong khi đó, với nguy cơ phần mềm độc hại, kẻ tấn công có thể liên kết mă QR với một trang web, lợi dụng thói quen thích tải xuống hoặc dùng quảng cáo để lây nhiễm phần mềm độc hại vào máy tính và thiết bị. Những kẻ đánh cắp mật khẩu hoặc keylogger bằng Trojan có thể giúp kẻ tấn công thực hiện hành vi trộm cắp danh tính hoặc các hành vi vi phạm khác.

Người dùng cần lưu ư nguồn mă QR và cẩn thận để phát hiện các dấu hiệu giả mạo.Ảnh: Hoàng Triều
Khó kiểm tra mă QR an toàn
Báo The Moscow Times cho biết ngày 7-12-2023, Sở Truyền thông và Quảng cáo TP Moscow - Nga đă ban hành văn bản cấm sử dụng mă QR trong quảng cáo ngoài trời.
Lư do là việc công khai mă QR có thể tạo cơ hội cho bọn xấu lợi dụng, liên kết tới các nguồn có nội dung chứa thông tin vi phạm Luật Quảng cáo. Cơ quan quản lư này giải thích lệnh cấm nhằm pḥng ngừa nguy cơ vi phạm pháp luật trong bối cảnh ngày càng gia tăng hoạt động tấn công và đột nhập của tin tặc.
Theo giới quan sát, việc nhà chức trách Moscow cấm công bố mă QR ngoài trời có những mục đích sâu xa hơn, kể cả về an ninh, chính trị. Trước đó, các chuyên gia xử lư an ninh mạng tại Covance đă mô tả sự nguy hiểm của tin tặc tấn công thông qua mă QR. Theo họ, những kiểu tấn công như vậy rất khó xác định.
Điều nguy hiểm là rất khó kiểm tra độ an toàn của mă QR do chúng trông gần giống nhau. V́ thế, người dùng phải kiểm tra độ an toàn của mă QR theo ngữ cảnh nơi nó xuất hiện và nội dung mà nó dẫn đến. Ví dụ, nếu mă QR đưa đến một địa chỉ trang web (URL) th́ nên kiểm tra địa chỉ đó có đúng với trang web tổ chức mà ḿnh quen thuộc hay không.
Do mă QR thường sử dụng các URL rút ngắn để tiết kiệm dung lượng, người dùng nên đợi URL đầy đủ xuất hiện. Ngoài ra, người dùng cần lưu ư đến nguồn mă và cẩn thận phát hiện các dấu hiệu giả mạo. Mặc dù mă trên các trang web uy tín hoặc tại doanh nghiệp thường an toàn hơn nhưng tin tặc cũng có thể thao túng.
Các chuyên gia khuyên người dùng không cung cấp cho người khác mă QR trên giấy tờ cá nhân. Tất nhiên, mọi người phải thật cẩn trọng trước khi quét mă QR được cung cấp và phải kiểm tra kỹ trước khi đồng ư kết nối. Với các mă thanh toán, đặc biệt là được cửa hàng hay shipper cung cấp, người dùng cần kiểm tra có mở tới đúng ứng dụng ngân hàng mà ḿnh liên kết hay không.
VietBF@sưu tập