Khuyến mãi
Search

Cảnh báo bùng nổ thủ đoạn “Quishing” lừa đảo qua mã QR giả

Sunday, 05/04/2026

Trong bối cảnh thanh toán không dùng tiền mặt trở thành thói quen phổ biến, “Quishing” (kết hợp giữa QR và Phishing) – hình thức lừa đảo qua mã QR – đang trở thành “bẫy” tài chính đầy nguy hiểm, được dự báo gia tăng mạnh trong năm 2026.

Chiêu trò “thay thế” tinh vi 

Thủ đoạn của các đối tượng tội phạm là lợi dụng sự sơ hở tại các địa điểm công cộng như cửa hàng, quán ăn, bãi giữ xe hay khu du lịch để dán đè mã QR giả lên mã thanh toán thật. Khi người dùng quét mã, giao dịch tài chính sẽ tự động chuyển hướng vào tài khoản của kẻ gian thay vì chủ kinh doanh.

Chiêu trò "thay thế" tinh vi 

Chiêu trò “thay thế” tinh vi

Theo tin tức số liệu từ các báo cáo an ninh mạng khu vực Đông Nam Á năm 2025 cho thấy, số vụ lừa đảo liên quan đến mã QR đã tăng hơn 200% so với năm trước. Đáng lo ngại, nhiều nạn nhân trẻ tuổi – nhóm người tưởng chừng am hiểu công nghệ – lại trở thành mục tiêu do tâm lý chủ quan khi quét mã nhanh tại nơi công cộng.

Nhận diện “bẫy” Quishing 

Các chuyên gia an ninh mạng chỉ ra những dấu hiệu nhận biết mã QR đáng ngờ:

  • Mã QR có dấu hiệu bị dán chồng, bong tróc hoặc dán đè bằng decal đè lên bề mặt gốc.
  • Liên kết (URL) được mở ra có dấu hiệu lạ, sai chính tả hoặc tên miền bất thường.
  • Trang web yêu cầu cung cấp thông tin thẻ, mật khẩu hoặc mã OTP.
  • Nội dung điều hướng mang tính thúc giục, áp lực người dùng phải thao tác nhanh để nhận ưu đãi “ảo”.

Khuyến cáo từ chuyên gia GMNC 

Trao đổi về vấn đề này, đại diện hệ thống nội dung GMNC nhận định: “Quishing không chỉ là một hành vi trộm cắp tài sản đơn thuần, mà là sự lợi dụng niềm tin vào hạ tầng thanh toán số. Kẻ gian không cần hack ngân hàng, chúng ‘hack’ sự mất cảnh giác của người dùng thông qua mã QR.”

Theo các chuyên gia GMNC, người dân cần thay đổi tư duy quét mã “tốc độ” bằng tư duy quét mã “an toàn”:

  1. Kiểm tra vật lý: Luôn quan sát kỹ bề mặt dán mã QR, đặc biệt tại các khu vực tự phục vụ.
  2. Xác minh thông tin: Khi quét mã chuyển khoản, luôn kiểm tra kỹ tên người nhận trước khi xác nhận giao dịch cuối cùng.
  3. Tuyệt đối từ chối: Không nhập mật khẩu, mã OTP vào bất kỳ website nào được điều hướng từ mã QR lạ.
  4. Cảnh giác với “ưu đãi”: Mọi mã QR nhận tiền hoặc yêu cầu cung cấp thông tin cá nhân đều là dấu hiệu đỏ cần báo ngay cho quản lý điểm kinh doanh hoặc cơ quan chức năng.

Các chuyên gia nhấn mạnh: Sự tiện lợi của công nghệ không bao giờ đi kèm với việc bỏ qua các lớp bảo mật cơ bản. Việc duy trì thói quen kiểm tra tên người thụ hưởng trước khi nhấn nút “Xác nhận” vẫn là “lá chắn” cuối cùng và hiệu quả nhất để bảo vệ tài sản của chính mình.

>>> Xem thêm: Bẫy “trò chuyện nhạy cảm” và vụ tống tiền gần nửa tỷ đồng

Thần Bài Miền Tây
15.254.201K