Mã QR công cụ phổ biến trong đời sống đã trở thành vũ khí mới của tội phạm mạng_xem trực tiếp bóng đá ngoại hạng
Theo các công ty an ninh mạng uy tín như HP, Darktrace, Malwarebytes và AusCERT, tin tặc gần đây đang tăng cường sử dụng mã QR để thực hiện các cuộc tấn công lừa đảo.Phương pháp này được gọi là “quishing” (từ “quishing” trong tiếng Anh - sự kết hợp của các từ “mã QR” và “lừa đảo”).
Một cuộc tấn công quishing thường bắt đầu bằng việc gửi email có mã QR, sau khi quét, hệ thống sẽ chuyển hướng người dùng đến một website lừa đảo. Ví dụ: nạn nhân có thể nhận được thông báo sau khi thanh toán mua hàng trực tuyến. Tin tặc thuyết phục nạn nhân rằng giao dịch không thành công và cần nhập lại thông tin thẻ ngân hàng. Khách hàng không nghi ngờ sẽ điền vào biểu mẫu và cung cấp thông tin bí mật cho tin tặc.
Các chuyên gia từ Darktrace giải thích những dấu hiệu cho thấy email có thể là giả mạo: Người gửi đang hối thúc, cho rằng tình huống rất khẩn cấp và mã QR cần được quét ngay lập tức; Nạn nhân được đề nghị thiết lập xác thực hai yếu tố hoặc kích hoạt bất kỳ chức năng nào khác của máy tính/trình duyệt.
Đôi khi email cũng có thể đến từ các tài khoản hợp pháp bị hack. Các email này hầu như không chứa văn bản, điều này khiến các bộ lọc nội bộ trong dịch vụ email rất khó nhận ra chúng là thư rác. Hơn nữa, mã QR độc hại vẫn được phát tán không chỉ qua email mà còn qua SMS, cũng như trên mạng xã hội.
Quishing chỉ là một cách lừa đảo phức tạp, nên các mẹo tiêu chuẩn để phát hiện lừa đảo vẫn được áp dụng. Vì vậy, để tự bảo vệ mình, người dùng có thể xem trước URL đằng sau mã QR và sử dụng các máy quét có tính năng bảo mật tích hợp để kiểm tra trước khi chấp nhận thực hiên theo yêu cầu.
(theo Securitylab)
相关文章
Con gái 40 tuổi nghỉ việc về nhà nhận lương của bố mẹ
Người phụ nữ 40 tuổi ở Trung Quốc chọn từ bỏ công việc của mình, về nhà là2025-02-05Chủ tịch Rolls Royce VN: 'Bạn mang tới gì cho chúng tôi''?
Ông Patrick Regis, Chủ tịch Rolls Royce Việt Nam cho biết, khi tuyểndụng người làm việc vào công ty2025-02-05Dừng truy thu mỗi phụ huynh hơn 10 triệu đồng ở Trường THCS Đặng Trần Côn
Ông Phan Sĩ Đạt, Trưởng phòng GD-ĐT quận Tân Phú, TP.HCM xác nhận t2025-02-05Nghệ sĩ Việt bị tẩy chay lây khi chơi cùng người vướng scandal
Trịnh Thăng Bình mất gần 8.000 lượt theo dõi sau khi đăng ảnh chụp chung với ca sĩ Hiề2025-02-05Hai cô gái đi bộ 2 ngày hơn 70km từ TPHCM về quê ăn Tết gây tranh cãi
Hai chị em Đỗ Ý Nguyện (SN 1997) và Đỗ Hoàng Nhi (SN 2002) đều là nhà sáng tạo nội dung trên mạng xã2025-02-05Bạc Liêu: Bảo đảm an toàn mạng trong quản lý, vận hành, sử dụng mạng TSLCD cấp II
Bảo đảm an toàn mạng vô cùng quan trọng trong quản lý, vận hành, sử dụng mạng TSLCD cấp II. (Ảnh min2025-02-05
最新评论