Cục Điều tra Liên bang Mỹ (FBI) vừa đưa ra cảnh báo khẩn về một hình thức lừa đảo tinh vi liên quan đến vận chuyển hàng hóa. Theo đó, kẻ gian gửi những gói hàng ngẫu nhiên đến tận tay người nhận dù họ chưa từng đặt mua. Ban đầu, thủ đoạn này được dùng để tạo đánh giá ảo trên các sàn thương mại điện tử, nhưng mối nguy hiểm thật sự lại nằm trong những tờ giấy in kèm mã QR bên trong hộp.
Chỉ với một lần quét mã, nạn nhân có thể tự mở cửa cho tin tặc xâm nhập điện thoại. Các mã QR này dẫn đến những trang web giả mạo, yêu cầu cung cấp thông tin cá nhân, dữ liệu tài chính hoặc cài đặt phần mềm độc hại.
Một khi dính bẫy, kẻ gian có thể thu thập toàn bộ thông tin từ thẻ tín dụng, tài khoản ngân hàng, chứng khoán cho đến ví tiền điện tử. Tệ hơn, dữ liệu cá nhân còn có nguy cơ bị đem bán trên chợ đen mà nạn nhân hoàn toàn không hay biết.
Một khi quét mã, nạn nhân có thể bị thu thập toàn bộ thông tin cá nhân, thẻ tín dụng, tài khoản ngân hàng,... (Ảnh minh họa)
Từ chiêu trò ở Mỹ đến thực tế tại Việt Nam
Điểm nguy hiểm của chiêu trò này nằm ở chỗ gói hàng thường không có địa chỉ trả lại hoặc thông tin người gửi, khiến người nhận sinh nghi nhưng đồng thời cũng bị kích thích trí tò mò. Với thói quen quét mã QR tiện lợi trên smartphone, nhiều người dễ dàng rơi vào bẫy chỉ sau vài giây.
Điều đáng lo ngại là tại Việt Nam, các hình thức lừa đảo liên quan đến mã QR cũng đã xuất hiện. Theo báo điện tử Chính phủ, tại Hà Nội, Công an quận Tây Hồ vừa nhận trình báo của một siêu thị mini bị kẻ gian dán chồng đè mã QR code giả lên kính. Chủ cửa hàng chỉ phát hiện khi khách báo đã thanh toán nhưng tiền không về tài khoản. Sau khi kiểm tra, mới biết mã QR thật đã bị che phủ bằng mã giả để chuyển tiền vào tài khoản của đối tượng.
Không chỉ dừng lại ở đó, thủ đoạn dùng app chỉnh sửa ảnh giao dịch cũng được ghi nhận. Công an phường Nếnh (thị xã Việt Yên, Bắc Giang) vừa bắt giữ Nguyễn Văn Phương (trú tại Thái Nguyên) vì hành vi lừa đảo. Phương giả vờ cần tiền mặt, hứa sẽ chuyển khoản trả ngay nhưng thực chất dùng ứng dụng chỉnh sửa để tạo ảnh chụp chuyển khoản thành công giả, qua đó chiếm đoạt tiền từ các chủ cửa hàng.
Với thói quen quét mã QR tiện lợi trên smartphone, nhiều người dễ dàng rơi vào bẫy chỉ sau vài giây (Ảnh minh họa)
Tại Lào Cai, Công an TP Lào Cai cũng vừa khởi tố Hạ Thị Ngọc (trú tại Vĩnh Phúc) vì hành vi tạo hóa đơn giả qua điện thoại để mua quần áo và hàng ăn. Đối tượng khai đã chụp mã QR của cửa hàng gửi cho một người quen qua mạng để làm giả giao dịch thanh toán, sau đó sử dụng hóa đơn này để lừa đảo, chiếm đoạt tài sản.
Những vụ việc trên cho thấy tội phạm công nghệ cao ngày càng lợi dụng tâm lý chủ quan và thói quen thanh toán điện tử để thực hiện hành vi tinh vi, khiến cả người tiêu dùng lẫn tiểu thương dễ dàng sập bẫy.
FBI và công an khuyến cáo: Tuyệt đối cảnh giác
FBI khuyến cáo người dùng không quét mã QR trong những gói hàng lạ, kiểm tra kỹ quyền truy cập khi cài ứng dụng và ngay lập tức đổi mật khẩu nếu nghi ngờ bị nhắm tới. Đồng thời, người dân nên theo dõi báo cáo tín dụng để phát hiện giao dịch bất thường.
Tại Việt Nam, lực lượng công an cũng đang đồng loạt rà soát, tuyên truyền cho các cửa hàng, siêu thị và người dân về thủ đoạn mới này. Các chủ cơ sở kinh doanh được khuyến nghị thường xuyên kiểm tra lại nơi dán mã QR code, không tin ngay vào hình ảnh chuyển khoản mà phải xác minh số tiền thực tế trong tài khoản ngân hàng trước khi giao hàng hoặc đưa tiền mặt.
Mặc dù chiêu lừa quét mã QR từ gói hàng lạ khởi phát tại Mỹ, giới chuyên gia an ninh cảnh báo nó hoàn toàn có khả năng lan rộng tới Việt Nam. (Ảnh minh họa)
Mặc dù chiêu lừa quét mã QR từ gói hàng lạ khởi phát tại Mỹ, giới chuyên gia an ninh cảnh báo nó hoàn toàn có khả năng lan rộng ra toàn cầu, đặc biệt tại các quốc gia có tỷ lệ thanh toán số cao như Việt Nam. Trong bối cảnh người Việt ngày càng quen với việc dùng smartphone để giao dịch, từ mua hàng, chuyển khoản đến thanh toán dịch vụ, chỉ cần một phút bất cẩn cũng có thể biến điện thoại thành “cửa ngõ” cho hacker chiếm trọn dữ liệu.
Việc nâng cao cảnh giác, xác minh kỹ lưỡng trước mỗi giao dịch và thường xuyên cập nhật thông tin cảnh báo từ cơ quan chức năng sẽ là “lá chắn” cần thiết để tránh mất tiền oan và bảo vệ dữ liệu cá nhân.