An toàn thông tin

Người dùng cần cẩn trọng khi quét mã QR, nhất là ở nơi công cộng

NK 12:02 07/09/2023

Theo Cục An toàn thông tin (ATTT) - Bộ TT&TT, dù bản chất mã QR không phải mã độc tấn công trực tiếp nhưng người dùng cần cảnh giác hình thức lừa đảo qua QR Code, nhất mã được dán ở nơi công cộng hoặc gửi qua mạng xã hội, email.

Rủi ro bị chiếm tài khoản khi quét mã QR

Tại buổi họp báo thường kỳ của Bộ TT&TT diễn ra chiều 6/9, các phóng viên có đề cập đến tình trạng lừa đảo bằng mã QR ghi nhận có chiều gia tăng trong thời gian gần đây.

ong-nguyen-duy-khiem-cuc-attt1.jpg
Ông Nguyễn Duy Khiêm: người dùng cần thận trọng trước khi quét mã QR code, đặc biệt các mã được dán hoặc chia sẻ ở những nơi công cộng hoặc gửi qua mạng xã hội, email.

Trả lời câu hỏi về chủ đề này, ông Nguyễn Duy Khiêm, đại diện Cục ATTT (Bộ TT&TT) cho biết, mã QR đã và đang ngày càng phổ biến khắp mọi nơi, không chỉ ở Việt Nam mà ở nhiều nước trên thế giới, nhất là sau đại dịch COVID-19 khiến nhu cầu sử dụng mã QR tăng lên nhanh chóng.

Theo thống kê Vụ Thanh toán, Ngân hàng Nhà nước, mã QR có tốc độ tăng trưởng mạnh mẽ cả về số lượng và giá trị. Cụ thể, trong năm 2022, thanh toán qua mã QR tăng tới hơn 225% về số lượng và trên 243% về giá trị so với năm 2021. Điều này cho thấy phương thức này ngày càng quen thuộc với người tiêu dùng.

Tình trạng lừa đảo bằng mã QR được ghi nhận tăng mạnh trên thế giới, thậm chí xuất hiện cả ở Việt Nam trong thời gian qua. Tại Việt Nam, trong tháng 8/2023, một số ngân hàng đã phát cảnh báo tình trạng lừa đảo thẻ tín dụng thông qua mã QR. Cảnh báo cho biết kẻ gian sau khi kết bạn qua mạng xã hội để trao đổi với nạn nhân sẽ gửi mã QR để người dùng quét. Mã này dẫn tới các website giả mạo ngân hàng, trong đó yêu cầu người dùng nhập thông tin như họ tên, số căn cước (CCCD), tài khoản, thậm chí cả mã bí mật hoặc OTP. Từ đó, người dùng bị chiếm tài khoản.

So với đường link độc hại truyền thống thì mã QR có lợi thế là có thể chèn trực tiếp vào email, tin nhắn mà không bị các bộ lọc chặn lại nên dễ dàng tiếp cận người dùng.

Trên thực tế, bản chất QR code không phải mã độc tấn công trực tiếp mà chỉ là trung gian để truyền tải nội dung. Người dùng có bị tấn công hay không phụ thuộc vào cách xử lý nội dung sau khi quét mã QR code”, đại diện Cục ATTT nhận định.

Qua đó, Cục ATTT đã đưa ra một số khuyến nghị người dùng cảnh giác lừa đảo qua mã QR. Đầu tiên, cần thận trọng trước khi quét mã QR, đặc biệt cảnh giác với các mã QR được dán hoặc chia sẻ ở những nơi công cộng hoặc gửi qua mạng xã hội, email.

Tiếp theo, cần xác định và kiểm tra kỹ càng thông tin tài khoản người trao đổi mã QR.

Thứ ba, người dùng cần xem xét kỹ nội dung trang web mà mã QR đưa tới và kiểm tra đường link xem có bắt đầu với https hay có phải tên miền quen thuộc không.

Ngoài ra, theo Cục ATTT, người dùng cũng nên: Tuyệt đối không cung cấp các thông tin cá nhân như tài khoản đăng nhập ngân hàng, tài khoản mạng xã hội; Sử dụng trình quản lý mật khẩu, xác thực hai yếu tố và các phương thức bảo vệ khác cho tài khoản.

Bên cạnh đó, đối với các về đơn vị, tổ chức cung cấp mã QR trong các hoạt động, cũng cần chú ý: Cần cảnh báo tuyên truyền đến với người dùng, như các ngân hàng thời gian vừa qua cảnh báo đến khách hàng; Đưa ra giải pháp xác minh giao dịch có dấu hiệu bất thường; Thường xuyên kiểm tra thường xuyên các mã QR được dán tại địa điểm cung cấp.

hop-bao-thuong-ky-thang-9-2023.jpg
Toàn cảnh buổi họp báo thường kỳ của Bộ TT&TT.

Biện pháp quản lý, cấp phép các thiết bị, phần mềm CNTT

Đại diện Cục ATTT cũng thông tin, thiết bị kích "view", kích "like" như phone farm, box phone farm, về bản chất là hệ thống phần cứng có thể bao gồm nhiều thiết bị điện thoại, máy tính bảng đơn lẻ được kết hợp với nhau dựa trên phần cứng và phần mềm điều khiển để thực hiện một số hoạt động nhất định.

Thiết bị này thường được sử dụng để giả lập các hành vi của người sử dụng, nhằm thực hiện các hành vi nhất định như tăng lượt truy cập, lượt like, chia sẻ trên các nền tảng mạng xã hội (MXH).

Tuy nhiên, theo thông tin Cục ATTT có được, các nền tảng MXH cũng đã bắt đầu tìm cách để hạn chế những lượt xem ảo, tương tác ảo từ những thiết bị này thông qua biện pháp kỹ thuật.

Dù vậy, hiện nay cũng chưa có các quy định cho những thiết bị này nhưng nếu cần thiết thì sẽ phải xây dựng một quy chuẩn của Việt Nam để có những biện pháp quản lý, cấp phép các thiết bị, phần mềm CNTT.

Doanh nghiệp Việt hưởng lợi khi Việt Nam tham gia Liên minh FIDO

Về sự kiện Việt Nam tham gia Liên minh Xác thực trực tuyến thế giới (FIDO Alliance), ông Khiêm cho biết, việc này mang nhiều ý nghĩa quan trọng trong việc tiếp cận với kinh nghiệm quản lý, năng lực phát triển công nghệ xác thực không mật khẩu.

Liên minh FIDO có 3 hoạt động chính: Phát triển các đặc tả kỹ thuật; Vận hành chu trình thí nghiệm; Xây dựng đặc tả để chính thức công bố. Do đó, khi Việt Nam tham gia Liên minh FIDO thì sẽ được những lợi ích gồm: Hỗ trợ trực tiếp cho Cục ATTT trong việc nâng cao công tác tham mưu quản lý nhà nước trong lĩnh vực này thông qua học tập kinh nghiệm quốc tế trong việc xác thực không dùng mật khẩu; Tiếp cận xu hướng, sản phẩm, dịch vụ mới nhất; Mở rộng mạng lưới hợp tác với các cơ quan chính phủ để hỗ trợ doanh nghiệp Việt Nam chuyển giao, xuất khẩu.

Còn về trách nhiệm của Việt Nam, Cục ATTT sẽ thực hiện đầy đủ các thoả thuận của Liên minh với các thành viên, Chính phủ và không phát sinh, làm thay đổi, ảnh hưởng quyền, nghĩa vụ của Nhà nước với các quy định quốc tế đã ban hành.

Ứng dụng chính sửa ảnh thông qua AI tiềm ẩn rất nhiều rủi ro về ATTT

Cũng theo đại diện Cục ATTT, việc bổ sung quy định về định danh và xác thực tài khoản khi tham gia MXH là cần thiết và kịp thời để nâng cao ý thức, trách nhiệm khi tham gia cung cấp, sử dụng. Đồng thời cũng ngăn chặn và hạn chế những tội phạm lừa đảo trên không gian mạng có xu hướng ngày càng tăng.

Bên cạnh đó, người dùng cũng sẽ tạo điều kiện cho các cơ quan giám sát phát hiện và xử lý các hành vi vi phạm. Việc bổ sung các quy định về xác thực bằng số điện thoại di động cũng phù hợp với các quy định hiện hành hiện nay.

Khi các quy định về định danh trên mạng xã hội được chấp thuận và triển khai, Bộ TT&TT sẽ tiếp tục phối hợp với Bộ Công an và các đơn vị liên quan để xiết chặt việc tuân thủ các quy định về bảo đảm ATTT, dữ liệu cá nhân để người dùng an tâm khi sử dụng MXH”, ông Khiêm bày tỏ.

Đối với sử dụng các ứng dụng chính sửa ảnh, việc cung cấp hình ảnh cá nhân tiềm ẩn rất nhiều rủi ro về ATTT. Chưa kể, việc đồng ý cho ứng dụng truy cập vào kho ảnh, camera điện thoại và một số quyền, thông tin khác (email, số điện thoại). Khi đó, nhà cung cấp sẽ thu thập thông tin và xử lý dữ liệu của người sử dụng với mục đích khác nhau.

Hiện nay, việc sử dụng công cụ thanh toán xác thực bằng khuôn mặt đang phổ biến nên kẻ xấu hoàn toàn có thể lợi dụng để đánh cắp tài khoản cá nhân. Chính vì mối nguy hại này nên Cục ATTT đã đưa ra thông điệp, ứng dụng chỉnh sửa ảnh này gây ra nguy cơ mất ATTT. Bởi vì, một trong số những hình thức lừa đảo hiện nay là sử dụng cuộc gọi, video deepfake thông qua AI.

Vì vậy, đại diện Cục ATTT đã đưa ra lời khuyên với người dùng: Hạn chế chia sẻ hình ảnh, thông tin cá nhân trên các nền tảng mạng xã hội; Chọn lọc và sử dụng các ứng dụng uy tín, được nhiều người sử dụng, được cơ quan có thẩm quyền đánh giá; Đọc kĩ các điều khoản của nhà cung cấp trước khi sử dụng; Không cung cấp hình ảnh nhạy cảm, riêng tư lên các ứng dụng.

Trước khi cài đặt bất kì ứng dụng nào cần xem xét đầy đủ các quyền muốn truy cập trên smartphone”, ông Khiêm kết luận./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Người dùng cần cẩn trọng khi quét mã QR, nhất là ở nơi công cộng
POWERED BY ONECMS - A PRODUCT OF NEKO