Chuyên gia an ninh mạng cảnh báo mối nguy tiềm ẩn từ bức hình mã QR

Trong bối cảnh công nghệ số phát triển, các chuyên gia bảo mật quốc tế vừa đưa ra cảnh báo về sự biến tướng khôn lường của hình thức lừa đảo qua mã QR (Quishing), với những kỹ thuật tinh vi nhằm qua mặt các hệ thống an ninh truyền thống.

Chuyên gia an ninh mạng cảnh báo mối nguy tiềm ẩn từ bức hình mã QR - Hình 1

Ảnh minh họa. Ảnh: Internet.

Sự trỗi dậy của “Quishing”

Theo các chuyên gia từ Barracuda Networks – công ty công nghệ an ninh mạng của Mỹ – hình thức lừa đảo bằng mã QR, hay còn gọi là Quishing (QR phishing), đang trở thành xu hướng tấn công mạng đáng báo động. Thay vì gửi các đường link độc hại trực tiếp dưới dạng văn bản, kẻ gian nhúng chúng vào mã QR để dẫn dụ nạn nhân truy cập vào các trang web giả mạo nhằm đánh cắp thông tin đăng nhập, mật khẩu hoặc dữ liệu nhạy cảm.

Điểm nguy hiểm cốt lõi của phương thức này là mã QR hoàn toàn “không thể đọc bằng mắt thường”. Người dùng không thể biết mã chứa nội dung gì cho đến khi quét, nên hầu như không có dấu hiệu cảnh báo sớm. Nguy hiểm hơn, việc quét mã thường diễn ra trên điện thoại cá nhân, đưa người dùng ra khỏi “vòng đai an ninh” của hệ thống mạng công ty, nơi vốn có các lớp bảo vệ chặt chẽ hơn.

Mã QR “tàng hình” trước máy quét

Video đang HOT

Trong khi các bộ lọc an ninh đang dần nhận diện được mã QR độc hại truyền thống, tội phạm mạng đã liên tục cải tiến thủ thuật. Các nhà phân tích của Barracuda đã ghi nhận sự xuất hiện của hai kỹ thuật tấn công mới đầy tinh vi: mã QR tách (split QR code) và mã QR lồng nhau (nested QR code).

Kỹ thuật đầu tiên là mã QR tách đôi, được ghi nhận trong các chiến dịch sử dụng bộ công cụ lừa đảo dạng dịch vụ (PhaaS) mang tên Gabagool. Thay vì chèn một ảnh mã QR hoàn chỉnh, kẻ tấn công chia mã thành hai nửa riêng biệt và ghép chúng lại trong email bằng HTML.

Về mặt hiển thị, mắt thường của người dùng vẫn nhìn thấy một mã QR hoàn chỉnh. Tuy nhiên, các hệ thống quét an ninh tự động chỉ nhìn thấy hai hình ảnh rời rạc, vô hại và không thể nhận diện đó là một mã QR cần kiểm tra. Barracuda đã ghi nhận kỹ thuật này trong một chiến dịch giả danh Microsoft yêu cầu người dùng “đặt lại mật khẩu”, dẫn dụ nạn nhân đến trang web giả mạo để chiếm đoạt tài khoản.

Kỹ thuật thứ hai là mã QR lồng nhau (nested QR code), được phát hiện trong các chiến dịch của bộ công cụ Tycoon 2FA PhaaS. Kẻ tấn công khéo léo chèn hai mã QR vào cùng một hình: mã bên trong dẫn tới một trang web hợp pháp (như Google), trong khi mã bên ngoài chứa URL độc hại. Khi công cụ an ninh phân tích, kết quả trả về trở nên mơ hồ hoặc chỉ nhận diện được liên kết sạch, giúp mã độc vượt qua vòng kiểm duyệt.

Giải pháp phòng vệ bằng AI đa mô hình

Trước sự phát triển của các kỹ thuật tấn công đánh vào thị giác này, các phương pháp bảo mật dựa trên văn bản và URL truyền thống đang trở nên kém hiệu quả. Các chuyên gia khuyến nghị doanh nghiệp cần triển khai AI đa mô hình (multimodal AI) để đối phó.

Công nghệ AI đa mô hình có khả năng kết hợp nhận dạng ký tự quang học (OCR), xử lý hình ảnh chuyên sâu và mô hình ngôn ngữ tự nhiên. Hệ thống này có thể định vị mã QR trực quan, giải mã nội dung, phân tích hành vi tải trang trong môi trường cô lập (sandbox) và nhận diện các mẫu pixel khả nghi mà không cần giải mã nội dung trước. Nhờ đó, hệ thống có thể phát hiện ngay cả những email lừa đảo chỉ chứa mỗi hình ảnh mã QR mà không có chữ hay đường link.

Bên cạnh giải pháp công nghệ, việc nâng cao nhận thức cho nhân viên là yếu tố then chốt. Các tổ chức cần cập nhật chương trình đào tạo, khuyến cáo nhân viên không quét mã từ nguồn lạ và áp dụng xác thực đa yếu tố (MFA) để giảm thiểu rủi ro khi thông tin đăng nhập bị đánh cắp.

Sự phát triển của Quishing là minh chứng rõ ràng cho việc tội phạm mạng đang chuyển hướng sang các kênh tấn công “thị giác” khó giám sát hơn, đòi hỏi người dùng và doanh nghiệp phải luôn chủ động cập nhật các biện pháp phòng vệ mới nhất.

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

Lợi dụng việc mã QR đã trở thành công cụ phổ biến phục vụ nhiều lĩnh vực đời sống xã hội, các đối tượng xấu sử dụng hình thức lừa đảo trực tuyến 'Quishing' và đây đang trở thành một 'cơn sóng ngầm' nguy hiểm trong không gian mạng.

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác - Hình 1

Ảnh minh họa: Internet

"Quishing" (kết hợp của "QR code" và "phishing") là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn. Thay vì các đường link đáng ngờ trong email hay tin nhắn, kẻ gian khéo léo lợi dụng hình ảnh mã QR, một công cụ mà nhiều người tin tưởng và sử dụng hàng ngày.

Theo Công an TP Hà Nội, các chiêu thức "Quishing" phổ biến gồm:

- Mã QR giả mạo nơi công cộng: Dán đè hoặc thay thế mã QR thanh toán, thông tin tại nhà hàng, bến xe... bằng mã QR của các đối tượng để chiếm đoạt tiền khi người dùng thanh toán.

- Mã QR trong thư điện tử và tin nhắn lừa đảo: Giả mạo các tổ chức uy tín gửi thông báo kèm mã QR dẫn đến trang web đánh cắp thông tin đăng nhập hoặc yêu cầu chuyển tiền.

- Mã QR trên sản phẩm và tài liệu giả: In mã QR của các đối tượng trên hàng giả, vé số ảo, tài liệu lừa đảo để dẫn dụ người dùng truy cập các trang web nguy hiểm hoặc cung cấp thông tin cá nhân.

- Tấn công trung gian qua mã QR: Can thiệp vào quá trình quét, chuyển hướng người dùng qua một trang web thu thập dữ liệu trước khi đến trang thật.

Nạn nhân của "Quishing" có thể phải đối mặt với nhiều hậu quả nghiêm trọng như: Bị đánh cắp thông tin cá nhân (rò rỉ tên tuổi, địa chỉ, số điện thoại, email, tài khoản mạng xã hội); Bị chiếm đoạt thông tin ngân hàng, thẻ tín dụng và thực hiện các giao dịch trái phép; Bị cài đặt phần mềm gián điệp, virus, khóa dữ liệu tống tiền; Trở thành nạn nhân của các hình thức lừa đảo khác...

Để góp phần phòng ngừa, ngăn chặn, đấu tranh hiệu quả với loại tội phạm này, Công an TP Hà Nội khuyến nghị người dân : Luôn xác minh nguồn gốc và tính hợp lệ của mã QR, đặc biệt với các mã lạ hoặc dán chồng. Tại điểm thanh toán, phải kiểm tra bảo đảm mã QR không bị can thiệp.

Tránh quét mã QR kèm theo các chương trình khuyến mãi quá hấp dẫn. Đảm bảo địa chỉ web bắt đầu bằng "https://" và đúng tên miền của tổ chức. Sử dụng ứng dụng quét mã an toàn, cân nhắc dùng ứng dụng có chức năng cảnh báo link độc hại. Đảm bảo thiết bị được bảo vệ bởi phần mềm diệt virus mới nhất. Hạn chế chia sẻ thông tin cá nhân. Thông báo ngay cho cơ quan chức năng nếu nghi ngờ bị lừa đảo.

"Quishing là một mối đe dọa ngày càng gia tăng. Mỗi người dân cần nâng cao cảnh giác, trang bị kiến thức để tự bảo vệ mình và những người xung quanh. Hãy luôn kiểm tra trước trước khi quét bất kỳ mã QR nào và nhớ rằng sự cẩn trọng của bạn là chìa khóa để tránh khỏi những cạm bẫy nguy hiểm trong thế giới số", Công an TP Hà Nội khuyến cáo.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bản cập nhật Windows gây lỗi hàng loạt, người dùng cần làm gì?Bản cập nhật Windows gây lỗi hàng loạt, người dùng cần làm gì?
18:18:48 20/01/2026
Thời đại robot thay thế con người hiện hữuThời đại robot thay thế con người hiện hữu
10:13:27 21/01/2026
Thứ tưởng là nút chụp nửa vời lại thay đổi cách dùng camera iPhone nếu biết cáchThứ tưởng là nút chụp nửa vời lại thay đổi cách dùng camera iPhone nếu biết cách
08:05:36 22/01/2026
Bí kíp giúp AI xử lý văn bản dài của DeepSeek bị các nhà nghiên cứu hoài nghiBí kíp giúp AI xử lý văn bản dài của DeepSeek bị các nhà nghiên cứu hoài nghi
13:00:35 21/01/2026
ChatGPT bắt đầu đoán tuổi người dùngChatGPT bắt đầu đoán tuổi người dùng
07:53:30 22/01/2026
CTO Meta: Các mô hình AI mới của đơn vị siêu trí tuệ rất tốtCTO Meta: Các mô hình AI mới của đơn vị siêu trí tuệ rất tốt
08:29:54 22/01/2026

Tin đang nóng

Tất tần tật đám cưới Á hậu Phương Nhi: Dâu rể đưa quy định cho khách mời, loạt hoạt động độc lạ sẽ diễn ra!Tất tần tật đám cưới Á hậu Phương Nhi: Dâu rể đưa quy định cho khách mời, loạt hoạt động độc lạ sẽ diễn ra!
08:21:39 22/01/2026
Cô gái khổ vì bộ ngực nặng 25kg làm cột sống bị vẹo, xin thu nhỏ không đượcCô gái khổ vì bộ ngực nặng 25kg làm cột sống bị vẹo, xin thu nhỏ không được
07:11:43 22/01/2026
Cảnh sát bắn tỉa chốt trực trên các điểm cao bảo vệ Đại hội ĐảngCảnh sát bắn tỉa chốt trực trên các điểm cao bảo vệ Đại hội Đảng
07:14:40 22/01/2026
Tiết lộ bất ngờ của Ninh Dương Lan Ngọc về người đặc biệt trong đờiTiết lộ bất ngờ của Ninh Dương Lan Ngọc về người đặc biệt trong đời
06:34:20 22/01/2026
'Tiểu Lưu Diệc Phi' gây thương nhớ với visual nữ tính dịu dàng'Tiểu Lưu Diệc Phi' gây thương nhớ với visual nữ tính dịu dàng
06:23:28 22/01/2026
Hong Jin Young lộ diện giữa tin đồn mang thai, diện mạo thế nào?Hong Jin Young lộ diện giữa tin đồn mang thai, diện mạo thế nào?
07:26:59 22/01/2026
Phát hiện mới: Măng có thể là 'siêu thực phẩm' cho đường huyết và tim mạchPhát hiện mới: Măng có thể là 'siêu thực phẩm' cho đường huyết và tim mạch
05:35:56 22/01/2026
Người phụ nữ phát hiện sự thật sau 22 năm đặt vòng tránh thaiNgười phụ nữ phát hiện sự thật sau 22 năm đặt vòng tránh thai
06:06:32 22/01/2026

Tin mới nhất

Độ lan tỏa của AI gia tăng mạnh trong nửa cuối năm 2025

Độ lan tỏa của AI gia tăng mạnh trong nửa cuối năm 2025

05:19:11 20/01/2026
Một trong những diễn biến bất ngờ nhất năm 2025 là sự nổi lên của DeepSeek - một ứng dụng AI giá rẻ có khả năng cạnh tranh ngang ngửa với các AI hàng đầu của Mỹ.
Hướng dẫn cách chèn nhiều dòng trong Google Sheets siêu tiện lợi

Hướng dẫn cách chèn nhiều dòng trong Google Sheets siêu tiện lợi

05:16:29 20/01/2026
Khi làm việc với Google Sheets, chèn nhiều dòng thủ công tốn thời gian và dễ nhầm. Dưới đây là 4 cách giúp bạn thêm dòng nhanh chóng, hiệu quả hơn.
Phiên bản Windows 11 26H1 sắp có mặt trong năm 2026

Phiên bản Windows 11 26H1 sắp có mặt trong năm 2026

05:10:34 20/01/2026
Windows 11 26H1 vừa lộ diện với bản cập nhật đặc biệt, tối ưu hiệu năng cho thế hệ chip mới, mang đến trải nghiệm mượt mà và nhiều tính năng cải tiến.
Review camera IMou có gì nổi bật so với phân khúc camera an ninh

Review camera IMou có gì nổi bật so với phân khúc camera an ninh

05:03:38 20/01/2026
Sản phẩm sở hữu thiết kế hiện đại và tích hợp trí tuệ nhân tạo nhận diện người hiệu quả. Việc theo dõi khu vực sống từ xa được thực hiện qua điện thoại thông minh giúp nâng cao hiệu quả bảo vệ.
Windows 11 gặp lỗi nghiêm trọng, Microsoft tung bản vá khẩn cấp

Windows 11 gặp lỗi nghiêm trọng, Microsoft tung bản vá khẩn cấp

04:58:47 20/01/2026
Bản cập nhật hệ điều hành mới nhất được Microsoft phát hành cho Windows 11 đã gây ra hai lỗi nghiêm trọng làm ảnh hưởng đến trải nghiệm người dùng.
ChatGPT sắp hết thời "miễn phí": OpenAI chuẩn bị đưa quảng cáo vào chatbot

ChatGPT sắp hết thời "miễn phí": OpenAI chuẩn bị đưa quảng cáo vào chatbot

16:27:22 19/01/2026
Sau một thời gian dài cung cấp dịch vụ miễn phí cho hàng trăm triệu người dùng, ChatGPT đang chuẩn bị bước sang một giai đoạn mới khi sẽ cho phép hiển thị quảng cáo.
Windows 11 lại gặp "biến" lớn khiến người dùng không thể tắt máy

Windows 11 lại gặp "biến" lớn khiến người dùng không thể tắt máy

10:52:59 19/01/2026
Nghiêm trọng hơn, người dùng Outlook sử dụng tài khoản POP cũng đang gặp khó khăn khi ứng dụng bị treo hoặc không thể thoát hoàn toàn profile sau khi đóng.
Google cảnh báo chiêu lừa mới, người dùng cần làm điều này ngay

Google cảnh báo chiêu lừa mới, người dùng cần làm điều này ngay

10:44:55 19/01/2026
Tin nhắn giả mạo ngân hàng, giao hàng hay cơ quan nhà nước đang xuất hiện ngày càng nhiều, và nguyên nhân lại đến từ một cài đặt trên điện thoại.
Lời tiên tri: Trí tuệ nhân tạo trở thành 'cái bóng' của mỗi người

Lời tiên tri: Trí tuệ nhân tạo trở thành 'cái bóng' của mỗi người

09:14:17 19/01/2026
Lời tiên tri của Mustafa Suleyman vào năm 2026 không chỉ là dự báo về công nghệ, mà là một lời cảnh báo và gợi mở về sự tiến hóa của xã hội loài người.
Mỗi người Việt đều có một "Trợ lý số" thuần Việt

Mỗi người Việt đều có một "Trợ lý số" thuần Việt

09:10:54 19/01/2026
Trong cuộc đua trí tuệ nhân tạo (AI) toàn cầu, Việt Nam không chọn cách chạy đua vũ trang về hạ tầng máy tính khổng lồ mà là chọn một lối đi riêng: AI nhân văn.
Tích hợp AI vào Hibun giảm rủi ro gửi nhầm email

Tích hợp AI vào Hibun giảm rủi ro gửi nhầm email

09:06:10 19/01/2026
Giải pháp mới của Hitachi Solutions ứng dụng trí tuệ nhân tạo (AI) để tự động kiểm tra email, hạn chế rò rỉ thông tin và giảm áp lực kiểm soát cho doanh nghiệp.
Edge AI giúp robot an toàn hơn với con người

Edge AI giúp robot an toàn hơn với con người

09:04:00 19/01/2026
Giải pháp Edge AI (AI biên) giúp robot cộng tác nhận biết con người, dự đoán ý định thời gian thực, tăng an toàn mà không gián đoạn vận hành.

Có thể bạn quan tâm

Hạt vừng nhỏ nhưng có võ với 5 công dụng bất ngờ

Hạt vừng nhỏ nhưng có võ với 5 công dụng bất ngờ

Sức khỏe

10:27:03 22/01/2026
Hạt vừng là thực phẩm, dược liệu quý, vừa bổ dưỡng vừa dễ chế biến. Sử dụng đều đặn, đúng lượng sẽ góp phần nâng cao sức khỏe tổng thể.
Midu đã thắng đời 1-0

Midu đã thắng đời 1-0

Sao việt

09:58:15 22/01/2026
Thiếu gia Minh Đạt không ít lần bị tóm khoảnh khắc hướng ánh nhìn về phía bà xã. Qua chi tiết này, nữ diễn viên đã khiến dân tình đồng loạt nhận xét: Midu đã thắng đời 1-0.
Mỹ nam Hàn thống trị toàn cầu: Từng cùng Suzy náo loạn Hồ Tây, được đích thân Dispatch "cứu sống" ngoạn mục

Mỹ nam Hàn thống trị toàn cầu: Từng cùng Suzy náo loạn Hồ Tây, được đích thân Dispatch "cứu sống" ngoạn mục

Sao châu á

09:44:12 22/01/2026
Nam thần cao 1m86, có má lúm đồng tiền cực duyên gây sốt toàn cầu này từng khiến MXH Việt chao đảo vào cuối năm ngoái.
Em chồng 'thương mẹ bằng mồm', xéo xắt chị dâu và cái kết không thể hả hê hơn

Em chồng 'thương mẹ bằng mồm', xéo xắt chị dâu và cái kết không thể hả hê hơn

Góc tâm tình

09:43:35 22/01/2026
Thế nhưng, điểm đen duy nhất trong tổ ấm của tôi lại chính là cô em chồng đang tuổi ăn tuổi lớn nhưng cực kỳ lười biếng và thích nâng cao quan điểm.
Bí quyết để ngăn ngừa gàu và tóc bết trong mùa đông

Bí quyết để ngăn ngừa gàu và tóc bết trong mùa đông

Làm đẹp

09:34:06 22/01/2026
Thời tiết lạnh giá, hanh khô khiến nhiều người gặp phải tình trạng tóc khô xơ ở ngọn nhưng lại nhanh bết dầu ở chân tóc, đi kèm với đó là những cơn ngứa ngáy khó chịu.
Top cung hoàng đạo sẵn sàng dùng lòng tốt của người khác cho mục đích riêng

Top cung hoàng đạo sẵn sàng dùng lòng tốt của người khác cho mục đích riêng

Trắc nghiệm

09:21:11 22/01/2026
Dù vô tình hay có chủ đích, một số cung hoàng đạo dưới đây dễ bị cuốn vào việc tận dụng sự bao dung, nhiệt tình của người xung quanh để đạt được điều mình mong muốn.
Du xuân Phú Quốc dịp Tết: Chơi gì ăn đâu trọn trải nghiệm lễ hội?

Du xuân Phú Quốc dịp Tết: Chơi gì ăn đâu trọn trải nghiệm lễ hội?

Du lịch

09:14:49 22/01/2026
Từ biển trời đẹp hàng đầu thế giới đến hệ thống vui chơi giải trí quy mô, những màn pháo hoa rực rỡ mỗi đêm và không gian mua sắm náo nhiệt ven biển, đảo Ngọc mang đến một mùa Tết vừa rộn ràng, vừa trọn vẹn cảm xúc cho du khách.
Ford Việt Nam đạt kỷ lục bán hàng 2025 và nhận bằng khen của Thủ tướng

Ford Việt Nam đạt kỷ lục bán hàng 2025 và nhận bằng khen của Thủ tướng

Ôtô

09:12:06 22/01/2026
Năm 2025 đánh dấu một cột mốc quan trọng của Ford Việt Nam khi kỷ niệm 30 năm hiện diện tại thị trường và ghi nhận kết quả kinh doanh cao nhất kể từ khi hoạt động tại Việt Nam.
Xe ga giá 30 triệu đồng ở Việt Nam, thiết kế độc đáo đẹp như SH Mode, trang bị tiện ích, tiết kiệm xăng, rẻ hơn Vision

Xe ga giá 30 triệu đồng ở Việt Nam, thiết kế độc đáo đẹp như SH Mode, trang bị tiện ích, tiết kiệm xăng, rẻ hơn Vision

Xe máy

08:58:09 22/01/2026
WMoto Gemma 50 sở hữu kiểu dáng nhỏ gọn, thanh thoát với các đường nét mềm mại, phù hợp vóc dáng người Việt và dễ dàng di chuyển trong điều kiện giao thông đông đúc.
Coser Việt gây bão khi hóa thân thành Boa Hancock nấu ăn

Coser Việt gây bão khi hóa thân thành Boa Hancock nấu ăn

Cosplay

08:54:20 22/01/2026
Trong cộng đồng yêu thích anime/manga tại Việt Nam, cái tên Boa Hancock - Nữ Hoàng Hải Tặc với vẻ đẹp nghiêng nước nghiêng thành trong bộ truyện One Piece - luôn là một thử thách lớn đối với các cosplayer.
Latex suit là gì? Tại sao các nhân vật nữ trong game mặc latex suit thường đặc biệt hấp dẫn anh em game thủ?

Latex suit là gì? Tại sao các nhân vật nữ trong game mặc latex suit thường đặc biệt hấp dẫn anh em game thủ?

Mọt game

08:50:54 22/01/2026
Latex suit là trang phục được làm từ cao su tự nhiên (latex) hoặc vật liệu tổng hợp có đặc tính tương tự. Đặc trưng lớn nhất của latex suit là độ ôm sát cơ thể cực cao