Xuất hiện mã QR code gian lận, thận trọng khi dùng kẻo gặp rủi ro
Ở Việt Nam, mã QR code đang trở thành một phương thanh toán nhanh gọn khi mua hàng của nhiều người. Tuy nhiên hiện nay đã xuất hiện trường hợp sử dụng mã QR code gian lận.
Mã QR (hay mã vạch hai chiều) đã không còn là khái niệm quá xa lạ với số đông, đặc biệt là các bạn trẻ có am hiểu về công nghệ. Một mã QR có thể chứa đựng thông tin một địa chỉ web, thời gian diễn ra một sự kiện, thông tin liên hệ, địa chỉ email, tin nhắn SMS, nội dung ký tự văn bản hay thậm chí là vị trí địa lý. Tùy thuộc thiết bị đọc mã QR được dùng khi quét, nó sẽ dẫn người dùng tới một trang web, gọi đến một số điện thoại hay xem một tin nhắn…
Tính năng thanh toán bằng QR code trên ứng dụng Mobile Banking của các ngân hàng cho phép người dùng sử dụng camera điện thoại quét mã QR để thực hiện nhanh một số giao dịch như chuyển khoản, thanh toán hóa đơn, mua hàng. Phương thức thanh toán mới này hứa hẹn mang lại nhiều cơ hội cũng như lợi ích cho doanh nghiệp và người tiêu dùng.
Xuất hiện mã QR code gian lận người dùng thận trọng khi dùng
Việc thanh toán bằng mã QR đảm bảo tính an toàn nhờ hai lớp bảo mật, một là khi người dùng đăng nhập vào tài khoản trên ứng dụng Mobile Banking, hai là khi người dùng nhập mật khẩu OTP (do ngân hàng gửi về qua SMS) hoặc xác thực bằng vân tay để hoàn tất thanh toán. Quá trình thanh toán cũng diễn ra vô cùng nhanh chóng mà không cần lo lắng về việc không có tiền lẻ để trao đổi hay máy đọc thẻ bị lỗi. Tuy nhiên, hình thức thanh toán này còn chưa được sử dụng rộng rãi và còn đem lại nhiều rủi ro.
Thời gian gần đây đã xuất hiện một vài trường hợp sử dụng mã QR code để gian lận. Chỉ cần chủ cửa hàng gửi mã và người mua thanh toán thì giao dịch hoàn tất. Hình thức thanh toán này đang xuất hiện ngày càng nhiều ở các nơi tập trung nhiều du khách Trung Quốc như Đà Nẵng, Quảng Ninh, Nha Trang…
Đáng lo ngại, hình thức thanh toán qua những ứng dụng điện tử Alipay hay Wechat Pay cho phép các giao dịch được thực hiện bằng đồng tiền Nhân dân tệ chuyển thẳng sang các ví điện tử đặt tại Trung Quốc mà không phải qua bất cứ một ngân hàng nào tại Việt Nam. Đây chính là hình thức chuyển ngân lậu ra nước ngoài.
“Xu thế thanh toán bằng QR sẽ phát triển nhanh và thuận lợi nhưng câu chuyện chúng ta quản lý như thế nào để không có hiện tượng trốn thuế, đánh bạc, chuyển tiền ra nước ngoài, vấn đề cũng là nhận thức người dân và chúng ta cũng cần tăng cường công nghệ thông tin” – chuyên gia kinh tế Cấn Văn Lực nói.
Theo khảo sát của giới chuyên gia, do hình thức thanh toán tại Việt Nam chưa thuận tiện nên chưa kích thích chi tiêu của khách du lịch đến từ thị trường nước ngoài, thậm chí đã xảy ra những tiêu cực trái pháp luật như: thanh toán bằng ngoại tệ, sử dụng trái phép máy PoS nước ngoài trên lãnh thổ Việt Nam, thanh toán bằng QR code trái phép.
Video đang HOT
Ông Lê Thanh Tùng, giám đốc công ty cổ phần viễn phông CMC phân tích, cách thức thanh toán qua QR code để dòng tiền chảy ra nước ngoài: “Đã có những trường hợp khách du lịch đến Việt Nam thanh toán QR code, đối với một số trường hợp thanh toán online nói chung dòng tiền sẽ chảy từ khách hàng qua trung gian nước ngoài, chỉ sử dụng sự truyền dẫn internet của Việt Nam làm phương tiện.”
Một vấn đề nữa khi thanh toán bằng các hình thức thanh toán điện tử mới như QR code có thể bị mất cắp thông tin, hành vi và thói quen tiêu dùng có thể bị nắm bắt và khai thác. Khi các ví điện tử có giấy phép hoạt động tại Việt Nam thì giao dịch toàn bằng tiền đồng nhưng các vụ thanh toán lậu là theo tiền nước ngoài. Toàn bộ giao dịch diễn ra tại Việt Nam nhưng dòng tiền lại chảy sang nước khác. Điều này dẫn đến cơ quan nhà nước thất thu thuế và nặng nhất là ảnh hưởng đến chính sách tiền tệ của nhà nước.
Một hình thức lừa đảo khác cũng liên quan tới mã QR đó là chiến dịch lừa đảo mới sử dụng khai thác mã QR để thoát khỏi các phân tích URL và bypass các kiểm soát bảo mật.
Do sự tăng cường của các biện pháp bảo mật khác nhau nhằm chống lại các chiêu thức lừa đảo qua Email phổ biến hiện nay, các hacker lại tiếp tục nghiên cứu để tìm ra các phương thức sáng tạo mới nhằm tấn công thâm nhập thiết bị và đánh cắp dữ liệu người dùng.
Các nhà nghiên cứu từ Cofense đã phát hiện ra một chiến dịch lừa đảo ( phishing) mới khai thác mã QR để trốn tránh các biên pháp bảo mật được áp dụng. Chi tiết về các phát hiện này đã được trình bày cụ thể trong một bài đăng blog của nhóm nghiên cứu.
Theo tiết lộ, chiến dịch lừa đảo mới sử dụng mã QR thay vì phương thức sử dụng URL độc hại thông thường. Kỹ thuật này giúp các hacker có thể thoát khỏi các phân tích URL một cách rất tinh vi.
Cuộc tấn công lừa đảo sẽ bắt đầu sau khi một email có tiêu đề “Review Important Document” (Xem xét tài liệu quan trọng) đến được hộp thư của nạn nhân. Email sẽ xuất hiện dưới dạng một email SharePoint thông thường có chứa mã QR trong phần thân thư (message body). Người nhận sau đó sẽ được yêu cầu quét mã QR để xem các nội dung giả định bên trong.
Đương nhiên, hình ảnh nhúng đính kèm mã QR này thực sự chứa URL dẫn đến các trang web độc hại. Khi nạn nhân quét mã này qua điện thoại thông minh của mình, URL sẽ được mở trên thiết bị điện thoại của nạn nhân. (Hầu hết các điện thoại thông minh gần đây trực tiếp mở các liên kết web trong trình duyệt điện thoại mặc định). Nạn nhân sau đó sẽ thấy một trang web SharePoint fake yêu cầu đăng nhập qua AOL, Microsoft hoặc một số tài khoản khác.
Đồng thời, ngay khi người dùng nhập thông tin trên các trang web này thì tất cả những nội dung về tên đăng nhập và mật khẩu sẽ được chuyển đến cho các hacker. Những kẻ này sẽ nhanh chóng khai thác “nguồn tài nguyên quý giá” đó để phục vụ cho vô vàn các mục đích khác nhau.
Theo VietQ
Trung Quốc: Thanh toán bằng gương mặt sẽ sớm thay thế mã QR?
Mã QR, hệ thống mã vạch do người Nhật phát minh, vô cùng phổ biến tại Trung Quốc nhờ thanh toán di động. Tuy nhiên, nó có nguy cơ 'thất sủng' trước công nghệ xác thực gương mặt.
Thanh toán bằng nhận diện gương mặt tại cửa hàng bánh.
Tại một số thành phố Trung Quốc, nhiều thương gia, từ siêu thị đến tiệm bánh, đã ứng dụng công nghệ thanh toán bằng gương mặt từ Ant Financial và WeChat Pay để công đoạn trả tiền diễn ra nhanh hơn.
Công nghệ nhận diện gương mặt đưa thanh toán tiến lên một bước về sự tiện dụng cho khách hàng và tiềm năng mang đến làn sóng người dùng mới, những người không sành công nghệ. Đó là người già hay người gặp khó khăn về đọc và viết. Đối với doanh nghiệp, thanh toán bằng gương mặt được dự đoán nâng cao tính hiệu quả.
Alipay triển khai hệ thống nhận diện gương mặt Dragonfly vào tháng 12/2018 và từ đó mở rộng ra hơn 300 thành phố. WeChat Pay ra mắt thiết bị của mình 3 tháng sau đó, có thể quét gương mặt lẫn mã QR để thanh toán.
Nếu bước vào siêu thị CP Lotus tại Bắc Kinh ngày nay, bạn sẽ thấy quầy tính tiền trang bị máy tính bảng mang thương hiệu Alipay. Thu ngân kiểm tra các món hàng và nếu khách hàng chọn trả tiền bằng gương mặt, họ chỉ cần nhìn vào camera của máy tính bảng.
Chỉ trong vài giây, máy tính nhận ra họ là ai và tiền được trừ từ tài khoản Alipay. Đã xa rồi thời phải rút điện thoại ra, mở ứng dụng rồi quét mã QR để trả tiền.
Thanh toán gương mặt giúp họ tiết kiệm thời gian và thao tác. Họ không cần mang theo điện thoại để hoàn thành giao dịch.
Cuộc chiến giành thế thượng phong trên thị trường thanh toán gương mặt đang đến hồi gay cấn khi WeChat Pay và Alipay đang là kình địch trên thị trường thanh toán sôi động. Là hai nhà cung cấp dịch vụ hàng đầu, cùng nhau, họ chiếm tới 90% thị trường thanh toán di động Trung Quốc năm 2018.
Tại đại lục, WeChat Pay hưởng lợi từ ứng dụng nhắn tin WeChat với hơn 1 tỷ người dùng toàn cầu. Theo hãng nghiên cứu thị trường Ipsos, tỉ lệ sử dụng WeChat Pay là 89,2%, hơn Alipay với 69,5%. Tuy nhiên, khi nói tới lượng giao dịch, Alipay và WeChat Pay lại gần như tương đồng: WeChat Pay chiếm 45% tổng lượng giao dịch còn Alipay là 46%.
Alipay đang ráo riết thúc đẩy người dùng mới đăng ký sử dụng công nghệ thanh toán bằng gương mặt để dẫn trước WeChat Pay. Các doanh nghiệp lắp đặt hệ thống thanh toán gương mặt cũng được hưởng lợi nhờ tăng hiệu quả và giảm nhân lực.
Chẳng hạn, Alipay cung cấp giải pháp như máy tính tiền và bán hàng tự động, sử dụng công nghệ quét gương mặt để thanh toán. Từ đó, doanh nghiệp giảm được nhân viên thu ngân và giảm thời gian cần để hoàn thành giao dịch.
Thanh toán bằng gương mặt ngoài bản chất là xu hướng công nghệ mới nhất, nó còn phục vụ mục đích khác: đó là phục vụ đối tượng người dùng không am hiểu công nghệ. Trung Quốc là quốc gia đông dân nhất thế giới (1,4 tỷ người) nhưng chỉ có 829 triệu người dùng, tương đương 60% dân số, kết nối Internet.
Nói đến thanh toán di động, con số chỉ còn 40% dân số Trung Quốc - hay 583 triệu người dùng. Trong số 562 triệu người chưa được kết nối Internet vào cuối năm 2018, hơn 87 triệu người chỉ ra thiếu kỹ năng máy tính, không biết dùng phiên âm là lý do ngăn họ lên mạng, theo báo cáo của Trung tâm mạng lưới thông tin Internet Trung Quốc.
Vì vậy, dù Trung Quốc đang dẫn đầu thế giới về Internet di động, việc nhiều người dân không thể kết nối lại là một vấn đề. Họ có ứng dụng cho mọi thứ - dù là mua hàng qua mạng, gọi taxi, đặt đồ ăn, trả hóa đơn. Trung Quốc hiện đại tới nỗi một số nhà hàng còn không dùng thực đơn truyền thống mà dán mã QR trên bàn để thực khách quét mã và gọi món.
Với những người già gặp khó khăn trong thanh toán mã QR, họ sẽ thấy nhận diện gương mặt là phương thức dễ hơn. Bổ sung phương thức này sẽ giúp các nhà cung cấp dịch vụ thanh toán tiếp cận phân khúc người dùng mới mà trước đây khó tiếp cận.
Trong thời điểm hiện tại, thanh toán bằng gương mặt vẫn chưa phải phương thức mặc định tại Trung Quốc và phổ biến hơn tại các siêu thị hơn là nhà hàng và cửa hàng tiện ích. Song, thanh toán sinh trắc học có thể sớm trở nên quen thuộc và là tương lai của thanh toán tại đây.
Từ tiền mặt, thẻ tín dụng tới mã QR, lịch sử đã chứng minh phương thức nào thuận tiện nhất sẽ trở thành xu thế.
Theo ICTNews
Cảnh giác với loạt hành vi giả mạo ngân hàng chiếm đoạt tài khoản Ngân hàng VP Bank lên tiếng khuyến cáo khách hàng cảnh giác với hành vi giả mạo ngân hàng chiếm đoạt tài khoản. Theo Ngân hàng VP Bank, thời gian gần đây, tội phạm công nghệ cao liên tiếp dùng các thủ đoạn lừa đảo tinh vi lợi dụng thông tin, lừa cung cấp mã OTP hoặc yêu cầu đăng nhập vào các...