HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > World > Vietnam News | Tin Việt Nam


Reply
Thread Tools
 
 
  #1  
Old  Default Lộ diện hai chiêu lừa đảo mã QR cực tinh vi
Thay vì gửi link trực tiếp, tội phạm mạng đang khai thác mã QR chia nhỏ và mã QR lồng nhau nhằm che giấu mã độc, gây nhiễu hệ thống quét an ninh và làm tăng nguy cơ mất tài khoản.
Hiệp hội An ninh mạng quốc gia (NCA) vừa đưa ra cảnh báo hai chiêu lừa đảo mới bằng mã QR. Đó là QR được chia nhỏ để qua mặt hệ thống và QR lồng nhau để che giấu mã độc.


Ảnh minh họa: Gemini.
Thêm hình thức lừa đảo mới bằng mã QR
Cụ thể, QR chia nhỏ là phương thức được ghi nhận trong các chiến dịch sử dụng bộ công cụ lừa đảo dạng dịch vụ mang tên Gabagool. Thay vì chèn một ảnh mã QR hoàn chỉnh vào email, kẻ tấn công chia mã thành hai nửa riêng biệt, sau đó ghép chúng thành một bố cục trông như mã QR bình thường.

Ở cấp hiển thị, người dùng gần như không thể nhận ra sự bất thường. Tuy nhiên, khi hệ thống quét thư xem xét ảnh trong email, nó chỉ nhìn thấy hai hình ảnh rời rạc, vô hại, không phải một mã QR hoàn chỉnh cần kiểm tra. Kỹ thuật này cho phép mã QR độc hại lọt qua các lớp bảo mật mà không bật cảnh báo, đồng thời duy trì giao diện hoàn chỉnh đối với người dùng cuối.


QR tách đôi - Mã độc được chia nhỏ để qua mặt hệ thống. Ảnh: Barracuda.
Kỹ thuật thứ hai được gọi là nested QR code (mã QR lồng nhau hoặc mã QR kép). Đây là phương thức được phát hiện trong các chiến dịch của bộ công cụ Tycoon 2FA PhaaS.

Trong trường hợp này, kẻ tấn công chèn hai mã QR vào cùng một hình: mã bên ngoài chứa URL độc hại, trong khi mã bên trong dẫn tới một trang web hoàn toàn hợp pháp (chẳng hạn Google). Khi công cụ quét phân tích, nội dung trở nên mơ hồ và khó kết luận, do kết quả giải mã trả về nhiều URL khác nhau, bao gồm cả đường dẫn hợp pháp.

Điều này gây khó khăn cho các hệ thống bảo mật tự động vốn dựa trên tiêu chí “một mã, một nội dung”. Với kỹ thuật lồng mã, kẻ tấn công tận dụng cách hệ thống xử lý ảnh để che giấu hành vi - một biến thể tấn công thông minh và tinh vi hơn.


QR lồng nhau để che giấu mã độc. Ảnh: Barracuda.
Lừa đảo bằng mã QR, hay còn được gọi là Quishing (QR phishing), đang trở thành xu hướng tấn công mạng mới. Thay vì gửi đường link độc hại trực tiếp, đối tượng nhúng chúng vào mã QR để dẫn dụ nạn nhân truy cập vào các trang web giả mạo được tạo dựng sẵn nhằm đánh cắp thông tin đăng nhập, mật khẩu hay dữ liệu nhạy cảm khác.

Theo các chuyên gia, điểm nguy hiểm của mã QR là chúng hoàn toàn “không thể đọc bằng mắt thường”. Người dùng không thể biết mã chứa nội dung gì cho tới khi quét, nên gần như không có dấu hiệu cảnh báo sớm. Ngoài ra, hầu hết công cụ lọc thư rác hay quét link độc hại vẫn tập trung vào văn bản và URL, khiến mã QR dễ dàng vượt qua lớp bảo vệ này.

Một yếu tố khác khiến hình thức Quishing hiệu quả là việc quét mã thường diễn ra trên điện thoại cá nhân, thay vì trong hệ thống mạng công ty nơi có lớp bảo vệ chặt chẽ hơn. Điều này đưa người dùng ra khỏi “vòng đai an ninh” và tạo điều kiện cho tội phạm mạng chiếm quyền điều khiển.

Quét mã QR, mất quyền kiểm soát zalo
Mới đây, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05, Công an TP.HCM) cũng phát đi thông báo khẩn, cảnh báo về một hình thức lừa đảo mới nhằm chiếm đoạt tài khoản zalo.

Theo cơ quan chức năng, các đối tượng xấu lợi dụng mức độ phổ biến và tiện lợi của ứng dụng trong đời sống hàng ngày để giăng bẫy người dùng. Đặc biệt, tính năng quét mã QR đăng nhập nhanh trên máy tính đã bị khai thác nhằm tấn công những người thiếu cảnh giác.

Cụ thể, các đối tượng lừa đảo thường dụ dỗ người dùng quét mã QR với lời mời nhận quà hoặc xem nội dung giật gân. Thực chất, đây là mã đăng nhập tài khoản Zalo trên thiết bị của nhóm lừa đảo công nghệ cao, cho phép chúng chiếm quyền kiểm soát tài khoản.

Điểm nguy hiểm của hình thức này nằm ở thói quen sử dụng nhanh của người dân. Khi người dùng đưa điện thoại lên quét mã QR theo hướng dẫn của kẻ gian, màn hình điện thoại sẽ hiện lên thông báo xác nhận đăng nhập.

Công an TP.HCM khuyến cáo người dân tuyệt đối không quét mã QR do người lạ gửi. Trong trường hợp đã lỡ quét mã và thấy màn hình hiện lên dòng chữ “đăng nhập” hoặc hỏi về việc liên kết thiết bị mới, người dùng phải nhấn ngay vào nút “Từ chối” để chặn đứng phiên truy cập trái phép.

Ngoài ra, nếu nghi ngờ tài khoản của mình đã bị xâm nhập hoặc có dấu hiệu bị tấn công, người dùng có thể đổi mật khẩu zalo ngay lập tức để vô hiệu hóa các phiên đăng nhập cũ. Đồng thời, phần cài đặt quyền riêng tư cũng cho phép kiểm tra lịch sử đăng nhập và đăng xuất khỏi tất cả các thiết bị lạ.

Trong trường hợp phát hiện bản thân đã bị lừa đảo chiếm đoạt tài sản hoặc bị đe dọa, người dân cần nhanh chóng liên hệ với cơ quan công an gần nhất để được hỗ trợ và giải quyết kịp thời, tránh để kẻ xấu tiếp tục lợi dụng danh tính đi lừa đảo người khác.

Phòng vệ trước thế hệ lừa đảo QR mới
Chia sẻ với báo chí tại tọa đàm “Bảo vệ dữ liệu cá nhân” mới đây, Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng Tham mưu, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) khuyến cáo, khi tham gia môi trường mạng, người dùng cần chủ động áp dụng các biện pháp, giải pháp để bảo vệ các tài khoản số.

“Không nên chia sẻ thông tin cá nhân một cách tùy tiện, bởi điều này có thể tạo điều kiện cho các đối tượng thu thập và sử dụng thông tin vào mục đích phạm tội. Người dùng cần bảo vệ tài khoản của mình bằng các biện pháp như đặt mật khẩu an toàn, đồng thời hạn chế việc công khai hay chia sẻ dữ liệu cá nhân trên không gian mạng”, Thượng tá Nguyễn Đình Đỗ Thi nêu rõ.

Thượng tá Nguyễn Đình Đỗ Thi khuyến nghị, khi xảy ra tình huống thông tin hoặc dữ liệu cá nhân bị rò rỉ hay bị đánh cắp, người dân có thể và cần kịp thời báo cho các cơ quan chức năng. Hiện nay, Bộ Công an đã phân cấp cho công an các đơn vị, địa phương, trong đó có các đơn vị chuyên trách tiếp nhận và xử lý các đơn khiếu nại, tố cáo liên quan đến hành vi vi phạm pháp luật về bảo vệ dữ liệu cá nhân theo đúng quy định của pháp luật.

Các chuyên gia an ninh mạng khuyến nghị một số biện pháp quan trọng:
Nâng cao nhận thức nhân viên: chương trình đào tạo an ninh mạng cần cập nhật nội dung liên quan đến mã QR, khuyến cáo không quét mã từ email, tài liệu lạ hoặc không xác minh.

Áp dụng xác thực đa yếu tố (MFA): giảm thiểu rủi ro khi thông tin đăng nhập bị đánh cắp.

Sử dụng bộ lọc thư và malware nhiều lớp kết hợp phân tích hành vi, phân tích hình ảnh và phân tích URL.

Triển khai trí tuệ nhân tạo đa mô hình (multimodal AI) để tăng khả năng phát hiện quishing dựa trên cấu trúc mã, hành vi tải trang và thành phần hình ảnh. AI đa mô hình có khả năng giải mã mã QR bằng xử lý ảnh, kiểm tra nội dung URL đích, phân tích hành vi trong môi trường sandbox, nhận diện mẫu pixel khả nghi mà không cần giải mã nội dung trước. Nhờ đó, hệ thống có thể phát hiện ngay cả email chỉ chứa mỗi mã QR mà không có chữ hay đường link.

Chuyên gia an ninh mạng nhận định, sự phát triển của Quishing là minh chứng rằng tội phạm mạng đang chuyển hướng từ các đường tấn công truyền thống sang các kênh “thị giác” khó giám sát hơn. Trong bối cảnh mã QR ngày càng phổ biến trong vận hành doanh nghiệp, thanh toán và dịch vụ công, xu hướng này được dự báo sẽ tiếp tục tăng trong thời gian tới. Việc chủ động phòng vệ và cập nhật giải pháp là yếu tố then chốt để hạn chế thiệt hại từ loại hình tấn công mới này.

VietBF@ sưu tập
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Hybrid Community Content Hub

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Video Classic Master

iPad News Portal

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

iMusic Pro Max



pizza
R11 Tuyệt Thế Thiên Hạ
Release: 01-21-2026
Reputation: 237264


Profile:
Join Date: Sep 2014
Posts: 111,086
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	241.PNG
Views:	0
Size:	811.4 KB
ID:	2611653   Click image for larger version

Name:	242.PNG
Views:	0
Size:	381.7 KB
ID:	2611654   Click image for larger version

Name:	243.jpg
Views:	0
Size:	105.6 KB
ID:	2611656  

pizza is_online_now
Thanks: 7
Thanked 8,161 Times in 7,271 Posts
Mentioned: 6 Post(s)
Tagged: 0 Thread(s)
Quoted: 41 Post(s)
Rep Power: 134
pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10
pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10pizza Reputation Uy Tín Level 10
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
Reply

User Tag List

Thread Tools

Quyết chiến tại Washington: Khi Donald Trump tuyên chiến với "Pháo đài" Jerome Powell California chao đảo sau bê bối Swalwell: Gavin Newsom đứng trước bài toán quyền lực và tương lai Nhà Trắng Người Mỹ “dịu lại” với Trung Quốc: Khi chiến tranh, thương mại và mạng xã hội cùng xoay chiều dư luận toàn cầu
Việt Nam “nghiêng trục” về Trung Quốc: Học mô hình quản trị hay đánh đổi chủ quyền? LƯỚI TRỜI LỒNG LỘNG: CỰU TRÙM TÌNH BÁO BRAZIL SA LƯỚI TẠI MỸ SÓNG NGẦM HỌC ĐƯỜNG NGA: KHI GIẢNG ĐƯỜNG TRỞ THÀNH "BÀN ĐẠP" ĐƯA SINH VIÊN RA CHIẾN TRƯỜNG
“Bế tắc Hormuz: Mỹ – Iran giằng co từng tấc uranium, chiến tranh kinh tế đẩy thế giới vào vòng xoáy mới” Khi "Quyền Lực Sắt" Chạm Phải Đá: Những Giới Hạn Trong Tham Vọng Thống Trị Của Donald Trump "Mãnh hổ" Mark Carney và cú lội ngược dòng lịch sử: Một Canada đoàn kết trước "bão lửa" Donald Trump
Nguyên nhân tàu dầu Nga lại đến được Cuba? Vì Sao Mỹ – Israel lại không giết tổng thống và bộ trưởng ngoại giao Iran? Trump Và Canh Bạc NATO: Khi Đồng Minh Trở Thành Gánh Nặng Và Luật Pháp Thành Rào Cản
Lại thêm một người đẹp "mê hồn" sắp bị ông Trump sa thải? (hoặc bị chuyển qua vị trí khác) Nhất Thống Giang Hồ, Phá đảo thành công, ông Trump sẽ lên ngôi Bá Chủ Trung Đông Pete Hegseth và chiến tranh Iran: Từ người dẫn chương trình truyền hình đến ‘bộ mặt’ của Lầu Năm Góc
Sandro Castro – cháu nội của cố lãnh tụ Fidel Castro - ‘Thái tử ăn chơi’ của Cuba và tấm gương phản chiếu cơn khủng hoảng của đảo quốc Thế cờ eo biển Hormuz: Ông Trump mạnh hơn Iran, nhưng chưa chắc đã nắm phần thắng “Làn Sóng ‘Plan B’: Người Mỹ Đổ Xô Tìm Quốc Tịch Canada Giữa Biến Động Chính Trị”
Vàng lên cơn sốt: Vì sao thế giới lại ôm vàng, tích vàng và đẩy giá vàng bay cao? Người Ả Rập tại Mỹ: một cộng đồng đông đảo, âm thầm nhưng có ảnh hưởng ngày càng lớn Giáo Chủ Thần Quyền Y Lãng Mục Kiệt Tháp Ba (Mojtaba Khamenei) là ai?
Iran tuyên bố leo thang chiến tranh, Mỹ tuyên bố đã tấn công hơn 5.000 mục tiêu tại Iran, Khủng hoảng dầu mỏ lớn nhất trong lịch sử Những nghề nguy hiểm nhất thế giới: miếng cơm nào cũng có cái giá của nó Nga lập tức chống lưng Mojtaba, Iran tuyên bố không đàm phán, Starmer giữ khoảng cách với Trump
Chiều cao của các nguyên thủ quốc gia: Có người cao tới 1m90, nhưng cũng có người chỉ vỏn vẹn 1m37 Iran đổi ngôi giữa khói lửa: Mojtaba Khamenei lên nắm quyền, chiến tranh lan khắp Vùng Vịnh, dầu vượt 111 USD/thùng Giá xăng tại các tiểu bang Mỹ: vì sao cùng một nước mà nơi rẻ bất ngờ, nơi lại đắt đỏ đến chóng mặt?

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 08:35.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10649 seconds with 13 queries