Logo Zephyrnet

FBI cảnh báo tội phạm mạng giả mạo mã QR để lấy cắp tiền

Ngày:

Colin Thierry Colin Thierry
Được đăng trên: 27 Tháng một, 2022
FBI cảnh báo tội phạm mạng giả mạo mã QR để lấy cắp tiền

FBI đưa ra một cảnh báo tuần trước đã nêu chi tiết cách tội phạm mạng giả mạo mã QR để chuyển hướng nạn nhân đến các trang web độc hại ăn cắp thông tin đăng nhập và tài chính.

Trong suốt đại dịch COVID-19, các doanh nghiệp đã sử dụng mã QR thường xuyên hơn để cung cấp khả năng truy cập không tiếp xúc thuận tiện cho khách hàng. Tuy nhiên, tội phạm mạng đã lợi dụng công nghệ này bằng cách chuyển hướng quét mã QR đến các trang web độc hại để lấy cắp dữ liệu nạn nhân, nhúng phần mềm độc hại để truy cập vào thiết bị của nạn nhân và chuyển hướng thanh toán cho tội phạm mạng, theo cảnh báo của FBI.

Tội phạm mạng nhắm mục tiêu cả mã QR kỹ thuật số và mã vật lý để thay thế mã hợp pháp bằng mã độc hại. Một nạn nhân quét những gì họ tin là mã QR hợp pháp, nhưng mã giả mạo này đưa nạn nhân đến một trang web độc hại, khiến họ nhập thông tin đăng nhập và tài chính. Do đó, quyền truy cập vào thông tin này mang lại cho tội phạm mạng khả năng có thể ăn cắp tiền thông qua tài khoản của nạn nhân.

Ngoài ra, mã QR độc hại có thể chứa phần mềm độc hại nhúng, cho phép tin tặc truy cập vào vị trí của nạn nhân thông qua thiết bị di động của họ, cùng với thông tin cá nhân và tài chính. Tội phạm mạng có thể tận dụng thông tin tài chính bị đánh cắp để rút tiền từ tài khoản nạn nhân.

Vì các doanh nghiệp và cá nhân đôi khi sử dụng mã QR để tạo điều kiện thanh toán bằng cách cung cấp cho khách hàng mã QR hướng họ đến trang web mà họ có thể thanh toán, những mã này cũng có thể bị tin tặc gây ra rủi ro. Theo FBI, tội phạm mạng có thể thay thế mã dự định bằng mã QR giả mạo và chuyển hướng thanh toán của người gửi để sử dụng cho tội phạm mạng.

FBI cho biết: “Mặc dù bản chất mã QR không phải là độc hại, nhưng điều quan trọng là phải thực hành thận trọng khi nhập thông tin tài chính cũng như cung cấp thanh toán qua một trang web được điều hướng đến thông qua mã QR,” FBI cho biết. "Cơ quan thực thi pháp luật không thể đảm bảo thu hồi số tiền bị mất sau khi chuyển nhượng."

FBI cũng cung cấp các bước mà người dùng có thể thực hiện để bảo vệ bản thân tốt hơn khỏi tội phạm mạng đánh cắp thông tin đăng nhập và tài chính của họ thông qua các mã QR độc hại này.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?