Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Thủ đoạn lừa đảo mã QR: Nhận diện và bảo vệ tài khoản thanh toán

Thủ đoạn lừa đảo mã QR: Nhận diện và bảo vệ tài khoản thanh toán
Sở thích|Ứng dụng di động

Lừa đảo mã QR là gì và vì sao bạn dễ trở thành nạn nhân?

Lừa đảo mã QR là hình thức tội phạm lợi dụng thói quen quét mã và thanh toán không dùng tiền mặt của người dân để chiếm đoạt tài sản, thông qua việc đánh vào sự chủ quan, phụ thuộc vào thiết bị hỗ trợ và tâm lý vội vàng khi giao dịch đông đúc. Việc thanh toán bằng quét mã QR mang lại nhiều tiện ích, giúp giao dịch nhanh và hạn chế tiền mặt, nên cả người bán lẫn người mua đều ngày càng quen với hình thức này. Nhưng chính sự quen thuộc tạo cảm giác an toàn giả, khiến nhiều người không còn kiểm tra kỹ biến động tài khoản mà chỉ nghe loa hoặc nhìn lướt một màn hình. Khi kẻ gian chỉ cần bấm lại một âm thanh hay gửi một đường link lạ là có thể chạm tới ví điện tử, tài khoản ngân hàng và cả thông tin định danh của bạn.

Thủ đoạn mới: Bấm “phát lại” loa báo chuyển khoản để lấy hàng và tiền mặt

Một thủ đoạn lừa đảo mã QR đang xuất hiện là lợi dụng tính năng “phát lại” của loa báo chuyển khoản để chiếm đoạt tài sản. Nhiều tiểu thương lắp loa báo chuyển khoản để khỏi phải liên tục kiểm tra điện thoại. Đối tượng xấu lảng vảng ở quầy tạp hóa, điểm bán đông khách, chờ thời điểm có người mua hàng hợp pháp chuyển tiền thành công, loa phát thông báo nhận tiền. Sau đó, chúng giả vờ mua thêm món nhỏ và đề nghị chuyển khoản số tiền lớn hơn rồi nhận lại tiền mặt. Trong lúc chủ quán bận lấy hàng, đếm tiền, kẻ gian áp sát loa, giả bộ thao tác trên điện thoại nhưng thực tế bấm nút “phát lại” âm thanh thông báo giao dịch cũ. Chủ quán nghe tiếng báo quen thuộc, tưởng tiền đã vào, giao hàng và trả tiền mặt, để rồi mất cả hàng lẫn tiền mà tài khoản không hề tăng thêm đồng nào.

Thực tế cho thấy, sự tiện lợi và tâm lý phụ thuộc vào thiết bị loa báo đang trở thành kẽ hở lớn để tội phạm lợi dụng. Nói cách khác, bạn không bị lừa bởi công nghệ cao, mà bị lừa bởi chính thói quen “nghe tiếng là tin”. Đây là lý do tại sao mọi chiến lược bảo vệ tài khoản thanh toán phải bắt đầu từ việc thay đổi cách kiểm tra giao dịch: không giao hàng, không trả tiền nếu chưa tự mình mở ứng dụng ngân hàng và nhìn thấy biến động số dư. Một câu nói đáng để dán ngay trước quầy là: “Loa chỉ để tham khảo, ứng dụng ngân hàng mới là bằng chứng”.

Giả danh công an, dụ thao tác trên điện thoại để chiếm đoạt tài sản

Không chỉ tấn công tại điểm bán, tội phạm còn lợi dụng tâm lý sợ hãi của người dân bằng thủ đoạn giả danh công an để lừa đảo trên không gian mạng. Chúng gọi điện, nhắn tin hoặc liên hệ qua mạng xã hội, tự xưng là cán bộ công an, đưa lý do như “cập nhật thông tin”, “bổ sung dữ liệu”, “xác thực tài khoản”, “đồng bộ thông tin”, “hỗ trợ thủ tục”. Sau khi khiến nạn nhân tin tưởng hoặc lo lắng, chúng yêu cầu cung cấp thông tin cá nhân, mã xác thực, mật khẩu, thông tin tài khoản ngân hàng hoặc làm theo các thao tác trên điện thoại. Đáng chú ý, kẻ gian còn gửi đường dẫn tải ứng dụng không rõ nguồn gốc, có thể chứa mã độc, cho phép chúng thu thập dữ liệu hoặc chiếm quyền điều khiển thiết bị để chiếm đoạt tài sản.

Ý nghĩa của câu chuyện này với an toàn ứng dụng ngân hàng là rõ ràng: bất kỳ yêu cầu “xác thực”, “đồng bộ”, “kích hoạt” tài khoản định danh hay tài khoản thanh toán thông qua đường link lạ đều phải coi là tín hiệu báo động. Cơ quan chức năng đã khuyến cáo người dân không cung cấp mã xác thực, mật khẩu, thông tin tài khoản cho người khác; không truy cập đường dẫn không rõ nguồn gốc; không cài ứng dụng từ nguồn không xác định; không chuyển tiền khi chưa xác minh. Đây không phải lời khuyên chung chung, mà là điều kiện tối thiểu để bảo vệ tài khoản thanh toán và thiết bị vốn đang chứa gần như toàn bộ tài sản số của bạn.

Ba nguyên tắc vàng để bảo vệ tài khoản thanh toán khi dùng mã QR

Nếu phải gói gọn trong vài nguyên tắc dễ nhớ để bảo vệ tài khoản thanh toán khi dùng mã QR, có thể tóm lại như sau. Thứ nhất, an toàn nhất là người nhận chuyển khoản phải trực tiếp kiểm tra biến động số dư trên ứng dụng ngân hàng của chính mình trước khi giao hàng hoặc đưa tiền mặt cho khách. Đừng dựa vào loa, ảnh chụp màn hình hay điện thoại của khách. Thứ hai, bố trí mã QR và loa báo ở vị trí an toàn, trong tầm kiểm soát của người bán, ngoài tầm với của khách để không ai có cơ hội bấm nút “phát lại” hay tự ý thao tác. Thứ ba, khi có cuộc gọi, tin nhắn nghi ngờ, hãy bình tĩnh dừng mọi thao tác và chủ động xác minh qua cơ quan công an hoặc kênh chính thức trước khi làm bất cứ điều gì liên quan đến tài khoản hoặc thiết bị của bạn.

Ở cấp độ cá nhân, mỗi người cần coi việc bảo vệ thông tin cá nhân, tài khoản định danh điện tử và tài sản là trách nhiệm của chính mình. Sự tỉnh táo trong từng giao dịch – từ quét mã QR đến cài ứng dụng – quan trọng hơn bất kỳ công cụ bảo mật nào. Bạn có thể không hiểu hết về công nghệ, nhưng vẫn hoàn toàn có thể an toàn nếu kiên quyết nói không với đường link lạ, không giao dịch khi chưa thấy tiền về tài khoản và không thao tác theo hướng dẫn của người không rõ danh tính. Trong thế giới số, “không vội tin, không vội thao tác, không vội chuyển tiền” là tường lửa mạnh nhất bạn đang có.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!