Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Chiêu lừa đảo qua mã QR thanh toán và cách bảo vệ tài khoản ngân hàng

Chiêu lừa đảo qua mã QR thanh toán và cách bảo vệ tài khoản ngân hàng
Sở thích|Ứng dụng di động

Lừa đảo mã QR: tiện ích thành kẽ hở nếu bạn bỏ qua bước kiểm tra tiền vào tài khoản

Lừa đảo mã QR trong thanh toán là các hành vi gian dối lợi dụng mã QR, loa báo chuyển khoản và tâm lý chủ quan của người dùng để tạo cảm giác giao dịch đã hoàn tất, từ đó chiếm đoạt tiền mặt hoặc quyền kiểm soát tài khoản ngân hàng mà nạn nhân không hay biết. Hệ sinh thái thanh toán không dùng tiền mặt giúp cuộc sống dễ dàng hơn, nhưng chính sự tiện lợi ấy đang tạo ra những điểm yếu rất rõ: người bán tin vào âm thanh loa báo, người dùng tin vào người tự xưng “hỗ trợ kỹ thuật”, còn kẻ gian thì bình tĩnh khai thác từng thói quen thiếu cảnh giác. Thông điệp quan trọng là: bất kỳ ai sử dụng thanh toán QR, đặc biệt là chủ hộ kinh doanh, đều đang đứng trước một nguy cơ gian lận tài khoản ngân hàng hiện hữu, chứ không phải rủi ro xa vời.

Chiêu "phát lại" loa báo chuyển khoản: đòn tâm lý nhắm thẳng vào tiểu thương

Thủ đoạn đang gây chú ý nhất hiện nay không cần công nghệ cao, mà dựa vào một nút nhỏ trên loa báo: nút “phát lại” thông báo chuyển khoản. Kẻ gian chọn thời điểm cửa hàng đông khách, quan sát người mua hàng hợp pháp vừa quét mã QR và khiến loa báo giao dịch thành công. Ngay sau đó, chúng tiến đến, mua món hàng nhỏ nhưng đề nghị chuyển khoản số tiền lớn hơn để lấy lại tiền mặt thừa. Trong lúc chủ quán bận đếm tiền hoặc lấy hàng, đối tượng lén bấm nút phát lại âm thanh giao dịch trước đó, tạo cảm giác vừa có khoản tiền mới vào tài khoản. Không ít người bán nghe loa kêu là giao hàng, trả tiền mặt ngay mà không mở ứng dụng ngân hàng kiểm tra biến động số dư của mình. Kết quả: hàng hóa và tiền mặt đều mất, tài khoản không hề tăng thêm một đồng. Vấn đề không nằm ở thiết bị, mà nằm ở thói quen “nghe loa là tin” – một thói quen đang nuôi sống loại lừa đảo này.

Giả mạo nhân viên kỹ thuật: từ loa thông báo đến chiếm quyền tài khoản ngân hàng

Ở một mặt trận khác, kẻ lừa đảo chuyển sang chiêu xã hội tinh vi hơn: giả mạo nhân viên kỹ thuật hỗ trợ cài đặt loa thông báo chuyển tiền cho hộ kinh doanh và người dùng ví điện tử. Họ chủ động liên hệ qua mạng xã hội, tự xưng là bên cung cấp dịch vụ, rồi hướng dẫn nạn nhân cài thêm ứng dụng ngân hàng số hoặc ứng dụng xác thực ví điện tử. Từng bước một, chúng yêu cầu cung cấp thông tin cá nhân, hình ảnh chân dung, mã OTP gửi về điện thoại và gợi ý kích hoạt các dịch vụ thanh toán khác. Khi đã thu đủ mảnh ghép, kẻ gian chiếm quyền kiểm soát tài khoản ngân hàng hoặc ví điện tử, thực hiện chuyển tiền trái phép liên tiếp. Một trường hợp điển hình là tài khoản bị rút khoảng 27 triệu đồng với nhiều giao dịch liên tục, sau đó đối tượng xóa sạch nội dung trao đổi trên mạng xã hội để xóa dấu vết. Cái bẫy ở đây không nằm trong ứng dụng, mà nằm trong sự dễ dãi trao các “chìa khóa” tài khoản – OTP, mật khẩu, giấy tờ tùy thân – cho người lạ.

Thanh toán QR an toàn: luôn kiểm tra biến động số dư trên app, không giao tài khoản cho người lạ

Muốn thanh toán QR an toàn, bạn phải thay đổi một nguyên tắc: chỉ tin vào ứng dụng ngân hàng trên điện thoại của chính mình, không tin vào loa, ảnh chụp màn hình hay lời nói của khách. Công an đã nhấn mạnh rằng an toàn nhất là người nhận chuyển khoản phải trực tiếp kiểm tra biến động số dư trên ứng dụng ngân hàng trước khi giao hàng hoặc đưa tiền mặt cho khách. Với hộ kinh doanh, hãy bố trí mã QR và loa báo trong tầm kiểm soát, ngoài tầm với của khách, tránh để bất kỳ ai có thể chạm và thao tác trực tiếp trên thiết bị. Trên môi trường mạng, đừng cung cấp mã OTP, mật khẩu hay thông tin tài khoản cho bất kỳ cá nhân, tổ chức nào; cũng hạn chế chia sẻ hình ảnh căn cước công dân để tránh bị lợi dụng mở tài khoản hoặc thực hiện hành vi trái pháp luật. Bảo vệ tài khoản kinh doanh không phải bằng thêm thiết bị, mà bằng việc giữ lại toàn quyền kiểm tra và xác thực trên kênh chính thức của ngân hàng.

Chủ tài khoản kinh doanh cần nâng mức cảnh giác lên như bảo vệ két sắt của mình

Không khó hiểu khi các đối tượng lừa đảo nhắm mạnh vào chủ tài khoản kinh doanh: mỗi giao dịch tại quầy là một cơ hội, và sự vội vã của người bán trở thành lợi thế cho chúng. Nhiều tiểu thương lắp loa báo chuyển khoản để tiết kiệm thời gian, nhưng vô tình biến nó thành “cửa hậu” cho tội phạm tài chính. Các cảnh báo của lực lượng công an đều xoay quanh một thông điệp: tuyệt đối không được chủ quan, nâng cao tinh thần cảnh giác trong từng giao dịch, đặc biệt khi có khách đề nghị “chuyển khoản nhiều hơn để lấy tiền mặt” hoặc có người liên hệ qua mạng tự xưng hỗ trợ kỹ thuật. Khi nghi ngờ, hãy từ chối giao dịch, lưu lại hình ảnh, trích xuất camera và khẩn trương trình báo để được hỗ trợ xử lý kịp thời. Bảo vệ tài khoản kinh doanh hôm nay giống như bảo vệ két sắt ngày xưa: khóa kỹ, không đưa chìa cho người lạ, và kiểm tra trực tiếp từng lần tiền ra vào. Nếu bạn coi mỗi thông báo trên app ngân hàng là “phiếu thu chính thức”, mọi chiêu lừa qua loa, mã QR hay tin nhắn đều sẽ mất hiệu lực ngay từ phút đầu.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!