Một công nghệ quen thuộc bị phát triển thành công cụ lừa đảo.

Theo Techtarget, quishing – hay lừa đảo qua mã QR – là một dạng tấn công phishing, trong đó kẻ gian sử dụng mã QR để dụ người dùng truy cập trang web giả mạo hoặc tải xuống nội dung độc hại. Mục tiêu của hình thức tấn công này là đánh cắp các thông tin nhạy cảm như mật khẩu, dữ liệu tài chính hay thông tin nhận dạng cá nhân (PII), sau đó sử dụng cho những hành vi phạm tội như chiếm đoạt danh tính, gian lận tài chính hoặc phát tán ransomware.
Mã QR (Quick Response) được công ty Denso Wave (Nhật Bản) phát minh năm 1994 để phục vụ dán nhãn và theo dõi linh kiện ô tô. Đây là dạng mã vạch hai chiều gồm các ô vuông đen trắng, có thể chứa lượng dữ liệu lớn và được giải mã nhờ phương pháp sửa lỗi Reed–Solomon, cho phép vẫn đọc được ngay cả khi hình ảnh bị che khuất một phần. Không giống mã vạch một chiều chỉ quét theo hướng dọc, mã QR có thể được quét từ nhiều hướng, giúp thao tác nhanh và linh hoạt hơn.
Ngày nay, mã QR không chỉ dẫn người dùng tới một URL mà còn hỗ trợ gửi email, tin nhắn văn bản hoặc hiển thị thông điệp trực tiếp trên thiết bị. Việc áp dụng mã QR đã khởi đầu từ năm 1997 nhưng chỉ thực sự tăng tốc trong thập kỷ qua và bùng nổ sau đại dịch COVID-19 khi nhu cầu thanh toán, tra cứu thông tin và giao dịch không tiếp xúc gia tăng mạnh.
Chính sự phổ biến này lại trở thành “mảnh đất” để tội phạm mạng lợi dụng: nếu mã QR chính thức bị thay thế bằng mã giả, người quét có thể bị chuyển tới trang web lừa đảo và mất thông tin cá nhân hoặc tài khoản ngân hàng chỉ trong vài giây.
Trong thực tế, quishing đã gây ra nhiều thiệt hại đáng kể. Theo báo cáo Phishing Trends Report năm 2025, các vụ tấn công qua mã QR (quishing) tăng khoảng 25% mỗi năm khi tội phạm tận dụng các không gian thực như áp phích hay danh thiếp giả mạo để dụ người quét mã.
Theo APWG, trong quý 1 năm 2025 có hơn 1.003.924 vụ phishing được ghi nhận, con số cao nhất từ cuối năm 2023, trong đó có nhiều trường hợp gửi mã QR qua email hoặc tệp đính kèm PDF dẫn người nhận tới các trang lừa đảo hoặc chứa mã độc.
Một nghiên cứu thực nghiệm (“Gone Quishing”) cho thấy khi giả lập việc quét mã QR, khoảng 67% người tham gia sẵn sàng sử dụng tài khoản Google hoặc Facebook để đăng ký, tức cung cấp thông tin cá nhân, chỉ vì thấy tiện lợi; sự thuận tiện này là yếu tố khiến quishing hiệu quả cao.
Một ví dụ cụ thể xảy ra tại Singapore: một phụ nữ 60 tuổi đã quét mã QR bên ngoài cửa hàng trà sữa với lời hứa trả lời khảo sát để được đồ uống miễn phí. Sau khi cài một ứng dụng được yêu cầu, điện thoại cô bị tấn công, và khoảng 20.000 USD bị rút khỏi tài khoản ngân hàng của cô.
Tại Anh, một vụ lừa quét mã QR giả trên máy thanh toán tại bãi đậu xe đã khiến một người mất khoảng £13.000. Các vụ quishing với mã QR giả được dán lên máy thanh toán xe hơi, biển chỉ dẫn công cộng hoặc chỗ sạc xe điện cũng được ghi nhận.
Một nghiên cứu mới cho thấy các email quishing (tức email chứa mã QR thay vì đường link) có hiệu quả thu hút người dùng tới trang giả mạo tương đương với phishing truyền thống. Sự thật này đáng lo ngại vì mã QR trong email hoặc ảnh đính kèm thường khó bị phát hiện bởi các bộ lọc bảo mật.
Theo đó, để bảo vệ bản thân khỏi các cuộc tấn công quishing, người có thể áp dụng các biện pháp sau:
Xác minh nguồn gốc mã QR: Chỉ quét mã QR từ các nguồn đáng tin cậy, như các doanh nghiệp uy tín hoặc các tổ chức chính thống. Tránh quét mã QR từ email hoặc tin nhắn không rõ nguồn gốc hoặc từ người lạ.
Kiểm tra trước địa chỉ URL: Trước khi truy cập trang web thông qua mã QR, hãy xem trước địa chỉ URL. Nếu URL đã được rút ngắn hoặc không rõ ràng, tốt nhất nên tránh truy cập.
Hạn chế sử dụng mã QR để thanh toán: Nếu có thể, tránh thực hiện thanh toán qua mã QR, đặc biệt khi mã được dán ở nơi công cộng. Nếu liên kết thanh toán dẫn đến một trang web không rõ ràng hoặc không thuộc ngân hàng/ứng dụng chính thức, hãy dừng lại ngay.
Không quét mã QR ngẫu nhiên ở nơi công cộng: Tránh quét các mã QR xuất hiện trên biển quảng cáo, tờ rơi hoặc dán trên máy thanh toán, vì chúng có thể đã bị thay thế bằng mã độc hại. Nếu cần quét mã QR từ các địa điểm công cộng, hãy hỏi nhân viên để xác nhận mã đó là hợp pháp.
Sử dụng trình quét mã QR an toàn: Ưu tiên sử dụng trình quét mã QR mặc định đi kèm với điện thoại (ví dụ: camera trên iOS và Android). Hạn chế tải ứng dụng quét mã QR từ bên thứ ba, vì nhiều ứng dụng này có thể thu thập dữ liệu hoặc chứa mã độc.
Kiểm tra kỹ mã QR vật lý trước khi quét : Quan sát kỹ mã QR sắp quét, nếu có dấu hiệu bị dán đè lên, chỉnh sửa hoặc trông không đồng nhất với thiết kế xung quanh, hãy tránh xa. Nếu thấy một nhãn dán mã QR trên máy thanh toán hoặc tại địa điểm công cộng, hãy kiểm tra xem có dấu hiệu bị thay thế hay không và hỏi nhân viên để xác minh.
Theo
Nhịp sống thị trường
Copy link
Lấy link
Thể Thao
Zubimendi rực sáng, Arsenal thắng ‘ba sao’
Th9
Công Nghệ
Zalo thu phí zCloud trên iPhone đắt hơn Android, người dùng hỏi tại sao vậy?
Th8
Công Nghệ
Zalo ra thông báo quan trọng tới hàng chục triệu người dùng: Ai cũng nên cập nhật sớm, tránh mất quyền lợi
Th8
Công Nghệ
Zalo ra thông báo mới nhất: Tất cả công dân Việt Nam cần cập nhật ngay để không bị mất quyền lợi
Th9
Công Nghệ
Zalo có thay đổi mới, người dùng cần biết kẻo mất quyền lợi
Th8
Công Nghệ
Zalo cán mốc 78,3 triệu người dùng, đặt Viettel, VNPT, MobiFone trước ‘bẫy đường ống’
Th9
Thể Thao
Yu Zidi, thần đồng Trung Quốc 12 tuổi thay đổi bơi lội thế giới
Th8
Công Nghệ
YouTube triển khai AI xác minh độ tuổi người dùng từ tháng 8/2025
Th8
Công Nghệ
YouTube thử nghiệm AI tự chỉnh sửa video của người dùng
Th9
Công Nghệ
YouTube tặng 2 tháng Premium cho người dùng với 1 điều kiện
Th9
Công Nghệ
YouTube khai tử mục Thịnh hành
Th7
Công Nghệ
YouTube hạn chế việc dùng chung gói Premium Family
Th9
Công Nghệ
YouTube đã tiếp cận hơn 55 triệu người dùng từ 18 tuổi trở lên tại Việt Nam
Th8
Công Nghệ
YouTube bắt đầu “càn quét” tài khoản chia sẻ Premium Family không hợp lệ
Th9
Radio My
Yêu thương cho đi
Th9
Radio My
Yêu say đắm 2 năm, chàng trai ‘bỏ chạy’ sau 3 tháng sống thử
Th8
Radio My
Yêu người khác khi đang ly thân, có bị xem là ngoại tình?
Th9
Radio My
Yêu lại từ đầu
Th9
Radio My
Yêu cô gái 1m2, chàng trai Thanh Hóa vượt 1.300km về ở rể và cái kết
Th9
Thời Sự
Yêu cầu kiểm điểm vụ đề xuất lấy biệt thự trong di tích làm chỗ ở cho Phó giám đốc Sở
Th8
Thời Sự
Yên Bài: Vững bước phát triển, khẳng định vị thế sau sáp nhập
Th8
Công Nghệ
YBY1 lập kỳ tích vô địch cả hai hạng mục tại Đấu Trường Hỗn Chiến Mùa 2
Th8
Thể Thao
Yamal tỏa sáng, Barca đánh bại Mallorca ở vòng 1 La Liga 2025-2026
Th8
Thể Thao
Yamal lập cú đúp mừng áo số 10, Barca thắng to
Th8
Thể Thao
Yamal lập công, Barca ra quân tưng bừng nhờ…trọng tài
Th8
Thể Thao
Yamal khiến đối thủ đốt đền, Barca thoát hiểm phút bù giờ
Th8
Thể Thao
Yamal ghi bàn trong tình huống gây tranh cãi, Barcelona vẫn đứt mạch toàn thắng
Th9
Thể Thao
Yamal chói sáng, Barca đoạt cúp Joan Gamper
Th8
Thời Sự
Ý thức của người dân có chuyển biến tích cực
Th8
Ẩm Thực
Xuýt xoa cá hấp mắm gừng thơm lừng góc bếp
Th8
Thời Sự
Xuyên đêm đưa chuyên cơ từng chở Bác Hồ sang Triển lãm quốc gia
Th8
Thời Sự
Xưởng mất điện cả ngày bỗng cháy đỏ rực trong đêm, khói bốc cao hàng chục mét
Th8
Thời Sự
Xứng đáng với trọng trách, tạo dấu ấn đặc biệt trong lòng Nhân dân
Th9
Giải Trí
Xúc động ước nguyện tuổi 80 của NSND Bạch Tuyết
Th8
Giải Trí
Xúc động ngắm nhìn hình ảnh ‘Những người con của Tổ quốc’
Th8
Radio My
Xúc động lời dặn của bố chồng tương lai, cô gái vượt 1.200km về Nghệ An làm dâu
Th8
Thời Sự
Xúc động lễ chia tay thầy Lê Bá Khánh Trình, 4 tiến sĩ đàn hát ‘Thời thanh niên sôi nổi’
Th8
Thời Sự
Xúc động khoảnh khắc các biên đội trực thăng kéo cờ Đảng, cờ Tổ quốc bay trên Quảng trường Ba Đình
Th8
Thời Sự
Xúc động hình ảnh hàng trăm giáo viên tình nguyện đến vùng lũ dọn dẹp trường lớp
Th8
Giải Trí
Xúc động hàng triệu người hòa giọng Quốc ca trong ngày 2/9
Th9
Radio My
Xúc động cha già gánh gần 80kg đặc sản, vượt hơn 600km đến thăm con cháu
Th9
Công Nghệ
Xuất hiện iPhone 17 Pro nhái chạy Android: Thiết kế y hệt, cũng có Dynamic Island nhưng nhìn là biết hàng “đểu”
Th8
Thể Thao
Xuất hiện đội bóng Anh giải cứu Hojlund, MU reo vui
Th8
Thời Sự
Xuất hiện ‘hố tử thần’ trên quốc lộ nối Quảng Ngãi – Đà Nẵng
Th8
Thể Thao
Xuân Son, Duy Mạnh có hành động ý nghĩa trong ngày 2/9
Th9
Thể Thao
Xuân Son trở lại Việt Nam, báo tin cực vui với HLV Kim Sang Sik
Th9
Thể Thao
Xuân Son lỡ lượt đi V-League, Siêu Cúp Quốc gia nóng rực
Th8
Thể Thao
Xuân Son bất ngờ ‘diện’ áo đội bóng nhà giàu Saudi Arabia
Th8
Sức Khỏe
Xử trí ra sao nếu bị cô lập trong mưa bão?
Th8
Thời Sự
Xử phạt thanh niên lái ôtô mui trần kéo theo xe điện trên phố
Th8
Thông Tin Tiêu Dùng
Người xưa dặn 3 thứ này dù thích cũng không được mang về nhà
Th9
Thông Tin Tiêu Dùng
3 loại cây hợp cả 5 mệnh, cực tốt cho gia đình nhiều người xung khắc, trồng trong nhà vừa đẹp vừa giàu
Th9
Thông Tin Tiêu Dùng
Cô hồn lùi xa, tháng 8 âm lịch tới hãy làm việc này để đón tài lộc, vận may khởi sắc
Th9
Thông Tin Tiêu Dùng
Tháng 7 dọn dẹp nhà cửa rất tốt nhưng phải tránh 3 điều này kẻo đại kỵ phong thủy làm hao tài tổn lộc
Th8
Sức Khỏe
‘Bất lực’, không thể ‘chiều’ vợ chỉ vì uống 1 thứ để bồi bổ
Th8
Thông Tin Tiêu Dùng
‘Bất ngờ Vĩnh Long’ từ cuộc thi ‘Chuyện của những dòng sông’
Th9
Thời Sự
‘Bí mật’ bên trong chiếc túi màu nâu sẫm bỏ quên giữa trưa ở sân bay Nội Bài
Th8
Giải Trí
‘Biểu tượng thiền ca huyền thoại’ đến Việt Nam trình diễn cùng Trần Mạnh Tuấn
Th9