Chỉ số kinh tế:
Ngày 5/12/2025, tỷ giá trung tâm của VND với USD là 25.151 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.944/26.358 đồng/USD. Kinh tế tháng 10 tiếp tục khởi sắc, khi sản xuất công nghiệp tăng 10,8%, gần 18 nghìn doanh nghiệp mới ra đời, đầu tư công tăng 29,1%, FDI đạt 31,52 tỷ USD. Xuất nhập khẩu đạt 81,49 tỷ USD, xuất siêu 2,6 tỷ USD, CPI tăng nhẹ 0,2%, và khách quốc tế đạt 1,73 triệu lượt, cho thấy đà phục hồi vững của kinh tế Việt Nam.
dai-hoi-cong-doan

Lưu ý gì khi sử dụng mã QR thanh toán

Thanh Tuyết
Thanh Tuyết  - 
Mã QR sử dụng trong thanh toán đang dẫn trở nên quen thuộc vì sự tiện dụng, nhanh chóng trong thời đại số. Song bên cạnh đó, việc sử dụng mã QR cũng tiềm ẩn nhiều nguy cơ mất an toàn đối với người sử dụng. Phóng viên Thời báo Ngân hàng có cuộc phỏng vấn ông Phạm Huân, Giám đốc kỹ thuật khu vực tại Việt Nam, ManageEngine xung quanh vấn đề này.
aa
Lưu ý gì khi sử dụng mã QR thanh toán
Ông Phạm Huân, Giám đốc kỹ thuật khu vực tại Việt Nam, ManageEngine

Bên cạnh những lợi ích mà mã QR đem lại trong thanh toán, người dùng cần lưu ý gì khi sử dụng hình thức này trong giao dịch, thưa ông?

Việc chuyển tiền hoặc thanh toán bằng cách quét mã QR đang trở thành một thói quen phổ biến với người dùng tại Việt Nam, dần phát triển thành một hình thức chi tiêu và giao dịch hàng ngày. Với việc mã QR được sử dụng rộng rãi từ chợ truyền thống đến các siêu thị lớn, người dân giờ đây chỉ cần mang điện thoại để thực hiện thanh toán không dùng tiền mặt.

Tại Việt Nam, thanh toán không dùng tiền mặt và chuyển đổi số đang diễn ra với tốc độ nhanh chóng trong những năm gần đây. Báo cáo của Ngân hàng Nhà nước Việt Nam cho biết, trong 11 tháng đầu năm 2024, giao dịch thanh toán không tiền mặt đã tăng 56,86% về số lượng và 33,73% về giá trị so với cùng kỳ năm 2023. Trong đó, thanh toán bằng mã QR có tốc độ tăng trưởng cao nhất, với mức tăng 106,68% về số lượng và 84,77% về giá trị.

Song, khi mã QR ngày càng trở nên phổ biến, các vụ lừa đảo cũng gia tăng. Những kẻ lừa đảo lợi dụng các lỗ hổng bảo mật bằng cách đặt mã QR giả lên trên hoặc gần các điểm thanh toán dự kiến, chuyển hướng thanh toán đến tài khoản của chúng thay vì chủ cửa hàng.

Gần đây, cũng có sự gia tăng của các mã QR độc hại, được lan truyền qua các ứng dụng, diễn đàn và nhóm mạng xã hội. Các mã này thường hướng người dùng đến các trang web ngân hàng giả mạo yêu cầu thông tin cá nhân như tên, số căn cước công dân, số tài khoản, mã bảo mật hoặc mật khẩu một lần (OTP). Sau khi có được, những kẻ lừa đảo có thể nắm toàn quyền kiểm soát tài khoản của nạn nhân.

Vậy, lừa đảo qua mã QR có gì khác và giống với các hình thức lừa đảo phổ biến?

Lừa đảo bằng mã QR, hay còn gọi là "quishing", là một kiểu tấn công mạng, trong đó kẻ tấn công sử dụng mã QR để đánh lừa người dùng. Chúng lừa người dùng tải xuống phần mềm độc hại hoặc tiết lộ thông tin cá nhân. Tin tặc sử dụng tấn công phi kỹ thuật (social engineering), tạo ra các mã QR trông giống thật và khai thác các lỗ hổng trong ứng dụng đọc mã QR. Thường thì kẻ tấn công sẽ sử dụng thông tin đăng nhập ngân hàng hoặc thông tin thanh toán đã đánh cắp để thực hiện các giao dịch gian lận.

Các cuộc tấn công lừa đảo (phishing) sử dụng các kỹ thuật lừa đảo để dụ dỗ mọi người tiết lộ thông tin nhạy cảm, chẳng hạn như mật khẩu, tên người dùng hoặc chi tiết tài khoản ngân hàng. Chúng thường đóng giả làm các tổ chức hợp pháp và sử dụng các phương thức đáng tin cậy như email hoặc tin nhắn tức thời. Mục tiêu chính của các cuộc tấn công lừa đảo - giả mạo các cá nhân hoặc tổ chức có uy tín thông qua các phương pháp có vẻ đáng tin cậy - là đánh cắp hoặc truy cập trái phép.

Đây là một biến thể tinh vi của các chiến thuật lừa đảo truyền thống. Vì mã QR có thể dễ dàng được phân phối thông qua nhiều kênh khác nhau, chẳng hạn như tài liệu in ấn hoặc email, kẻ tấn công tận dụng khả năng hòa lẫn của chúng vào các bối cảnh hàng ngày. Với kỹ thuật này, người dùng có thể nhanh chóng bị điều hướng đến các trang web giả mạo, nơi họ có thể vô tình tiết lộ thông tin cá nhân. Kẻ tấn công được hưởng lợi từ việc người dùng sử dụng rộng rãi và tin tưởng mã QR khi khai thác sự tiện lợi của hình thức này và thường bỏ qua việc kiểm tra kỹ các URL cơ bản.

Ông có thể nói rõ cách thức mà tội phạm mạng thường tiến hành các cuộc tấn công lừa đảo thông qua hình thức này?

Trước tiên, tội phạm mạng sẽ tạo ra các mã QR trông giống như thật nhưng lại chuyển hướng người dùng đến các trang web lừa đảo hoặc khiến họ tải xuống nội dung độc hại.

Tiếp theo, những kẻ lừa đảo thường sử dụng các thông điệp thuyết phục để dụ dỗ người dùng quét các mã QR độc hại. Những thông điệp này có thể hứa hẹn phần thưởng, giảm giá hoặc cảnh báo khẩn cấp để tạo cảm giác cấp bách hoặc phấn khích.

Mã QR độc hại được phân phối thông qua nhiều kênh, chẳng hạn như email lừa đảo và quảng cáo giả mạo. Chúng cũng có thể xuất hiện trên các vật phẩm vật lý như áp phích và tờ rơi. Kẻ tấn công sử dụng chúng để nhắm mục tiêu vào các nạn nhân không nghi ngờ cả trực tuyến và ngoại tuyến.

Kẻ tấn công thường ngụy trang các mã QR độc hại để khiến chúng trông giống hệt như các mã QR hợp pháp. Điều này bao gồm việc bắt chước thương hiệu, logo và các yếu tố thiết kế để đánh lừa người dùng, khai thác việc khó phân biệt mã độc hại với mã hợp pháp.

Sau khi mã QR được quét, các nạn nhân sẽ bị chuyển hướng đến các trang web giả mạo giống như các trang web hợp pháp. Tại đó, họ sẽ được nhắc tiết lộ thông tin bí mật như tên người dùng và mật khẩu hoặc chi tiết tài chính.

Trong một số trường hợp, việc quét mã QR độc hại có thể khiến phần mềm độc hại được tải xuống thiết bị của người dùng, gây nguy hiểm cho bảo mật và có thể kích hoạt thêm các nỗ lực hack. Những kẻ lừa đảo thu thập dữ liệu được nhập bởi các nạn nhân trên các trang web giả mạo. Điều này có thể dẫn đến đánh cắp danh tính, tổn thất tài chính hoặc truy cập trái phép vào tài khoản cá nhân.

Vậy, làm thế nào để có thể bảo vệ người dùng khỏi bị lừa đảo bằng mã QR?

Để bảo vệ khỏi các vụ lừa đảo bằng mã QR, người dùng cần liên tục cập nhật các tính năng bảo mật và hệ điều hành trên điện thoại thông minh lên phiên bản mới nhất; bật xác thực đa yếu tố (MFA) trên các tài khoản nhạy cảm để có thêm một lớp bảo mật nhằm bảo vệ thông tin cá nhân của bạn; đồng thời, cảnh giác với các mã QR trong email, vì chúng có thể là nỗ lực lừa đảo; sử dụng phần mềm bảo mật đáng tin cậy để lọc web nhằm ngăn chặn các trang web độc hại và các mối đe dọa tiềm ẩn; luôn cập nhật thông tin về các mối đe dọa và lừa đảo mã QR mới nổi thông qua các nguồn thông tin về mối đe dọa như MITRE.

Mặc dù mã QR đã giúp đơn giản hóa các giao dịch không tiền mặt ở Việt Nam, chúng cũng đi kèm với rủi ro bảo mật. Người dùng nên thận trọng bằng cách tránh các liên kết đáng ngờ, xác minh mã QR trước khi quét và không bao giờ tiết lộ thông tin ngân hàng, cá nhân. Để tránh gian lận, các doanh nghiệp cũng nên thường xuyên xác minh các mã QR mà họ hiển thị.

Cuối cùng, cả khách hàng lẫn doanh nghiệp đều có thể hưởng lợi từ thanh toán kỹ thuật số đồng thời giảm thiểu rủi ro bằng cách luôn cảnh giác và có hiểu biết.

Xin cảm ơn ông!

Thanh Tuyết

Tin liên quan

Tin khác

Chiến lược “hai danh sách” giúp Warren Buffett duy trì sự tập trung

Chiến lược “hai danh sách” giúp Warren Buffett duy trì sự tập trung

Warren Buffett nổi tiếng với những triết lý đầu tư tinh gọn, nhưng trong quản trị thời gian, ông còn áp dụng một nguyên tắc nghe có vẻ… cực đoan: cố tình bỏ qua hầu hết mục tiêu của mình. Chính lựa chọn này lại giúp ông duy trì sự tập trung mà nhiều người khao khát.
Điều người giàu coi trọng mà người bình thường ít nhận ra

Điều người giàu coi trọng mà người bình thường ít nhận ra

Charlie Munger – từng là Phó chủ tịch Berkshire Hathaway và là cộng sự thân thiết nhiều thập kỷ của Warren Buffett – không chỉ để lại dấu ấn trong giới đầu tư mà còn được nhớ đến bởi những triết lý sâu sắc về kinh doanh và cuộc sống. Trước khi qua đời ở tuổi 99, ông từng đúc kết ba nguyên tắc mà theo ông, tạo nên sự khác biệt giữa tư duy của người giàu và người nghèo.
Sai lầm khiến Ray Dalio mất trắng và triết lý giúp ông trở lại đỉnh cao

Sai lầm khiến Ray Dalio mất trắng và triết lý giúp ông trở lại đỉnh cao

Trước khi trở thành một trong những nhà đầu tư có ảnh hưởng nhất thế giới, Ray Dalio từng đánh cược sai vào thị trường, mất toàn bộ tiền và phải vay bố 4.000 USD để trang trải cuộc sống. Chính cú ngã này đã hình thành triết lý giúp ông xây dựng lại Bridgewater và trở lại đỉnh cao của giới tài chính.
11 nguyên tắc giúp quản lý tài chính cá nhân hiệu quả

11 nguyên tắc giúp quản lý tài chính cá nhân hiệu quả

Trong bối cảnh chi phí sinh hoạt thay đổi nhanh và áp lực tiền bạc ngày càng lớn, ngày càng nhiều người bắt đầu quan tâm đến cách quản lý tài chính cá nhân. Không chỉ là câu chuyện tiết kiệm bao nhiêu mỗi tháng, quản lý tài chính cá nhân là quá trình hiểu rõ dòng tiền của bản thân, biết mình đang chi tiêu vì điều gì và hướng tới mục tiêu nào trong tương lai. Khi có một nền tảng tài chính vững, mỗi dự định – dù nhỏ hay lớn – đều trở nên khả thi hơn.
Những bài học đầu tư đắt giá từ huyền thoại Charlie Munger

Những bài học đầu tư đắt giá từ huyền thoại Charlie Munger

Di sản của Charlie Munger không chỉ nằm ở khối tài sản đồ sộ hay đế chế Berkshire, mà còn ở những triết lý đầu tư giản dị, thực tế và vẫn còn nguyên giá trị với nhà đầu tư ngày nay.
Cơ hội vàng tại HDBank: Gửi tiết kiệm, trúng ngay 3 tỷ đồng tiền mặt!

Cơ hội vàng tại HDBank: Gửi tiết kiệm, trúng ngay 3 tỷ đồng tiền mặt!

Ngân hàng TMCP Phát triển TP.HCM (HDBank) chính thức ra mắt chương trình tiết kiệm dự thưởng “Tiết kiệm Tỷ phú” với tổng giá trị giải thưởng lớn nhất từ trước đến nay, trong đó giải đặc biệt lên tới 3 tỷ đồng, cùng hàng ngàn phần quà hấp dẫn như xe máy SH, Smart Tivi, robot hút bụi, thẻ quà tặng và nhiều giải thưởng giá trị khác.
Gửi tiết kiệm, nhân ba niềm vui cùng Vietcombank

Gửi tiết kiệm, nhân ba niềm vui cùng Vietcombank

Sau dấu ấn thành công của chiến dịch “Để đồng tiền lên tiếng”, Vietcombank tiếp tục nối dài hành trình đồng hành cùng khách hàng trên con đường an tâm tài chính và tận hưởng cuộc sống bằng chương trình “ĐỂ HẠNH PHÚC NHÂN BA”, một chiến dịch khuyến mại đặc biệt dành cho khách hàng gửi tiết kiệm với ba tầng lợi ích: Sinh lời - Trúng thưởng - Loyalty.
Công thức săn cổ phiếu tăng trưởng gấp mười lần

Công thức săn cổ phiếu tăng trưởng gấp mười lần

Không phải cổ phiếu nào cũng có thể mang lại mức sinh lời gấp mười lần, nhưng những mã làm được điều đó thường sở hữu vài đặc điểm chung. Từ công nghệ mới, xu hướng xã hội đến nội lực doanh nghiệp, các tín hiệu này giúp nhà đầu tư sớm nhận ra cơ hội bứt phá.
Những thông điệp đáng chú ý trong bức thư cuối cùng của Warren Buffett

Những thông điệp đáng chú ý trong bức thư cuối cùng của Warren Buffett

Sau gần sáu thập kỷ lèo lái con tàu Berkshire Hathaway, nhà đầu tư huyền thoại Warren Buffett đã gửi một trong những bức thư cuối cùng tới cổ đông với tư cách Giám đốc điều hành, một lá thư vừa mang tính tổng kết, vừa là lời tri ân và cũng như bản di chúc tinh thần cho đế chế đầu tư trị giá hơn 1.000 tỷ USD.
Học cách đầu tư thông minh từ ba “bậc thầy chứng khoán” thế giới

Học cách đầu tư thông minh từ ba “bậc thầy chứng khoán” thế giới

Ba cái tên Warren Buffett, Peter Lynch và Philip Fisher đã trở thành biểu tượng trong giới đầu tư nhờ khả năng chọn cổ phiếu bậc thầy. Những nguyên tắc mà họ theo đuổi trong suốt sự nghiệp vẫn được xem là kim chỉ nam cho các nhà đầu tư hiện đại.