Người dùng mạng xã hội cẩn trọng: Mã QR lừa đảo đang nhắm đến bạn
16:50 21/11/2024
2 phút đọc
Trước đây, chúng tôi đã từng cảnh báo bạn về các vụ lừa đảo liên quan đến mã QR và hôm nay, chúng tôi tiếp tục đưa ra một cảnh báo về một vụ lừa đảo mới. Lần này, nó có thể xuất hiện ngay trong hộp thư của bạn.
Trung tâm an ninh mạng Quốc gia (NCSC) của Thụy Sĩ mới đây đã phát đi cảnh báo về một chiêu trò lừa đảo mới, mà kẻ gian đang lợi dụng dịch vụ bưu chính để thực hiện. Trong vụ lừa đảo này, người nhận sẽ nhận được một mẩu giấy gửi tận nhà, yêu cầu tải xuống một ứng dụng qua mã QR.
Ứng dụng này, dù có thể tải về qua mã QR trên thư, thực tế là phần mềm độc hại được ngụy trang như một ứng dụng hợp pháp để đánh cắp dữ liệu từ thiết bị của người dùng.
Chiêu trò lừa đảo mã QR mới
Những kẻ lừa đảo này đã giả mạo cục khí tượng và khí hậu liên bang Thụy Sĩ, thậm chí sao chép con dấu chính thức của chính phủ trên các tài liệu gửi qua thư. Họ khuyến khích người nhận quét mã QR để tải về “Ứng dụng cảnh báo thời tiết khắc nghiệt” cho thiết bị Android.
Khi mã QR được quét, thay vì dẫn đến cửa hàng Google Play chính thức, người dùng sẽ bị chuyển hướng tới một trang web của bên thứ ba. Tại đây, họ sẽ được yêu cầu tải về ứng dụng mang tên “AlertSwiss”.
Theo báo cáo từ The Register, có một số điểm khác biệt rõ rệt giữa ứng dụng giả và ứng dụng chính thức mà nó giả mạo. Trong khi ứng dụng chính thức có tên “Alertswiss” (không có chữ “S” viết hoa), ứng dụng giả mạo lại thêm chữ “S” viết hoa. Hơn nữa, dù ứng dụng giả cố gắng bắt chước logo của ứng dụng thật, nhưng chúng không hoàn toàn giống nhau.
Khi được cài đặt, ứng dụng giả mạo này sẽ đưa phần mềm độc hại vào thiết bị mục tiêu, cụ thể là một biến thể của trojan Coper. Phần mềm độc hại này có khả năng ghi lại hoạt động của người dùng, đánh cắp mật khẩu, tin nhắn, thông báo và các dữ liệu nhạy cảm khác. Hơn nữa, các trang lừa đảo có thể tự động hiển thị trên thiết bị bị nhiễm.
Một cách thức tấn công mới qua thư vật lý
Đây là lần đầu tiên NCSC ghi nhận phần mềm độc hại được phát tán thông qua thư vật lý theo cách này. Khác với email, việc gửi từng mẩu thư vật lý có chi phí nhất định, điều này cho thấy chiến dịch này phải đạt một mức độ thành công nào đó để những kẻ lừa đảo tiếp tục thực hiện.
Mặc dù vụ lừa đảo này hiện chỉ xuất hiện tại Thụy Sĩ, nhưng cảnh báo này là lời nhắc nhở quan trọng để người dân cảnh giác với các vụ lừa đảo mã QR có thể xuất hiện trong thư vật lý ở các quốc gia khác trong tương lai gần.
Từ khoá:
Tin tài trợ
-
Tài trợQuảng cáo
Noise ra mắt Power Series với sạc GaN hiện đại
Noise vừa chính thức bước vào thị trường phụ kiện cao cấp với dòng sản phẩm Power Series. Các sản phẩm mới trong bộ sưu tập này bao gồm bộ sạc GaN (Gallium Nitride) và cáp từ tính Type-C to C, được thiết kế dành riêng cho người dùng yêu cầu cao về hiệu suất, […] -
Tài trợQuảng cáo
Khám phá HiBy R1: Máy nghe nhạc bỏ túi với âm thanh cao cấp
Mix Wave vừa giới thiệu mẫu máy nghe nhạc kỹ thuật số HiBy R1, một sản phẩm hướng đến những người yêu thích âm nhạc chất lượng cao. Với thiết kế nhỏ gọn và nhiều màu sắc trẻ trung, HiBy R1 không chỉ là thiết bị phát nhạc mà còn là một phụ kiện phong […] -
Tài trợQuảng cáo
Loa Xiaomi Mini: Đổi mới với phiên bản đỏ rượu vang đầy cuốn hút
Xiaomi vừa giới thiệu phiên bản mới cho dòng loa Bluetooth Speaker Mini với sự bổ sung màu sắc đặc biệt đỏ rượu vang (burgundy red). Đây là dòng sản phẩm nổi bật nhờ thiết kế nhỏ gọn, khả năng chống chịu thời tiết khắc nghiệt, thời lượng pin dài và âm thanh ổn định. […] -
Tài trợQuảng cáo
Petbrick 65: Khi bàn phím cơ biến thành thú cưng của bạn
Angry Miao, hãng sản xuất bàn phím nổi tiếng với thiết kế sáng tạo, tiếp tục gây chú ý khi ra mắt sản phẩm mới mang tên Petbrick 65. Đây là bàn phím cơ có vỏ ngoài lông xù, mang đến cảm giác có thể vuốt ve như một chú mèo. Thiết kế lấy cảm […]
Bài viết liên quan
Noise ra mắt Power Series với sạc GaN hiện đại
Khám phá HiBy R1: Máy nghe nhạc bỏ túi với âm thanh cao cấp
Loa Xiaomi Mini: Đổi mới với phiên bản đỏ rượu vang đầy cuốn hút
Petbrick 65: Khi bàn phím cơ biến thành thú cưng của bạn
NUC 14 Pro AI của ASUS: Sức mạnh AI trong một chiếc mini PC
Xiaomi giới thiệu thiết bị đo nhiệt độ và độ ẩm thông minh
Anker chuẩn bị ra mắt robot cắt cỏ Eufy, công nghệ mới lạ
Cáp USB-C trông bình thường nhưng có thể là công cụ gián điệp
Apple khai tử dịch vụ thuê bao iPhone bất chấp doanh thu kỷ lục
Xem World Cup nữ ở đâu? Netflix là câu trả lời
Philips Hue Play HDMI: Cải tiến mạnh mẽ với firmware 2.4.2
Clickbait trên YouTube sẽ bị “xóa sổ”? Chiến dịch mới bắt đầu tại Ấn Độ
Samsung tặng người dùng Galaxy gói Netflix và Peacock miễn phí?
Vụ rò rỉ dữ liệu y tế lớn nhất lịch sử: Hàng triệu người bị ảnh hưởng
Android XR: Điều hướng bằng cử chỉ 3 nút, đơn giản và quen thuộc
Huấn luyện robot nhanh gấp 430,000 lần với Genesis
“Squid Game” ẩn mình trên Google: Chiêu quảng bá độc đáo của Netflix
Realme 14 Pro: Smartphone thay màu như chameleon
Huawei vượt mặt Apple, dẫn đầu thị trường đồng hồ thông minh
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)