Người dùng mạng xã hội cẩn trọng: Mã QR lừa đảo đang nhắm đến bạn
16:50 21/11/2024
2 phút đọc
Trước đây, chúng tôi đã từng cảnh báo bạn về các vụ lừa đảo liên quan đến mã QR và hôm nay, chúng tôi tiếp tục đưa ra một cảnh báo về một vụ lừa đảo mới. Lần này, nó có thể xuất hiện ngay trong hộp thư của bạn.

Trung tâm an ninh mạng Quốc gia (NCSC) của Thụy Sĩ mới đây đã phát đi cảnh báo về một chiêu trò lừa đảo mới, mà kẻ gian đang lợi dụng dịch vụ bưu chính để thực hiện. Trong vụ lừa đảo này, người nhận sẽ nhận được một mẩu giấy gửi tận nhà, yêu cầu tải xuống một ứng dụng qua mã QR.
Ứng dụng này, dù có thể tải về qua mã QR trên thư, thực tế là phần mềm độc hại được ngụy trang như một ứng dụng hợp pháp để đánh cắp dữ liệu từ thiết bị của người dùng.
Chiêu trò lừa đảo mã QR mới
Những kẻ lừa đảo này đã giả mạo cục khí tượng và khí hậu liên bang Thụy Sĩ, thậm chí sao chép con dấu chính thức của chính phủ trên các tài liệu gửi qua thư. Họ khuyến khích người nhận quét mã QR để tải về “Ứng dụng cảnh báo thời tiết khắc nghiệt” cho thiết bị Android.
Khi mã QR được quét, thay vì dẫn đến cửa hàng Google Play chính thức, người dùng sẽ bị chuyển hướng tới một trang web của bên thứ ba. Tại đây, họ sẽ được yêu cầu tải về ứng dụng mang tên “AlertSwiss”.
Theo báo cáo từ The Register, có một số điểm khác biệt rõ rệt giữa ứng dụng giả và ứng dụng chính thức mà nó giả mạo. Trong khi ứng dụng chính thức có tên “Alertswiss” (không có chữ “S” viết hoa), ứng dụng giả mạo lại thêm chữ “S” viết hoa. Hơn nữa, dù ứng dụng giả cố gắng bắt chước logo của ứng dụng thật, nhưng chúng không hoàn toàn giống nhau.
Khi được cài đặt, ứng dụng giả mạo này sẽ đưa phần mềm độc hại vào thiết bị mục tiêu, cụ thể là một biến thể của trojan Coper. Phần mềm độc hại này có khả năng ghi lại hoạt động của người dùng, đánh cắp mật khẩu, tin nhắn, thông báo và các dữ liệu nhạy cảm khác. Hơn nữa, các trang lừa đảo có thể tự động hiển thị trên thiết bị bị nhiễm.
Một cách thức tấn công mới qua thư vật lý
Đây là lần đầu tiên NCSC ghi nhận phần mềm độc hại được phát tán thông qua thư vật lý theo cách này. Khác với email, việc gửi từng mẩu thư vật lý có chi phí nhất định, điều này cho thấy chiến dịch này phải đạt một mức độ thành công nào đó để những kẻ lừa đảo tiếp tục thực hiện.
Mặc dù vụ lừa đảo này hiện chỉ xuất hiện tại Thụy Sĩ, nhưng cảnh báo này là lời nhắc nhở quan trọng để người dân cảnh giác với các vụ lừa đảo mã QR có thể xuất hiện trong thư vật lý ở các quốc gia khác trong tương lai gần.
Từ khoá:
Bài viết liên quan
Casio ra mắt bộ đôi piano điện Celviano: Sang trọng, hiện đại
Kidwants KN1: Mini PC “biến hình” thành chuột, tiện lợi bất ngờ
Pixy Mini Pro: Nâng tầm trải nghiệm sạc pin với thiết kế siêu tiện lợi
CapacMouse Pro: Chuột không dây nhỏ như chìa khóa xe hơi
Microplastic trong não người: Phát hiện chấn động về tác động của ô nhiễm nhựa
Thiết bị đo đường huyết không xâm lấn: Bước đột phá mới cho bệnh nhân tiểu đường
BYD: Pin thể rắn sẽ được trình làng vào năm 2027, “phổ cập” sau năm 2030
Xiaomi SU7 Ultra: Sedan điện 1.526 mã lực đánh bại Tesla Model S Plaid
TL-WR3002X: Router Wi-Fi 6 di động, tốc độ ‘khủng’ từ TP-Link
Xpeng G6 2025: SUV điện nâng cấp mạnh mẽ, sạc siêu nhanh chỉ 12 phút
Ngân hàng Trung ương Hàn Quốc bác bỏ khả năng đưa Bitcoin vào dự trữ ngoại hối
Gigabyte MO27U2: Màn hình 27 inch 4K dành cho game thủ, tích hợp công nghệ OLED kép
LG Display sản xuất hàng loạt tấm nền OLED 5K2K cho game thủ, chế độ 330Hz siêu mượt
MyMini: Máy chơi game cầm tay hoài cổ giá rẻ, hỗ trợ giả lập N64
ViewSonic ColorPro VP2788-5K: Màn hình 5K giá mềm cạnh tranh Apple Studio Display
Teac ra mắt mâm đĩa than TN-180BT với kết nối Bluetooth: Trải nghiệm hoài cổ nhưng tiện lợi hơn
iRobot ra mắt loạt Roomba mới: Nỗ lực giành lại ngôi vương giữa cạnh tranh khốc liệt
Seagate x Genshin Impact: Ra mắt SSD di động phiên bản đặc biệt 1TB
Thị trường tiền mã hóa khởi sắc: BNB, Cronos và ZetaChain có gì đáng chú ý?

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)