Fake QR codes make for easy scams – be careful what you scan out there
,

Mã QR giả tạo tạo điều kiện cho các vụ lừa đảo dễ dàng – hãy cẩn thận với những gì bạn quét ở ngoài

Fake QR codes make for easy scams – be careful what you scan out there

Meena Jha, Head Technology and Pedagogy Cluster CML-NET, CQUniversity Australia

QR codes are so familiar and widespread, we tend to trust them without question. That’s exactly what scammers rely on.

Mã QR quá quen thuộc và phổ biến, chúng ta có xu hướng tin tưởng chúng mà không cần nghi ngờ. Đó chính xác là điều mà những kẻ lừa đảo dựa vào.

It’s a simple thing we encounter many times every single week – often while in a hurry. You pull up at a parking spot, scan a QR code and pay within seconds. Or you sit down at a cafe, scan a code to view the menu and order your meal.

Đó là một điều đơn giản mà chúng ta gặp phải nhiều lần mỗi tuần – thường là khi đang vội vã. Bạn đến một chỗ đậu xe, quét mã QR và thanh toán chỉ trong vài giây. Hoặc bạn ngồi ở một quán cà phê, quét một mã để xem thực đơn và gọi món ăn.

At the train station, you scan the code on the poster for timetable updates. QR codes are increasingly used in public transport systems worldwide for ticketing, payments and accessing real-time information.

Tại ga tàu, bạn quét mã trên áp phích để cập nhật lịch trình. Mã QR ngày càng được sử dụng rộng rãi trong các hệ thống giao thông công cộng trên toàn thế giới để mua vé, thanh toán và truy cập thông tin thời gian thực.

Because QR codes are so widespread, scammers naturally find them appealing too. Here’s what you need to know to stay safe.

Vì mã QR quá phổ biến, những kẻ lừa đảo cũng tự nhiên thấy chúng hấp dẫn. Dưới đây là những điều bạn cần biết để giữ an toàn.

What are QR codes?

Mã QR là gì?

A QR(quick response)code is a type of barcode that stores information and encoded data in a square pattern of black and white pixels. They were first developed in 1994 by Japanese company Denso Wave for labelling automotive parts.

Mã QR(quick response)là một loại mã vạch lưu trữ thông tin và dữ liệu được mã hóa trong một mẫu hình vuông gồm các pixel đen và trắng. Chúng lần đầu tiên được phát triển vào năm 1994 bởi công ty Nhật Bản Denso Wave để dán nhãn các bộ phận ô tô.

Today QR codes are widely used because they’re quick to create and easy to scan without needing a specialised scanner – a smartphone camera will do. They’re designed to remove friction: you scan, and something happens instantly.

Ngày nay, mã QR được sử dụng rộng rãi vì chúng dễ tạo và dễ quét mà không cần máy quét chuyên dụng – camera điện thoại thông minh là đủ. Chúng được thiết kế để loại bỏ ma sát: bạn quét, và một điều gì đó xảy ra ngay lập tức.

However, a QR code doesn’t show you where it leads until after it’s scanned. Your device can perform a range of functions after scanning a QR code: open up a web page, check you in to a location, or even connect your device to a wireless network without needing to type anything.

Tuy nhiên, mã QR không cho bạn biết nó dẫn đến đâu cho đến khi nó được quét. Thiết bị của bạn có thể thực hiện nhiều chức năng sau khi quét mã QR: mở một trang web, đăng ký tại một địa điểm, hoặc thậm chí kết nối thiết bị của bạn với mạng không dây mà không cần gõ bất cứ thứ gì.

That’s what makes it so useful, but also potentially risky. Malicious QR codes can redirect users to fake websites or prompt them to download harmful content. QR codes are so familiar and widespread, we tend to trust them without question. That’s exactly what scammers rely on.

Đó là điều khiến nó rất hữu ích, nhưng cũng tiềm ẩn rủi ro. Các mã QR độc hại có thể chuyển hướng người dùng đến các trang web giả mạo hoặc yêu cầu họ tải xuống nội dung có hại. Mã QR quá quen thuộc và phổ biến, khiến chúng ta có xu hướng tin tưởng chúng mà không cần nghi ngờ. Đó chính xác là điều mà những kẻ lừa đảo dựa vào.

What to look out for

Những điều cần lưu ý

Phishing – where cyber criminals “fish” for sensitive information – is the most common type of cyber crime, typically sent by email or text. When a QR code is involved, that becomes “quishing” – short for QR phishing.

Lừa đảo giả mạo(Phishing)– hành vi mà tội phạm mạng “câu” thông tin nhạy cảm – là loại tội phạm mạng phổ biến nhất, thường được gửi qua email hoặc tin nhắn văn bản. Khi có mã QR liên quan, hành vi này trở thành “quishing” – viết tắt của QR phishing.

Scammers now include QR codes in emails or text messages instead of clickable links. When scanned, the code directs users to fake login pages or payment sites. Because there’s no visible link, these messages can seem more trustworthy and can even bypass some email security filters.

Những kẻ lừa đảo hiện nay bao gồm mã QR trong email hoặc tin nhắn văn bản thay vì các liên kết có thể nhấp vào. Khi quét, mã sẽ điều hướng người dùng đến các trang đăng nhập hoặc trang thanh toán giả mạo. Vì không có liên kết hiển thị, những tin nhắn này có thể trông đáng tin cậy hơn và thậm chí có thể vượt qua một số bộ lọc bảo mật email.

Malicious downloads

Tải xuống độc hại

Some QR codes don’t just take you to a website – they trigger an app or file download, which could contain malware. This can give attackers access to your device, data or accounts. Because the action happens quickly, you may not have time to question whether the download is legitimate.

Một số mã QR không chỉ đưa bạn đến một trang web – chúng kích hoạt việc tải xuống một ứng dụng hoặc tệp, thứ có thể chứa phần mềm độc hại(malware). Điều này có thể cho phép kẻ tấn công truy cập vào thiết bị, dữ liệu hoặc tài khoản của bạn. Vì hành động xảy ra nhanh chóng, bạn có thể không có thời gian để nghi ngờ liệu việc tải xuống đó có hợp pháp hay không.

Fake QR codes in public places

Mã QR giả ở nơi công cộng

One of the simplest methods to trick people involves placing a sticker with a fake QR code over a legitimate one. For example, scammers have been caught sticking fraudulent QR codes on parking meters. When drivers scan the code, they are taken to a fake payment page and asked to enter their card details. Posters, flyers and other signs in public places may also contain malicious QR codes.

Một trong những phương pháp đơn giản nhất để đánh lừa người khác là dán một nhãn có mã QR giả lên trên một mã QR hợp pháp. Ví dụ, kẻ lừa đảo đã bị bắt quả tang dán các mã QR gian lận lên đồng hồ đỗ xe. Khi tài xế quét mã, họ sẽ được chuyển đến một trang thanh toán giả và được yêu cầu nhập chi tiết thẻ của mình. Áp phích, tờ rơi và các biển báo khác ở nơi công cộng cũng có thể chứa các mã QR độc hại.

Redirect scams

Lừa đảo chuyển hướng(Redirect scams)

Even when a QR code looks legitimate, it may redirect you through multiple websites before landing on a fake page. This makes it harder to detect suspicious activity. By the time you see the final page, it may look convincing enough to trust.

Ngay cả khi một mã QR trông có vẻ hợp pháp, nó vẫn có thể chuyển hướng bạn qua nhiều trang web khác nhau trước khi đến trang giả mạo. Điều này khiến việc phát hiện hoạt động đáng ngờ trở nên khó khăn hơn. Đến khi bạn nhìn thấy trang cuối cùng, nó có thể trông đủ thuyết phục để bạn tin tưởng.

How to stay safe

Cách giữ an toàn

The good news is you don’t need to stop using QR codes. You just need to use them more carefully.

Tin tốt là bạn không cần phải ngừng sử dụng mã QR. Bạn chỉ cần sử dụng chúng một cách cẩn thận hơn.

Treat QR codes like unknown links. If you wouldn’t click a random link, don’t scan a random QR code.

Hãy coi mã QR như các liên kết không xác định. Nếu bạn sẽ không nhấp vào một liên kết ngẫu nhiên, thì đừng quét một mã QR ngẫu nhiên.

Check for signs of tampering. In public places, look closely at the code. Is it a sticker placed over another one? Does anything look out of place?

Kiểm tra các dấu hiệu bị can thiệp. Ở nơi công cộng, hãy nhìn kỹ vào mã. Nó có phải là một nhãn dán được dán đè lên cái khác không? Có điều gì trông không đúng chỗ không?

Look at the web address before proceeding. Many phones now show a preview of the hyperlink retrieved via the QR code before opening it. Don’t just hit “go”, take a moment to check it looks legitimate.

Xem địa chỉ web trước khi tiếp tục. Nhiều điện thoại hiện nay hiển thị bản xem trước của siêu liên kết được truy xuất qua mã QR trước khi mở nó. Đừng chỉ nhấn “đi”, hãy dành một chút thời gian để kiểm tra xem nó có vẻ hợp pháp không.

Avoid scanning codes from unsolicited messages. If you receive a QR code via email or text asking you to log in or make a payment, don’t use it. Go directly to the official website instead.

Tránh quét các mã từ tin nhắn không được yêu cầu. Nếu bạn nhận được mã QR qua email hoặc tin nhắn yêu cầu bạn đăng nhập hoặc thanh toán, đừng sử dụng nó. Thay vào đó, hãy truy cập trực tiếp vào trang web chính thức.

Don’t rush to enter personal details. If a site asks for sensitive information, pause. Double-check you’re on the correct website.

Đừng vội vàng nhập thông tin cá nhân. Nếu một trang web yêu cầu thông tin nhạy cảm, hãy dừng lại. Kiểm tra kỹ xem bạn có đang ở đúng trang web hay không.

Keep your phone updated. Security updates may sometimes feel like a nuisance, but they do help protect your device against malicious sites and downloads.

Giữ điện thoại của bạn được cập nhật. Các bản cập nhật bảo mật đôi khi có thể gây phiền toái, nhưng chúng thực sự giúp bảo vệ thiết bị của bạn khỏi các trang web và tải xuống độc hại.

QR codes are not dangerous by themselves. They are useful tools that make everyday tasks easier. But they remove a key safety step: the ability to see where you’re going before you get there.

Mã QR tự nó không nguy hiểm. Chúng là những công cụ hữu ích giúp các công việc hàng ngày dễ dàng hơn. Nhưng chúng loại bỏ một bước an toàn quan trọng: khả năng biết bạn đang đi đâu trước khi bạn đến đó.

The next time you scan a QR code, take a second to think. In a world where scams are getting smarter, the safest habit is simple – don’t trust the code and verify where it leads.

Lần tới khi bạn quét một mã QR, hãy dành một giây để suy nghĩ. Trong một thế giới mà các trò lừa đảo ngày càng thông minh, thói quen an toàn nhất là đơn giản – đừng tin vào mã và hãy xác minh nơi nó dẫn đến.

Meena Jha does not work for, consult, own shares in or receive funding from any company or organisation that would benefit from this article, and has disclosed no relevant affiliations beyond their academic appointment.

Meena Jha không làm việc cho, tư vấn, sở hữu cổ phần hay nhận tài trợ từ bất kỳ công ty hoặc tổ chức nào được hưởng lợi từ bài viết này, và đã không tiết lộ bất kỳ mối liên hệ nào liên quan ngoài vị trí học thuật của mình.