Lừa đảo nhãn dán hoạt động thế nào
Kẻ lừa đảo in một mã QR dẫn đến trang thanh toán hoặc đăng nhập giả rồi dán đè lên mã thật ở nơi công cộng. Đồng hồ đỗ xe và trạm thanh toán là mục tiêu phổ biến vì mọi người mong đợi phải thanh toán ở đó và thường đang vội. Trang giả có thể nhận thanh toán bằng thẻ, thu thập thông tin thẻ để dùng sau, hoặc đăng ký nạn nhân vào các khoản thu định kỳ.
Trung tâm Khiếu nại Tội phạm Internet của FBI đã cảnh báo về mã QR bị can thiệp vào tháng 1 năm 2022, và cảnh báo người tiêu dùng của FTC tháng 12 năm 2023 nhắc đến mã giả trên đồng hồ đỗ xe.
Cách nhận ra mã bị can thiệp
Hãy nhìn mã trước khi quét. Nhãn dán có mép nổi, mã trông mới hơn hoặc khác kiểu so với biển báo xung quanh, hay có mã thứ hai chồng lên trên đều là dấu hiệu cảnh báo. Sau đó đọc bản xem trước liên kết và so sánh với tên đơn vị vận hành trên biển.
- Sờ xem có mép nhãn dán hoặc bong bóng khí phía trên mã không
- So sánh diện mạo của mã với biển đã in
- Kiểm tra tên miền xem trước có khớp với đơn vị vận hành không
- Dùng ứng dụng hoặc website chính thức của đơn vị vận hành khi không chắc
Lời khuyên cho doanh nghiệp
Doanh nghiệp và thành phố hiển thị mã QR có thể giảm rủi ro bằng cách in mã trực tiếp lên biển thay vì dùng nhãn dán, đặt chúng sau lớp che trong suốt, và kiểm tra thường xuyên. In địa chỉ web chính thức bên cạnh mã cho khách hàng thứ để đối chiếu, và tên miền dễ nhận biết giúp dễ phát hiện tên miền giả hơn.