Cạm bẫy số

Bẫy quét mã QR nhận quà Trung thu: Ma trận lừa đảo gửi tận cửa nhà

Tuyết Nhung 21/09/2026 18:10

Lợi dụng nhu cầu biếu tặng dịp Tết Trung thu, tội phạm công nghệ cao vừa tung ra chiêu lừa đảo mới. Chỉ với một bưu phẩm "tri ân" gửi tận nhà, kẻ gian có thể đánh cắp toàn bộ tài khoản ngân hàng...

Mỗi dịp Tết Trung thu về, nhu cầu mua sắm, tặng quà biếu cho gia đình, đối tác và người thân của người dân tăng cao đột biến. Lợi dụng tâm lí hân hoan cùng thói quen nhận quà từ các chương trình tri ân cuối năm, các đối tượng tội phạm công nghệ cao đã nhanh chóng dàn dựng những kịch bản lừa đảo tinh vi hoàn toàn mới.

Thời gian gần đây, Cục An ninh mạng (Bộ Công an) cho biết công an nhiều địa phương như Hưng Yên, Quảng Ngãi, Đồng Nai… đã đồng loạt phát đi cảnh báo khẩn cấp về thủ đoạn gửi bưu phẩm chứa mã QR độc hại nhằm đánh cắp thông tin cá nhân và chiếm đoạt tài sản. Đây là một phương thức tấn công kết hợp giữa lừa đảo thực tế và mã độc kĩ thuật số, gây thiệt hại nghiêm trọng về tài chính cho nhiều nạn nhân.

Lừa đảo Trung thu: Từ bưu phẩm vô hại đến ... cái bẫy công nghệ

Thủ đoạn của kẻ gian không bắt đầu trên không gian mạng mà xuất phát ngay tại cửa nhà của nạn nhân. Để triển khai hành vi lừa đảo, các đối tượng thực hiện theo quy trình chặt chẽ.

Thu thập dữ liệu cá nhân bị rò rỉ: Kẻ gian thu thập hoặc mua bán thông tin cá nhân (họ tên, số điện thoại, địa chỉ nhà riêng) bị lộ ra từ các vụ rò rỉ dữ liệu hoặc từ các nguồn không uy tín trên mạng.

790225996_955985164218119_8783380084619861627_n.jpeg
Những chiêu trò lừa đảo dịp Trung thu.

Gửi bưu phẩm giả mạo tận nhà: Dựa trên dữ liệu có sẵn, đối tượng gửi các gói quà như bánh Trung thu, trà, thiệp chúc mừng, hoặc voucher giảm giá trực tiếp đến địa chỉ của nạn nhân thông qua các dịch vụ chuyển phát nhanh. Bên ngoài bao bì thường được in ấn tỉ mỉ, dán nhãn "Quà tri ân khách hàng thân thiết" hoặc dán logo giả mạo các sàn thương mại điện tử lớn, thương hiệu uy tín nhằm tạo niềm tin tuyệt đối.

Dẫn dụ quét mã QR kích hoạt: Bên trong hộp quà hoặc tờ hướng dẫn đi kèm luôn in sẵn một mã QR nổi bật kèm theo những lời mời chào hấp dẫn như: "Quét mã để xác thực nhận quà miễn phí", "Xem thông điệp tri ân", hay "Nhận lì xì may mắn dịp Trung thu". Khi nạn nhân vì tò mò hoặc tin tưởng vào món quà mà sử dụng điện thoại để quét mã QR, quá trình chiếm đoạt tài sản chính thức bắt đầu.

Ba hướng tấn công hiểm hóc sau khi quét mã QR

Khi người dân quét mã QR, hệ thống lừa đảo sẽ dẫn dụ nạn nhân vào một trong ba kịch bản nguy hiểm sau:

Chuyển hướng đến website giả mạo: Mã QR điều hướng trình duyệt điện thoại tới một trang web có giao diện giống hệt ứng dụng ngân hàng, cổng thanh toán hoặc sàn thương mại điện tử quen thuộc. Tại đây, giao diện sẽ yêu cầu nạn nhân nhập các thông tin nhạy cảm như: Căn cước công dân (CCCD), tên đăng nhập, mật khẩu Internet Banking và mã xác thực OTP với lý do "kích hoạt quà tặng".

Cài đặt mã độc (.apk) kiểm soát thiết bị: Mã QR yêu cầu người dùng tải xuống một tệp ứng dụng lạ (thường có định dạng .apk trên hệ điều hành Android) để hoàn tất thủ tục nhận quà. Sau khi được cài đặt, mã độc này sẽ chạy ngầm, theo dõi mọi thao tác bàn phím, thu thập tin nhắn OTP, đọc danh bạ và thậm chí chiếm quyền kiểm soát thiết bị từ xa để tự động thực hiện lệnh chuyển tiền từ tài khoản ngân hàng của nạn nhân.

Đòi hỏi thanh toán chi phí phát sinh: Trang web hoặc tư vấn viên tự xưng sẽ yêu cầu nạn nhân chuyển trước một khoản tiền nhỏ gọi là "phí vận chuyển", "thuế quà tặng" hoặc "phí kích hoạt voucher". Ngay khi nạn nhân chuyển tiền thành công, các đối tượng sẽ lập tức chặn liên lạc và biến mất.

Lực lượng chức năng chỉ ra các dấu hiệu bất thường gồm: nhận quà từ người gửi không rõ danh tính; quà "miễn phí" nhưng đòi hỏi thông tin nhạy cảm (mật khẩu, OTP); đường link từ mã QR chứa ký tự lạ hoặc yêu cầu chuyển phí trước.

Để phòng tránh sập bẫy, cơ quan công an khuyến cáo người dân tuyệt đối không sử dụng điện thoại quét các mã QR in trên bưu phẩm, tờ rơi hoặc quà tặng không rõ nguồn gốc.

Không tin tưởng hoàn toàn vào hình thức bao bì, tem nhãn hay logo doanh nghiệp dán bên ngoài bưu phẩm. Khi có nghi vấn, cần chủ động gọi điện trực tiếp đến hotline chính thức của thương hiệu hoặc sàn thương mại điện tử để xác minh thông tin.

Tuyệt đối không cung cấp mã OTP, mật khẩu Internet Banking, thông tin thẻ tín dụng cho bất kì ai; không truy cập vào liên kết lạ và không tải/cài đặt các tệp ứng dụng có đuôi .apk ngoài kho ứng dụng chính thức (Google Play Store hoặc Apple App Store).

Trong trường hợp trót quét mã hoặc nhập thông tin, người dân cần liên hệ ngay hotline ngân hàng để khóa tài khoản khẩn cấp, đồng thời lưu lại các bằng chứng (bưu phẩm, tin nhắn, mã QR, lịch sử giao dịch) để trình báo cơ quan công an gần nhất xử lí.

Nổi bật
      Mới nhất
      Bẫy quét mã QR nhận quà Trung thu: Ma trận lừa đảo gửi tận cửa nhà
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO