EN

Quét mã QR an toàn: mặt tối ít ai để ý của ô vuông tiện lợi

Quét mã QR an toàn: mặt tối ít ai để ý của ô vuông tiện lợi

Chỉ vài năm, mã QR đã len vào mọi ngóc ngách đời sống. Bạn quét để xem thực đơn, để thanh toán, để kết nối wifi, để nhận khuyến mãi. Cái ô vuông đen trắng ấy tiện đến mức ta gần như quét theo phản xạ mà chẳng mấy khi dừng lại suy nghĩ.

Nhưng chính sự tin tưởng vô thức đó lại là điểm yếu. Kẻ gian biết rằng bạn không thể đọc được nội dung một mã QR bằng mắt thường, nên chúng dùng nó như một cánh cửa dẫn tới trang lừa đảo. Hiểu cách nó bị lợi dụng sẽ giúp bạn giữ được sự tiện lợi mà không đánh đổi bằng an toàn.

Vì sao mã QR dễ bị lợi dụng đến vậy

Điều khiến mã QR nguy hiểm hơn một đường link thông thường là bạn không nhìn thấy được nó dẫn đi đâu trước khi quét. Với một liên kết viết ra chữ, bạn ít nhiều đọc được tên miền và cảnh giác nếu thấy lạ. Còn ô vuông thì hoàn toàn im lặng cho đến khi điện thoại của bạn đã mở nó ra.

Kẻ gian tận dụng khoảng mù đó. Một mã QR có thể trỏ tới trang giả mạo ngân hàng, tới nơi âm thầm tải phần mềm độc hại, hoặc tới biểu mẫu moi thông tin cá nhân. Vì bản thân mã chỉ là hình ảnh, ai cũng in được, dán được ở bất cứ đâu.

Chiêu dán đè mã giả lên mã thật

Một thủ đoạn phổ biến là in một tờ mã QR giả rồi dán chồng lên mã thật ở nơi công cộng, chẳng hạn trên cột thanh toán gửi xe, trên máy bán hàng tự động hay trên tờ rơi khuyến mãi. Bạn quét như thường lệ, tưởng đang trả tiền đúng chỗ, nhưng thực ra tiền hoặc thông tin đang chảy về túi kẻ gian.

Trước khi quét một mã dán ở nơi công cộng, hãy nhìn kỹ xem có dấu hiệu bị dán đè không: một mẩu giấy dán lệch, lớp keo mới, ô vuông không khớp với thiết kế xung quanh. Nếu thấy khả nghi, tốt nhất là nhập thông tin thủ công hoặc hỏi nhân viên tại chỗ.

Luôn xem đường dẫn trước khi mở

Hầu hết ứng dụng camera hiện nay đều hiện ra địa chỉ trang web trước khi thật sự mở nó. Đừng bỏ qua bước này. Hãy đọc kỹ tên miền, để ý những chi tiết bất thường như chữ viết sai chính tả, ký tự lạ chen vào, hoặc đuôi tên miền không giống với thương hiệu bạn biết.

Nếu mã QR yêu cầu bạn đăng nhập tài khoản, nhập mật khẩu hay điền thông tin thẻ ngay sau khi quét, hãy dừng lại. Một trang chính thống hiếm khi đẩy bạn thẳng vào ô nhập mật khẩu từ một cú quét. Khi nghi ngờ, hãy tự mở ứng dụng hoặc gõ địa chỉ chính thức thay vì đi qua mã.

Cẩn trọng với mã QR gửi qua tin nhắn và email

Gần đây kẻ lừa đảo còn nhét mã QR vào email hoặc tin nhắn, giả danh ngân hàng, đơn vị giao hàng hay cơ quan nào đó, kèm lời hối thúc bạn quét ngay để xử lý một vấn đề khẩn cấp. Cách này giúp chúng lách qua nhiều bộ lọc vốn chỉ quen chặn đường link dạng chữ.

Nguyên tắc đơn giản là đừng để sự gấp gáp dẫn dắt. Không cơ quan uy tín nào bắt bạn phải quét một mã trong email lạ để tránh bị khóa tài khoản. Khi nhận được yêu cầu kiểu đó, hãy liên hệ trực tiếp qua số điện thoại hoặc trang chính thức bạn tự tìm ra, đừng đi theo lối họ dẫn.

Những thói quen giúp bạn an tâm

Hãy dùng chính ứng dụng camera hoặc ứng dụng ngân hàng sẵn có thay vì tải các ứng dụng quét mã lạ, vì nhiều ứng dụng đó xin quá nhiều quyền và có thể chính là mối nguy. Giữ điện thoại luôn được cập nhật cũng giúp bít những lỗ hổng mà phần mềm độc hại hay khai thác.

Với các giao dịch tiền bạc, hãy tạo thói quen kiểm tra lại tên người nhận hiện lên sau khi quét, đối chiếu xem có đúng cửa hàng bạn đang mua không. Vài giây chậm lại đó nhiều khi là ranh giới giữa một lần thanh toán trót lọt và một bài học đắt giá.

Mã QR vẫn là công cụ tuyệt vời và bạn không cần phải sợ nó. Điều cần thay đổi chỉ là bỏ thói quen quét theo phản xạ, thay bằng một nhịp dừng ngắn để nhìn, đọc và xác nhận. Chút cẩn trọng ấy gần như không tốn thời gian, nhưng giữ cho bạn khỏi rất nhiều phiền toái.

22 lượt xem · 16 Tháng 7, 2026
Lên đầu trang