Khóa chặt các kẽ hở gian lận QR đến ứng dụng giả mạo
Mai Nhi
20/11/2025, 09:15
Việc thanh toán bằng QR Code ngày càng phổ biến, song nguy cơ gian lận và lừa đảo trực tuyến ngày càng tinh vi. Theo các chuyên gia, việc áp dụng QRPay cùng cảnh giác cao từ phía người dùng và kiểm soát nghiêm ngặt từ ngân hàng là yếu tố then chốt để đảm bảo an ninh và bảo vệ giao dịch số an toàn…
Ông Phạm Tiến Dũng, Phó Thống đốc Ngân hàng Nhà nước Việt Nam phát biểu tại Hội thảo (Ảnh: Việt Dũng)
Khi các dịch vụ thanh toán bằng mã QR được mở rộng, yêu cầu bảo đảm an ninh luôn trở thành ưu tiên hàng đầu. Các ngân hàng thời gian qua đã dành nguồn lực lớn để củng cố hạ tầng công nghệ, tăng cường các lớp bảo mật, và thanh toán qua QR cũng nằm trong chiến lược nâng cao an toàn đó.
Chia sẻ tại hội thảo “Thanh toán QR CODE: Minh bạch và trải nghiệm không giới hạn”, ngày 19/11/2025, do Tạp chí Kinh tế Việt Nam/VnEconomy phối hợp với Vụ Thanh toán, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) tổ chức, ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – cho biết NCA lừa đảo trực tuyến hiện là một trong những vấn đề nhức nhối nhất trong hoạt động giao dịch số.
Ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – NCA)
“Bản thân một mã QR không thể hiện nội dung nên người dùng rất khó nhận biết đâu là thật, đâu là giả. Trong khi đó, thói quen thanh toán nhanh bằng QR ngày càng phổ biến, khiến người dùng dễ bị dẫn dụ. Lợi dụng tính năng này, mã QR giờ đây không chỉ gắn với chức năng thanh toán mà còn có thể điều hướng tới trang web, tải xuống ứng dụng hay mở nội dung ẩn. Đây chính là những điểm mà kẻ gian khai thác để thực hiện hành vi lừa đảo”.
Theo ông Đức, người dùng thường xuyên bị tấn công bằng các cuộc gọi và tin nhắn giả mạo cơ quan công quyền như thuế, điện lực, công an… Thậm chí, xuất hiện thêm thủ đoạn phát tán mã QR giả mạo để dụ nạn nhân cài đặt các ứng dụng nhái VNeID hoặc phần mềm giả mạo của ngành điện lực.
Ngoài các rủi ro trực tiếp liên quan đến QR, việc rò rỉ dữ liệu cá nhân cũng khiến người dùng đối diện thêm một tầng rủi ro khác khi giao dịch trực tuyến.
Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng nêu ví dụ, khi mua thuốc online, các thông tin nhạy cảm như tình trạng sức khỏe có thể bị thu thập trái phép, từ đó mang lại vô số cuộc gọi quảng cáo hay tin nhắn không mong muốn. Thậm chí, dựa trên những thông tin bị rò rỉ này, các kịch bản lừa đảo càng trở nên tinh vi bởi kẻ gian đã nhắm chính xác vào nhu cầu, sở thích, thói quen của người dùng. Đây là yếu tố quan trọng dẫn đến sự gia tăng của các vụ lừa đảo trực tuyến.
Để hạn chế rủi ro khi thanh toán, về phía người dùng, ông Nguyễn Minh Đức khuyến nghị cần kiểm tra kỹ ứng dụng quét QR, bảo đảm chỉ thao tác trên ứng dụng của ngân hàng hoặc ví điện tử chính thức. Đồng thời, trước khi chuyển tiền, nên xác nhận lại chủ tài khoản, đơn vị thụ hưởng và số tiền, ngay kể cả khi giao dịch tại các cửa hàng, quán cà phê hay điểm bán lẻ để tránh chuyển nhầm tiền cho kẻ gian.
Ở góc độ ngân hàng và các tổ chức trung gian thanh toán, theo ông Đức, nhiệm vụ trọng yếu là bảo vệ hệ thống trước các cuộc tấn công mạng bởi khi kết nối qua QR Payment thường liên quan đến nhiều bên, không chỉ giữa người gửi và người nhận nên nguy cơ rủi ro và lỗ hổng bảo mật càng lớn.
“Một khi hệ thống bị tấn công, giao dịch có thể ngưng trệ, gây thiệt hại lớn đến hoạt động tài chính, thậm chí mở đường cho kẻ gian trong việc đánh cắp dữ liệu hoặc can thiệp vào các kết nối đa bên”, ông Đức cảnh báo.
Do đó, ngân hàng và các trung gian thanh toán phải thường xuyên kiểm tra, đánh giá hệ thống để tuân thủ các yêu cầu bảo mật của Ngân hàng Nhà nước, đồng thời phát hiện sớm các giao dịch mạo danh, lừa đảo. Ông Đức cho rằng việc bảo đảm an toàn cho thanh toán QR là sự kết hợp giữa nền tảng công nghệ chuẩn hóa và thói quen cảnh giác của chính người sử dụng.
Cũng trong phiên thảo luận, ông Nguyễn Đăng Hùng, Chủ nhiệm Câu lạc bộ VietFintech (Hiệp hội Ngân hàng Việt Nam) nhắc lại rằng cách đây vài năm từng xảy ra một số trường hợp người đáng lẽ nhận tiền lại không nhận được, trong khi tiền lại chuyển sang người khác. Đây là biểu hiện rõ rệt của các lỗ hổng trong giai đoạn đầu phát triển QR.
Tuy nhiên, ông Hùng đánh giá, nhờ sự phối hợp ngày càng chặt chẽ giữa ngân hàng và các nhà cung cấp giải pháp, những rủi ro này đã giảm đáng kể. Nhiều đơn vị trang bị thêm hệ thống thông báo tự động qua ứng dụng, giúp người dùng kiểm soát tốt hơn dòng tiền và giảm thiểu những sai sót hay hành vi gian lận trong quá trình giao dịch bằng mã QR.
Chung tay mở rộng thanh toán nội địa và xuyên biên giới
19:38, 19/11/2025
Mở xa lộ thanh toán số
16:17, 19/11/2025
[Trực tiếp]: Hội thảo “Thanh toán QR Code: Minh bạch và Trải nghiệm không giới hạn”
Ngân hàng Nhà nước tiếp nhận 11 hồ sơ xin cấp phép sản xuất vàng miếng
Tại họp báo chiều 14/4, Ông Đào Xuân Tuấn, Cục trưởng Cục Quản lý ngoại hối (Ngân hàng Nhà nước Việt Nam), cho biết cơ quan này đã tiếp nhận 11 hồ sơ đề nghị cấp Giấy phép sản xuất vàng miếng từ các doanh nghiệp và ngân hàng thương mại…
Ngân hàng Nhà nước có thể giảm chỉ tiêu tín dụng nếu rủi ro gia tăng
Lãnh đạo Ngân hàng Nhà nước Việt Nam cho biết mục tiêu tăng trưởng tín dụng năm 2026 được định hướng ở mức khoảng 15%. Tuy nhiên, trong bối cảnh kinh tế thế giới tiếp tục biến động và tiềm ẩn nhiều yếu tố bất định, cơ quan điều hành có thể xem xét điều chỉnh giảm chỉ tiêu này nếu nhận thấy rủi ro nợ xấu hoặc lạm phát tăng cao….
Mối lo lạm phát khiến lợi suất trái phiếu chính phủ Nhật Bản cao nhất 28 năm
Nhật Bản là một nước có mức độ phụ thuộc lớn vào năng lượng nhập khẩu, nên giá dầu tăng cao đang đẩy cao mối lo về lạm phát ở nước này...
HDBank, VIFC và Sở Giao dịch Chứng khoán London thiết lập quan hệ đối tác toàn diện, kết nối thị trường vốn quốc tế cho doanh nghiệp
Ngân hàng TMCP Phát triển TP.HCM (HDBank), phối hợp cùng Sở Giao dịch Chứng khoán London (London Stock Exchange – LSE) và Trung tâm Tài chính Quốc tế Việt Nam tại TP.HCM (VIFC) đã tổ chức Diễn đàn Đầu tư cấp cao tại TP.HCM, đánh dấu một bước tiến quan trọng trong việc kết nối thị trường vốn Việt Nam với hệ thống tài chính toàn cầu.
Một ngân hàng Thụy Sỹ dự báo giá vàng đạt 6.000 USD/oz vào cuối năm nay
Tuy nhiên, cũng có những tổ chức dự báo đưa ra đánh giá thận trọng hơn...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: