Khóa chặt các kẽ hở gian lận QR đến ứng dụng giả mạo
Mai Nhi
20/11/2025, 09:15
Việc thanh toán bằng QR Code ngày càng phổ biến, song nguy cơ gian lận và lừa đảo trực tuyến ngày càng tinh vi. Theo các chuyên gia, việc áp dụng QRPay cùng cảnh giác cao từ phía người dùng và kiểm soát nghiêm ngặt từ ngân hàng là yếu tố then chốt để đảm bảo an ninh và bảo vệ giao dịch số an toàn…
Ông Phạm Tiến Dũng, Phó Thống đốc Ngân hàng Nhà nước Việt Nam phát biểu tại Hội thảo (Ảnh: Việt Dũng)
Khi các dịch vụ thanh toán bằng mã QR được mở rộng, yêu cầu bảo đảm an ninh luôn trở thành ưu tiên hàng đầu. Các ngân hàng thời gian qua đã dành nguồn lực lớn để củng cố hạ tầng công nghệ, tăng cường các lớp bảo mật, và thanh toán qua QR cũng nằm trong chiến lược nâng cao an toàn đó.
Chia sẻ tại hội thảo “Thanh toán QR CODE: Minh bạch và trải nghiệm không giới hạn”, ngày 19/11/2025, do Tạp chí Kinh tế Việt Nam/VnEconomy phối hợp với Vụ Thanh toán, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) tổ chức, ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – cho biết NCA lừa đảo trực tuyến hiện là một trong những vấn đề nhức nhối nhất trong hoạt động giao dịch số.
Ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – NCA)
“Bản thân một mã QR không thể hiện nội dung nên người dùng rất khó nhận biết đâu là thật, đâu là giả. Trong khi đó, thói quen thanh toán nhanh bằng QR ngày càng phổ biến, khiến người dùng dễ bị dẫn dụ. Lợi dụng tính năng này, mã QR giờ đây không chỉ gắn với chức năng thanh toán mà còn có thể điều hướng tới trang web, tải xuống ứng dụng hay mở nội dung ẩn. Đây chính là những điểm mà kẻ gian khai thác để thực hiện hành vi lừa đảo”.
Theo ông Đức, người dùng thường xuyên bị tấn công bằng các cuộc gọi và tin nhắn giả mạo cơ quan công quyền như thuế, điện lực, công an… Thậm chí, xuất hiện thêm thủ đoạn phát tán mã QR giả mạo để dụ nạn nhân cài đặt các ứng dụng nhái VNeID hoặc phần mềm giả mạo của ngành điện lực.
Ngoài các rủi ro trực tiếp liên quan đến QR, việc rò rỉ dữ liệu cá nhân cũng khiến người dùng đối diện thêm một tầng rủi ro khác khi giao dịch trực tuyến.
Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng nêu ví dụ, khi mua thuốc online, các thông tin nhạy cảm như tình trạng sức khỏe có thể bị thu thập trái phép, từ đó mang lại vô số cuộc gọi quảng cáo hay tin nhắn không mong muốn. Thậm chí, dựa trên những thông tin bị rò rỉ này, các kịch bản lừa đảo càng trở nên tinh vi bởi kẻ gian đã nhắm chính xác vào nhu cầu, sở thích, thói quen của người dùng. Đây là yếu tố quan trọng dẫn đến sự gia tăng của các vụ lừa đảo trực tuyến.
Để hạn chế rủi ro khi thanh toán, về phía người dùng, ông Nguyễn Minh Đức khuyến nghị cần kiểm tra kỹ ứng dụng quét QR, bảo đảm chỉ thao tác trên ứng dụng của ngân hàng hoặc ví điện tử chính thức. Đồng thời, trước khi chuyển tiền, nên xác nhận lại chủ tài khoản, đơn vị thụ hưởng và số tiền, ngay kể cả khi giao dịch tại các cửa hàng, quán cà phê hay điểm bán lẻ để tránh chuyển nhầm tiền cho kẻ gian.
Ở góc độ ngân hàng và các tổ chức trung gian thanh toán, theo ông Đức, nhiệm vụ trọng yếu là bảo vệ hệ thống trước các cuộc tấn công mạng bởi khi kết nối qua QR Payment thường liên quan đến nhiều bên, không chỉ giữa người gửi và người nhận nên nguy cơ rủi ro và lỗ hổng bảo mật càng lớn.
“Một khi hệ thống bị tấn công, giao dịch có thể ngưng trệ, gây thiệt hại lớn đến hoạt động tài chính, thậm chí mở đường cho kẻ gian trong việc đánh cắp dữ liệu hoặc can thiệp vào các kết nối đa bên”, ông Đức cảnh báo.
Do đó, ngân hàng và các trung gian thanh toán phải thường xuyên kiểm tra, đánh giá hệ thống để tuân thủ các yêu cầu bảo mật của Ngân hàng Nhà nước, đồng thời phát hiện sớm các giao dịch mạo danh, lừa đảo. Ông Đức cho rằng việc bảo đảm an toàn cho thanh toán QR là sự kết hợp giữa nền tảng công nghệ chuẩn hóa và thói quen cảnh giác của chính người sử dụng.
Cũng trong phiên thảo luận, ông Nguyễn Đăng Hùng, Chủ nhiệm Câu lạc bộ VietFintech (Hiệp hội Ngân hàng Việt Nam) nhắc lại rằng cách đây vài năm từng xảy ra một số trường hợp người đáng lẽ nhận tiền lại không nhận được, trong khi tiền lại chuyển sang người khác. Đây là biểu hiện rõ rệt của các lỗ hổng trong giai đoạn đầu phát triển QR.
Tuy nhiên, ông Hùng đánh giá, nhờ sự phối hợp ngày càng chặt chẽ giữa ngân hàng và các nhà cung cấp giải pháp, những rủi ro này đã giảm đáng kể. Nhiều đơn vị trang bị thêm hệ thống thông báo tự động qua ứng dụng, giúp người dùng kiểm soát tốt hơn dòng tiền và giảm thiểu những sai sót hay hành vi gian lận trong quá trình giao dịch bằng mã QR.
Chung tay mở rộng thanh toán nội địa và xuyên biên giới
19:38, 19/11/2025
Mở xa lộ thanh toán số
16:17, 19/11/2025
[Trực tiếp]: Hội thảo “Thanh toán QR Code: Minh bạch và Trải nghiệm không giới hạn”
Mời quý độc giả đón đọc Tạp chí Kinh tế Việt Nam số 12-2026 phát hành ngày 24/03/2025 với nhiều chuyên mục hấp dẫn...
Giá vàng trong nước “bốc hơi” hơn 12 triệu đồng mỗi lượng trong vòng 1 tuần
Trong phiên sáng 21/3, giá bán vàng miếng SJC quay về mốc 171 triệu đồng/lượng, thấp nhất kể từ đầu tháng 2/2026. So với giá chốt phiên đầu tuần (16/3), mức giảm phổ biến ở ngưỡng 12,1 triệu đồng/lượng…
Mất mốc 4.500 USD/oz, giá vàng có tuần giảm mạnh nhất 15 năm
Giá các kim loại quý tiếp tục lao dốc mạnh trong phiên giao dịch ngày thứ Sáu (20/3). Vàng mất thêm gần 160 USD/oz và không giữ được mốc chủ chốt 4.500 USD/oz. Đồng USD tăng giá trở lại, còn các nhà đầu tư phương Tây không ngừng xả hàng...
Còn 11 ngày hạn chót kiểm kê tài sản công, gần 30% đơn vị chưa được duyệt
Còn 11 ngày để hoàn thành gửi báo cáo kiểm kê tài sản công nhưng đến nay mới có 87% đơn vị gửi báo cáo và 72% được duyệt. Khâu thẩm định vẫn là điểm nghẽn gây ách tắc…
Chênh lệch giá USD thị trường tự do và ngân hàng lên mức 1.500 VND
Ngày 20/3, tỷ giá trung tâm tăng 14 đồng so với hôm qua, trong khi giá mua – bán USD tại các ngân hàng tiếp tục bám sát mức trần 26.339 VND. Ngược lại, tỷ giá tự do tăng mạnh 300 VND ở cả hai chiều, kéo giãn chênh lệch với thị trường chính thức lên khoảng 1.557 (chiều mua) – 1.411 (chiều bán) VND mỗi USD…
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: