Khóa chặt các kẽ hở gian lận QR đến ứng dụng giả mạo
Mai Nhi
20/11/2025, 09:15
Việc thanh toán bằng QR Code ngày càng phổ biến, song nguy cơ gian lận và lừa đảo trực tuyến ngày càng tinh vi. Theo các chuyên gia, việc áp dụng QRPay cùng cảnh giác cao từ phía người dùng và kiểm soát nghiêm ngặt từ ngân hàng là yếu tố then chốt để đảm bảo an ninh và bảo vệ giao dịch số an toàn…
Ông Phạm Tiến Dũng, Phó Thống đốc Ngân hàng Nhà nước Việt Nam phát biểu tại Hội thảo (Ảnh: Việt Dũng)
Khi các dịch vụ thanh toán bằng mã QR được mở rộng, yêu cầu bảo đảm an ninh luôn trở thành ưu tiên hàng đầu. Các ngân hàng thời gian qua đã dành nguồn lực lớn để củng cố hạ tầng công nghệ, tăng cường các lớp bảo mật, và thanh toán qua QR cũng nằm trong chiến lược nâng cao an toàn đó.
Chia sẻ tại hội thảo “Thanh toán QR CODE: Minh bạch và trải nghiệm không giới hạn”, ngày 19/11/2025, do Tạp chí Kinh tế Việt Nam/VnEconomy phối hợp với Vụ Thanh toán, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) tổ chức, ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – cho biết NCA lừa đảo trực tuyến hiện là một trong những vấn đề nhức nhối nhất trong hoạt động giao dịch số.
Ông Nguyễn Minh Đức, Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng (Hiệp hội An ninh mạng Việt Nam – NCA)
“Bản thân một mã QR không thể hiện nội dung nên người dùng rất khó nhận biết đâu là thật, đâu là giả. Trong khi đó, thói quen thanh toán nhanh bằng QR ngày càng phổ biến, khiến người dùng dễ bị dẫn dụ. Lợi dụng tính năng này, mã QR giờ đây không chỉ gắn với chức năng thanh toán mà còn có thể điều hướng tới trang web, tải xuống ứng dụng hay mở nội dung ẩn. Đây chính là những điểm mà kẻ gian khai thác để thực hiện hành vi lừa đảo”.
Theo ông Đức, người dùng thường xuyên bị tấn công bằng các cuộc gọi và tin nhắn giả mạo cơ quan công quyền như thuế, điện lực, công an… Thậm chí, xuất hiện thêm thủ đoạn phát tán mã QR giả mạo để dụ nạn nhân cài đặt các ứng dụng nhái VNeID hoặc phần mềm giả mạo của ngành điện lực.
Ngoài các rủi ro trực tiếp liên quan đến QR, việc rò rỉ dữ liệu cá nhân cũng khiến người dùng đối diện thêm một tầng rủi ro khác khi giao dịch trực tuyến.
Chủ nhiệm Câu lạc bộ Dịch vụ An ninh mạng nêu ví dụ, khi mua thuốc online, các thông tin nhạy cảm như tình trạng sức khỏe có thể bị thu thập trái phép, từ đó mang lại vô số cuộc gọi quảng cáo hay tin nhắn không mong muốn. Thậm chí, dựa trên những thông tin bị rò rỉ này, các kịch bản lừa đảo càng trở nên tinh vi bởi kẻ gian đã nhắm chính xác vào nhu cầu, sở thích, thói quen của người dùng. Đây là yếu tố quan trọng dẫn đến sự gia tăng của các vụ lừa đảo trực tuyến.
Để hạn chế rủi ro khi thanh toán, về phía người dùng, ông Nguyễn Minh Đức khuyến nghị cần kiểm tra kỹ ứng dụng quét QR, bảo đảm chỉ thao tác trên ứng dụng của ngân hàng hoặc ví điện tử chính thức. Đồng thời, trước khi chuyển tiền, nên xác nhận lại chủ tài khoản, đơn vị thụ hưởng và số tiền, ngay kể cả khi giao dịch tại các cửa hàng, quán cà phê hay điểm bán lẻ để tránh chuyển nhầm tiền cho kẻ gian.
Ở góc độ ngân hàng và các tổ chức trung gian thanh toán, theo ông Đức, nhiệm vụ trọng yếu là bảo vệ hệ thống trước các cuộc tấn công mạng bởi khi kết nối qua QR Payment thường liên quan đến nhiều bên, không chỉ giữa người gửi và người nhận nên nguy cơ rủi ro và lỗ hổng bảo mật càng lớn.
“Một khi hệ thống bị tấn công, giao dịch có thể ngưng trệ, gây thiệt hại lớn đến hoạt động tài chính, thậm chí mở đường cho kẻ gian trong việc đánh cắp dữ liệu hoặc can thiệp vào các kết nối đa bên”, ông Đức cảnh báo.
Do đó, ngân hàng và các trung gian thanh toán phải thường xuyên kiểm tra, đánh giá hệ thống để tuân thủ các yêu cầu bảo mật của Ngân hàng Nhà nước, đồng thời phát hiện sớm các giao dịch mạo danh, lừa đảo. Ông Đức cho rằng việc bảo đảm an toàn cho thanh toán QR là sự kết hợp giữa nền tảng công nghệ chuẩn hóa và thói quen cảnh giác của chính người sử dụng.
Cũng trong phiên thảo luận, ông Nguyễn Đăng Hùng, Chủ nhiệm Câu lạc bộ VietFintech (Hiệp hội Ngân hàng Việt Nam) nhắc lại rằng cách đây vài năm từng xảy ra một số trường hợp người đáng lẽ nhận tiền lại không nhận được, trong khi tiền lại chuyển sang người khác. Đây là biểu hiện rõ rệt của các lỗ hổng trong giai đoạn đầu phát triển QR.
Tuy nhiên, ông Hùng đánh giá, nhờ sự phối hợp ngày càng chặt chẽ giữa ngân hàng và các nhà cung cấp giải pháp, những rủi ro này đã giảm đáng kể. Nhiều đơn vị trang bị thêm hệ thống thông báo tự động qua ứng dụng, giúp người dùng kiểm soát tốt hơn dòng tiền và giảm thiểu những sai sót hay hành vi gian lận trong quá trình giao dịch bằng mã QR.
Chung tay mở rộng thanh toán nội địa và xuyên biên giới
19:38, 19/11/2025
Mở xa lộ thanh toán số
16:17, 19/11/2025
[Trực tiếp]: Hội thảo “Thanh toán QR Code: Minh bạch và Trải nghiệm không giới hạn”
Ách tắc giải ngân đầu tư công do vốn nằm chờ” dự án
Trong 4 tháng đầu năm 2026, tiến độ giải ngân vốn đầu tư công vẫn ì ạch khi có tới 14 đơn vị gần như chưa triển khai giải ngân hoặc tỷ lệ dưới 1%. Tình trạng “vốn chờ dự án” vẫn phổ biến, khi nhiều đơn vị được giao nguồn lực lớn nhưng giải ngân ở mức rất thấp do dự án chưa đủ điều kiện triển khai…
Đợt can thiệp của Nhật Bản có thể giữ giá đồng yên trong bao lâu?
Tỷ giá đồng yên chững lại trong phiên giao dịch sáng nay (5/5), sau một cú tăng chớp nhoáng trong phiên trước - diễn biến làm dấy lên đồn đoán rằng nhà chức trách Nhật Bản lại can thiệp vào thị trường ngoại hối...
Giá vàng trong nước sụt về mức thấp nhất trong vòng 4 tháng
Trong phiên sáng 5/5, giá giao dịch vàng miếng tại các thương hiệu giảm mạnh từ 500 nghìn đến 1,6 triệu đồng mỗi lượng đối với cả hai chiều mua và bán. Giá bán quay về mốc 165 triệu đồng/lượng, thấp nhất trong 4 tháng qua…
Thặng dư ngân sách hơn 445 nghìn tỷ đồng trong bốn tháng đầu năm 2026
Mặc dù ngân sách nhà nước trong 4 tháng đầu năm 2026 thặng dư 445,8 nghìn tỷ đồng, song chủ yếu mang tính ngắn hạn do phần lớn đến từ thu nội địa, nhóm thu dễ biến động theo diễn biến sản xuất – kinh doanh và các chính sách điều tiết thuế. Điều này đặt ra vấn đề về tính ổn định của cân đối ngân sách trong các giai đoạn tiếp theo…
Ổn định vĩ mô, kiểm soát lạm phát, nâng chất lượng tăng trưởng
Trước áp lực tăng trưởng cao trong bối cảnh kinh tế thế giới biến động phức tạp, Thứ trưởng Bộ Tài chính Lê Tấn Cận cho biết sẽ triển khai đồng bộ các nhóm giải pháp trọng tâm nhằm giữ vững ổn định kinh tế vĩ mô, kiểm soát lạm phát và nâng cao chất lượng tăng trưởng.
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: