
يقوم الأشرار بانتحال صفة منصات الحجز الشهيرة مثل Booking.com وExpedia... وإرسال رسائل بريد إلكتروني بمحتوى مثل "تأكيد الحجز" و"شكوى العميل" و"تحديث الدفع" و"إلغاء الحجز"... متخفية في شكل رسائل بريد إلكتروني حقيقية وإرفاق روابط أو ملفات Excel مزيفة للفواتير/معلومات الحجز التي تحتوي على فيروسات.
من الصعب التمييز بين رسائل البريد الإلكتروني الحقيقية والمزيفة، إذ قد يفقد المستخدمون يقظتهم بسهولة، فينقرون على رابط أو يفتحون مرفقًا، فيُفعّل البرنامج الخبيث. ومن ثم، يستطيع المتسللون السيطرة على الجهاز، وسرقة بيانات العملاء، مما يؤدي إلى تسريب المعلومات الشخصية، أو تثبيت برامج تجسس إضافية للتغلغل في النظام.
وفقًا لبحث أجراه خبراء Bkav، تستخدم حملة هجوم ClickFix PureRAT، وهو نوع من برامج الوصول عن بُعد الضارة (RAT - Remote Access Trojan) لمراقبة أنشطة المستخدمين وسرقة كلمات المرور وتوسيع نطاق الهجمات الداخلية والاختباء لفترة طويلة ويصعب اكتشافها.
والأمر الأكثر إثارة للقلق هو أن ClickFix يبدو أنه يعمل على نموذج "الهجوم كخدمة"، وهو ما يعني أن المتسللين يمكنهم شراء الأدوات ومهاجمتها دون أي خبرة تقنية.
تحتوي فيتنام على عشرات الآلاف من أماكن الإقامة المتاحة على منصات الحجز الشهيرة مثل Booking.com وAgoda وTraveloka وAirbnb... وهذه أيضًا هي المجموعة التي تقع ضحية بسهولة لأن موظفي الاستقبال وأقسام الحجز غالبًا ما لا يتم تدريبهم بشكل صحيح على الأمن السيبراني ويتم خداعهم بسهولة من خلال رسائل البريد الإلكتروني المزيفة للحجز ذات الواجهات الحقيقية تقريبًا.
توصي Bkav بأنه مع اقتراب عطلة رأس السنة الجديدة ورأس السنة القمرية الجديدة، يزداد الطلب على حجوزات السفر ، لذا يجب على المسافرين وموظفي أماكن الإقامة توخي الحذر الشديد. يُرجى التحقق بعناية من عنوان البريد الإلكتروني المُرسَل؛ وعدم فتح المرفقات أو الروابط غير المرغوب فيها. يُفضّل استخدام منصات الحجز عبر التطبيق الرسمي أو الصفحة الرئيسية.
قم بتثبيت أنظمة مراقبة البريد الإلكتروني وبرامج مكافحة الفيروسات وحلول مكافحة البرامج الضارة الشاملة لأن البرامج المضمنة في نظام التشغيل مصممة فقط لتلبية احتياجات الحماية الأساسية للعملاء وليست قادرة على مكافحة برامج الفدية والفيروسات الحديثة المصممة للبقاء في النظام لفترة طويلة والتغلغل بعمق.
المصدر: https://nhandan.vn/canh-bao-virus-tan-cong-khach-san-viet-nam-qua-email-gia-mao-bookingcom-post923616.html






تعليق (0)