Vietnam.vn - Nền tảng quảng bá Việt Nam

مايكروسوفت تحذر من حملة تصيد احتيالي تنتحل صفة Booking.com

Báo Thanh niênBáo Thanh niên15/03/2025

[إعلان_1]

يُعتقد أن حملة التصيد الاحتيالي المتطورة بدأت في ديسمبر 2024 واستمرت حتى فبراير 2025، مستهدفةً العاملين في قطاع الضيافة في أمريكا الشمالية وجنوب شرق آسيا وأوروبا. يستغل المهاجمون علاقات الموظفين بموقع Booking.com، وخاصةً أولئك الذين يفتحون رسائل البريد الإلكتروني من منصة السفر بشكل متكرر.

Microsoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com - Ảnh 1.

توصي شركة Microsoft موظفي الفندق بالتحقق بعناية من عنوان البريد الإلكتروني للمرسل.

وفقًا لتقرير جديد من مايكروسوفت، تستخدم الحملة تقنية تُسمى "ClickFix". يُنشئ المحتالون رسائل خطأ مزيفة لخداع المستخدمين ودفعهم إلى نسخ ولصق وتشغيل الأوامر على أجهزة الكمبيوتر الخاصة بهم، والتي تُحمّل بدورها برامج ضارة. تُحذّر مايكروسوفت من أن "ضرورة تفاعل المستخدم قد تُساعد هذه الهجمات على تجاوز إجراءات الأمان الشائعة".

يُطلب من المستخدمين تحديدًا استخدام اختصار لوحة مفاتيح لفتح نافذة "تشغيل" في نظام ويندوز، ثم لصق الأمر المُرسل من صفحة التصيد الاحتيالي وتشغيله. وقد حدد الباحثون عصابة Storm-1865 الإجرامية المسؤولة عن هذه الحملة، والتي نفذت العديد من هجمات التصيد الاحتيالي الأخرى بهدف سرقة بيانات الدفع وإجراء معاملات احتيالية.

عادةً ما تحتوي رسائل البريد الإلكتروني الخبيثة على محتوى يتعلق بتقييمات سلبية للعملاء، أو طلبات للتحقق من الحسابات، أو معلومات من عملاء محتملين. تتضمن معظم هذه الرسائل رابطًا أو ملف PDF مرفقًا يؤدي إلى صفحة CAPTCHA مزيفة، حيث ينشر المهاجم برنامج ClickFix. عندما ينقر الضحية على الرابط، يتم تنزيل البرنامج الخبيث على جهازه.

تحذير من عمليات احتيال في تثبيت تطبيقات الخدمة العامة لدمج نقاط رخصة القيادة

اكتشفت مايكروسوفت عدة أنواع مختلفة من البرامج الضارة المستخدمة في هذه الهجمات، بما في ذلك XWorm، وLumma stealer، وVenomRAT، وAsyncRAT، وDanabot، وNetSupport RAT، وكلها تسمح للمتسللين بسرقة المعلومات المالية وبيانات اعتماد تسجيل الدخول.

رد Booking.com

صرح ممثل Booking.com بأن عدد العقارات المتضررة من هذا الاحتيال لا يمثل سوى جزء ضئيل من إجمالي عدد العقارات على منصتهم. وقد استثمرت الشركة مبالغ كبيرة للحد من تأثيره على العملاء والشركاء. وأكدوا أن أنظمة Booking.com لم تتعرض للاختراق، ولكن بعض الشركاء والعملاء وقعوا ضحايا لهجمات التصيد الاحتيالي.

وأشارت مايكروسوفت أيضًا إلى أن Storm-1865 استهدف نزلاء الفنادق في عام 2023 وكثف هجماته منذ أوائل عام 2023. وتوصي الشركة موظفي الفنادق بالتحقق من عنوان البريد الإلكتروني للمرسل، والانتباه إلى الأخطاء الإملائية في رسائل البريد الإلكتروني، والحذر من أي رسائل تطلب منهم اتخاذ إجراء.


[إعلان 2]
المصدر: https://thanhnien.vn/microsoft-canh-bao-chien-dich-lua-dao-mao-danh-bookingcom-185250315075007781.htm

علامة: يشارك

تعليق (0)

No data
No data
استمتع بمشاهدة بركان تشو دانج يا الذي يبلغ عمره مليون عام في جيا لاي
استغرق فريق Vo Ha Tram ستة أسابيع لإكمال المشروع الموسيقي الذي يشيد بالوطن الأم.
مقهى هانوي مزين بالأعلام الحمراء والنجوم الصفراء احتفالاً بالذكرى الثمانين لليوم الوطني في الثاني من سبتمبر
أجنحة تحلق على أرض التدريب A80
طيارون خاصون في تشكيل العرض للاحتفال باليوم الوطني 2 سبتمبر
يسير الجنود تحت أشعة الشمس الحارقة في ساحة التدريب
شاهد تدريبات طائرات الهليكوبتر في سماء هانوي استعدادًا لليوم الوطني في 2 سبتمبر
حقق منتخب فيتنام تحت 23 عامًا فوزًا رائعًا بكأس بطولة جنوب شرق آسيا تحت 23 عامًا
الجزر الشمالية تشبه "الجواهر الخام"، والمأكولات البحرية رخيصة الثمن، وتبعد 10 دقائق بالقارب عن البر الرئيسي
التشكيل القوي من 5 مقاتلات SU-30MK2 يستعد لحفل A80

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج