وبحسب موقع "بكاف"، فإن حملة هجوم إلكتروني عالمية تسمى "ClickFix" تستهدف فيتنام، وتستهدف الفنادق والبيوت الريفية والمنتجعات ومرافق الإقامة.

يقوم الأشخاص السيئون بانتحال صفة منصات الحجز الشهيرة مثل Booking.com وExpedia... وإرسال رسائل بريد إلكتروني تحتوي على محتوى مثل "تأكيد الحجز" و"شكوى العميل" و"تحديث الدفع" لخداع المستخدمين.
يقوم الأشرار بانتحال صفة منصات الحجز الشهيرة مثل Booking.com وExpedia... وإرسال رسائل بريد إلكتروني بمحتوى مثل "تأكيد الحجز" و"شكوى العميل" و"تحديث الدفع" و"إلغاء الحجز"... متخفية في شكل رسائل بريد إلكتروني حقيقية وإرفاق روابط أو ملفات Excel مزيفة للفواتير/معلومات الحجز التي تحتوي على فيروسات.
من الصعب التمييز بين رسائل البريد الإلكتروني الحقيقية والمزيفة، إذ قد يفقد المستخدمون يقظتهم بسهولة، فينقرون على رابط أو يفتحون مرفقًا، فيُفعّل البرنامج الخبيث. ومن ثم، يستطيع المتسللون السيطرة على الجهاز، وسرقة بيانات العملاء، مما يؤدي إلى تسريب المعلومات الشخصية، أو تثبيت برامج تجسس إضافية للتغلغل في النظام.
وفقًا لبحث أجراه خبراء Bkav، تستخدم حملة هجوم ClickFix PureRAT، وهو نوع من برامج الوصول عن بُعد الضارة (RAT - Remote Access Trojan) لمراقبة أنشطة المستخدمين وسرقة كلمات المرور وتوسيع نطاق الهجمات الداخلية والاختباء لفترة طويلة ويصعب اكتشافها.
والأمر الأكثر إثارة للقلق هو أن ClickFix يبدو أنه يعمل على نموذج "الهجوم كخدمة"، وهو ما يعني أن المتسللين يمكنهم شراء الأداة وشن هجمات دون أي خبرة تقنية.
عشرات الآلاف من المنشآت الفندقية قد تقع ضحية للهجمات الإلكترونية
تحتوي فيتنام على عشرات الآلاف من أماكن الإقامة المتاحة على منصات الحجز الشهيرة مثل Booking.com وAgoda وTraveloka وAirbnb... وهذه أيضًا هي المجموعة التي تقع ضحية بسهولة لأن موظفي الاستقبال وأقسام الحجز غالبًا ما لا يتم تدريبهم بشكل صحيح على الأمن السيبراني ويتم خداعهم بسهولة من خلال رسائل البريد الإلكتروني المزيفة للحجز ذات الواجهات الحقيقية تقريبًا.
وبحسب الخبراء، مع اقتراب عطلة رأس السنة الصينية ورأس السنة القمرية الجديدة، يتزايد الطلب على حجوزات السفر ، لذا يتعين على الأشخاص وموظفي الإقامة أن يكونوا في غاية اليقظة: التحقق بعناية من عنوان البريد الإلكتروني المرسل؛ عدم فتح المرفقات أو الروابط الغريبة؛ إعطاء الأولوية للوصول إلى منصات الحجز باستخدام التطبيقات الرسمية أو الصفحات الرئيسية.
إلى جانب ذلك، قم بتثبيت نظام مراقبة البريد الإلكتروني، وبرامج مكافحة الفيروسات، وحل شامل لمكافحة البرامج الضارة لأن البرامج المتوفرة مع نظام التشغيل مصممة فقط لتلبية احتياجات الحماية الأساسية للعملاء، وليست قادرة على مكافحة برامج الفدية، والفيروسات الحديثة المصممة للبقاء كامنة لفترة طويلة، متجذرة بعمق في النظام.
المصدر: https://nld.com.vn/mot-chien-dich-tan-cong-mang-nham-toi-hang-loat-khach-san-co-so-luu-tru-o-viet-nam-196251117102629717.htm






تعليق (0)