Σύμφωνα με το Bkav, μια παγκόσμια εκστρατεία κυβερνοεπίθεσης που ονομάζεται ClickFix στοχεύει το Βιετνάμ με στόχο ξενοδοχεία, ξενώνες, θέρετρα και καταλύματα. Οι κακοί τύποι μιμούνται διάσημες πλατφόρμες κρατήσεων όπως η Booking.com, η Expedia... στέλνοντας email με περιεχόμενο όπως "Επιβεβαίωση κράτησης", "Παράπονο πελάτη", "Ενημέρωση πληρωμής", "Ακύρωση κράτησης"... μεταμφιεσμένα σε πραγματικά email και επισυνάπτοντας συνδέσμους ή αρχεία Excel με πλαστά τιμολόγια/πληροφορίες κράτησης που περιέχουν ιούς.

Προειδοποίηση για email που περιέχουν ιούς που μιμούνται την Booking.com
ΦΩΤΟΓΡΑΦΙΑ: BKAV
Επειδή είναι δύσκολο να γίνει διάκριση μεταξύ πραγματικών και ψεύτικων email, οι χρήστες αιφνιδιάζονται εύκολα. Κάνοντας κλικ σε έναν σύνδεσμο ή ανοίγοντας ένα συνημμένο, ενεργοποιείται το κακόβουλο λογισμικό. Από εκεί, οι χάκερ μπορούν να πάρουν τον έλεγχο της συσκευής, να κλέψουν δεδομένα πελατών, οδηγώντας σε διαρροή προσωπικών πληροφοριών ή να εγκαταστήσουν επιπλέον λογισμικό κατασκοπείας για να διεισδύσουν βαθύτερα στο σύστημα.
Σύμφωνα με έρευνα ειδικών του Bkav, η εκστρατεία επίθεσης ClickFix χρησιμοποιεί το PureRAT, έναν τύπο κακόβουλου λογισμικού απομακρυσμένης πρόσβασης (RAT - Remote Access Trojan) για την παρακολούθηση των δραστηριοτήτων των χρηστών, την κλοπή κωδικών πρόσβασης, την επέκταση του εύρους των εσωτερικών επιθέσεων, την απόκρυψη για μεγάλο χρονικό διάστημα και την δυσκολία ανίχνευσης. Το πιο ανησυχητικό είναι ότι το ClickFix δείχνει σημάδια λειτουργίας με το μοντέλο «Επίθεση ως Υπηρεσία», που σημαίνει ότι οι χάκερ μπορούν να αγοράσουν έτοιμα εργαλεία και να επιτεθούν χωρίς να χρειάζονται προηγμένη τεχνολογία.
Το Βιετνάμ διαθέτει δεκάδες χιλιάδες καταλύματα, συμπεριλαμβανομένων ξενοδοχείων, ξενώνων, θέρετρων... που βρίσκονται σε διάσημες πλατφόρμες κρατήσεων όπως η Booking.com, η Agoda, η Traveloka, η Airbnb... Αυτή είναι επίσης η ομάδα που πέφτει εύκολα θύμα, επειδή οι ρεσεψιονίστ και τα τμήματα κρατήσεων συχνά δεν είναι κατάλληλα εκπαιδευμένα στην κυβερνοασφάλεια και ξεγελιούνται εύκολα από ψεύτικα email κρατήσεων με σχεδόν πραγματικές διεπαφές.
Η Bkav συνιστά, καθώς πλησιάζουν οι γιορτές της Πρωτοχρονιάς και της Σεληνιακής Πρωτοχρονιάς, η ζήτηση για κρατήσεις ταξιδιών αυξάνεται, επομένως οι άνθρωποι και το προσωπικό των καταλυμάτων πρέπει να είναι ιδιαίτερα προσεκτικοί. Συγκεκριμένα, ελέγξτε προσεκτικά τη διεύθυνση email που αποστέλλεται, μην ανοίγετε συνημμένα ή παράξενους συνδέσμους, δώστε προτεραιότητα στην πρόσβαση σε πλατφόρμες κρατήσεων χρησιμοποιώντας επίσημες εφαρμογές ή αρχικές σελίδες, εγκαταστήστε συστήματα παρακολούθησης email, λογισμικό προστασίας από ιούς και ολοκληρωμένες λύσεις κατά του κακόβουλου λογισμικού, επειδή το λογισμικό που διατίθεται με το λειτουργικό σύστημα έχει σχεδιαστεί μόνο για να καλύπτει τις βασικές ανάγκες προστασίας των πελατών και δεν είναι ικανό να καταπολεμήσει τα ransomware και τους σύγχρονους ιούς που έχουν σχεδιαστεί για να παραμένουν στο σύστημα για μεγάλο χρονικό διάστημα και να διεισδύουν βαθιά.
Πηγή: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






Σχόλιο (0)