
Los ciberdelincuentes se hacen pasar por plataformas de reservas famosas como Booking.com, Expedia... y envían correos electrónicos con contenido como "Confirmación de reserva", "Queja del cliente", "Actualización de pago", "Cancelación de reserva"... disfrazados de correos electrónicos reales y adjuntan enlaces o archivos Excel falsos de facturas/información de reservas que contienen virus.
Es difícil distinguir entre correos electrónicos reales y falsos; los usuarios pueden bajar fácilmente la guardia, hacer clic en un enlace o abrir un archivo adjunto, lo que activa el malware. A partir de ahí, los hackers pueden tomar el control del dispositivo, robar datos del cliente, provocando filtraciones de información personal, o instalar software espía adicional para infiltrarse aún más en el sistema.
Según una investigación de los expertos de Bkav, la campaña de ataques ClickFix utiliza PureRAT, un tipo de malware de acceso remoto (RAT - Troyano de Acceso Remoto) para monitorizar las actividades de los usuarios, robar contraseñas, ampliar el alcance de los ataques internos, ocultarse durante mucho tiempo y ser difícil de detectar.
Lo que es aún más preocupante, ClickFix parece operar bajo un modelo de "Ataque como Servicio", lo que significa que los hackers pueden comprar las herramientas y atacar sin ningún conocimiento técnico.
Vietnam cuenta con decenas de miles de establecimientos de alojamiento disponibles en plataformas de reservas populares como Booking.com, Agoda, Traveloka, Airbnb... Este es también el grupo más vulnerable, ya que los recepcionistas y los departamentos de reservas a menudo no están debidamente capacitados en ciberseguridad y son fácilmente engañados por correos electrónicos de reservas falsos con interfaces casi reales.
Bkav recomienda que, con la proximidad de las vacaciones de Año Nuevo y Año Nuevo Lunar, aumente la demanda de reservas de viajes , por lo que tanto los viajeros como el personal de alojamiento deben extremar la precaución. Compruebe cuidadosamente la dirección de correo electrónico de origen; no abra archivos adjuntos ni enlaces desconocidos. Priorice el acceso a las plataformas de reserva a través de la aplicación o página web oficial.
Instale sistemas de monitoreo de correo electrónico, software antivirus y soluciones antimalware integrales, ya que el software incluido con el sistema operativo solo está diseñado para satisfacer las necesidades básicas de protección de los clientes y no es capaz de combatir el ransomware ni los virus modernos que están diseñados para permanecer en el sistema durante mucho tiempo y penetrar profundamente.
Fuente: https://nhandan.vn/canh-bao-virus-tan-cong-khach-san-viet-nam-qua-email-gia-mao-bookingcom-post923616.html






Kommentar (0)