
Des individus mal intentionnés usurpent l'identité de plateformes de réservation célèbres telles que Booking.com, Expedia... et envoient des courriels au contenu douteux comme « Confirmation de réservation », « Réclamation client », « Mise à jour de paiement », « Annulation de réservation »... déguisés en courriels authentiques, auxquels ils joignent des liens ou de faux fichiers Excel de factures/informations de réservation contenant des virus.
Il est difficile de distinguer les courriels authentiques des courriels frauduleux. Les utilisateurs peuvent facilement baisser leur vigilance, cliquer sur un lien ou ouvrir une pièce jointe, et un logiciel malveillant s'active. Dès lors, les pirates peuvent prendre le contrôle de l'appareil, voler des données, entraînant des fuites d'informations personnelles, ou installer des logiciels espions supplémentaires pour s'infiltrer plus profondément dans le système.
Selon les recherches des experts de Bkav, la campagne d'attaques ClickFix utilise PureRAT, un type de logiciel malveillant d'accès à distance (RAT - Remote Access Trojan), pour surveiller les activités des utilisateurs, voler des mots de passe, étendre la portée des attaques internes, se cacher pendant longtemps et est difficile à détecter.
Plus inquiétant encore, ClickFix semble fonctionner selon un modèle « Attaque en tant que service », ce qui signifie que les pirates informatiques peuvent acheter les outils et attaquer sans aucune expertise technique.
Le Vietnam compte des dizaines de milliers d'établissements d'hébergement disponibles sur des plateformes de réservation populaires telles que Booking.com, Agoda, Traveloka, Airbnb... Ce sont également ces personnes qui sont facilement victimes d'escroqueries, car les réceptionnistes et les services de réservation ne sont souvent pas correctement formés à la cybersécurité et se laissent facilement berner par de faux e-mails de réservation aux interfaces presque authentiques.
Bkav recommande, compte tenu de l'augmentation de la demande de réservations de voyages à l'approche des fêtes de fin d'année et du Nouvel An lunaire, d'être particulièrement vigilant. Il est donc conseillé aux particuliers et aux établissements hôteliers de faire preuve d'une grande vigilance. Vérifiez attentivement l'adresse électronique reçue et n'ouvrez pas les pièces jointes ni les liens suspects. Privilégiez l'accès aux plateformes de réservation via l'application officielle ou le site web officiel.
Installez des systèmes de surveillance des courriels, un logiciel antivirus et des solutions anti-malware complètes, car le logiciel inclus avec le système d'exploitation est uniquement conçu pour répondre aux besoins de protection de base des clients et n'est pas capable de lutter contre les ransomwares et les virus modernes conçus pour rester longtemps dans le système et s'y infiltrer profondément.
Source : https://nhandan.vn/canh-bao-virus-tan-cong-khach-san-viet-nam-qua-email-gia-mao-bookingcom-post923616.html






Comment (0)