לפי Bkav, קמפיין סייבר עולמי בשם ClickFix מכוון נגד וייטנאם ומטרתו היא מלונות, מקומות אירוח ביתיים, אתרי נופש ומקומות לינה. רשעים מתחזים לפלטפורמות הזמנות מפורסמות כמו Booking.com, Expedia... שולחים מיילים עם תוכן כמו "אישור הזמנה", "תלונה של לקוח", "עדכון תשלום", "ביטול הזמנה"... במסווה של מיילים אמיתיים ומצרפים קישורים או קבצי אקסל של חשבוניות/מידע הזמנה מזויפים המכילים וירוסים.

אזהרה לגבי מיילים המכילים וירוסים המתחזים ל-Booking.com
צילום: BKAV
מכיוון שקשה להבחין בין מיילים אמיתיים למזויפים, משתמשים נתפסים בקלות לא מוכנים. לחיצה על קישור או פתיחת קובץ מצורף יפעילו את התוכנה הזדונית. משם, האקרים יכולים להשתלט על המכשיר, לגנוב נתוני לקוחות מה שיוביל לדליפת מידע אישי או להתקין תוכנות ריגול נוספות כדי לחדור עמוק יותר למערכת.
על פי מחקר של מומחי Bkav, קמפיין ההתקפה של ClickFix משתמש ב-PureRAT, סוג של תוכנה זדונית לגישה מרחוק (RAT - Remote Access Trojan) כדי לנטר פעילות משתמשים, לגנוב סיסמאות, להרחיב את היקף ההתקפות הפנימיות, להסתתר למשך זמן רב ולגלות אותן. מדאיג עוד יותר, ClickFix מראה סימנים של פעולה תחת מודל "התקפה כשירות", כלומר האקרים יכולים לקנות כלים מוכנים ולתקוף מבלי להזדקק לטכנולוגיה מתקדמת.
בווייטנאם יש עשרות אלפי מקומות לינה, כולל מלונות, מקומות אירוח ביתיים, אתרי נופש... הנמצאים בפלטפורמות הזמנות מפורסמות כמו Booking.com, Agoda, Traveloka, Airbnb... זוהי גם הקבוצה שנוטה בקלות להיפגע, משום שפקידי הקבלה ומחלקות ההזמנות לרוב אינם מאומנים כראוי באבטחת סייבר, וקל להטעות אותם על ידי מיילים מזויפים להזמנות עם ממשקים כמעט אמיתיים.
בקאב ממליצה שככל שמתקרבים חגי השנה החדשה וראש השנה הירחי, הביקוש להזמנות נסיעות גובר, ולכן אנשים וצוות הלינה צריכים להיות ערניים ביותר. באופן ספציפי, יש לבדוק היטב את כתובת הדוא"ל שנשלחה; אין לפתוח קבצים מצורפים או קישורים מוזרים; לתת עדיפות לגישה לפלטפורמות הזמנות באמצעות אפליקציות רשמיות או דפי בית; להתקין מערכות ניטור דוא"ל, תוכנות אנטי-וירוס ופתרונות מקיפים נגד תוכנות זדוניות, מכיוון שהתוכנה הזמינה עם מערכת ההפעלה נועדה רק לענות על צרכי ההגנה הבסיסיים של הלקוחות ואינה מסוגלת להילחם בתוכנות כופר ווירוסים מודרניים שנועדו להישאר במערכת לאורך זמן ולחדור לעומק.
מקור: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






תגובה (0)