ອີງຕາມ Bkav, ແຄມເປນການໂຈມຕີທາງອິນເຕີເນັດທົ່ວໂລກທີ່ເອີ້ນວ່າ ClickFix ແມ່ນເປົ້າຫມາຍຂອງຫວຽດນາມໂດຍເປົ້າຫມາຍຂອງໂຮງແຮມ, ເຮືອນພັກ, ລີສອດແລະສະຖານທີ່ພັກ. ຄົນບໍ່ດີປອມຕົວເປັນເວທີການຈອງທີ່ມີຊື່ສຽງເຊັ່ນ: Booking.com, Expedia ... ສົ່ງອີເມວທີ່ມີເນື້ອຫາເຊັ່ນ "ການຢືນຢັນການຈອງ", "ຄໍາຮ້ອງທຸກຂອງລູກຄ້າ", "ການອັບເດດການຈ່າຍເງິນ", "ຍົກເລີກການຈອງ" ... ປອມຕົວເປັນອີເມວທີ່ແທ້ຈິງແລະຄັດຕິດລິ້ງຫຼືໄຟລ໌ Excel ຂອງໃບແຈ້ງຫນີ້ປອມ / ຂໍ້ມູນການຈອງທີ່ມີໄວຣັສ.

ຄຳເຕືອນກ່ຽວກັບອີເມວທີ່ມີໄວຣັສປອມຕົວເປັນ Booking.com
ຮູບພາບ: BKAV
ເນື່ອງຈາກວ່າມັນເປັນການຍາກທີ່ຈະຈໍາແນກລະຫວ່າງອີເມວທີ່ແທ້ຈິງແລະປອມ, ຜູ້ໃຊ້ຖືກຈັບໄດ້ຢ່າງງ່າຍດາຍ, ການຄລິກໃສ່ການເຊື່ອມຕໍ່ຫຼືເປີດໄຟລ໌ແນບຈະເປີດໃຊ້ malware. ຈາກບ່ອນນັ້ນ, ແຮກເກີສາມາດຄວບຄຸມອຸປະກອນ, ລັກຂໍ້ມູນຂອງລູກຄ້າທີ່ນໍາໄປສູ່ການຮົ່ວໄຫລຂອງຂໍ້ມູນສ່ວນຕົວຫຼືຕິດຕັ້ງ spyware ເພີ່ມເຕີມເພື່ອເຈາະເລິກເຂົ້າໄປໃນລະບົບ.
ອີງຕາມການຄົ້ນຄວ້າຂອງຜູ້ຊ່ຽວຊານ Bkav, ແຄມເປນການໂຈມຕີ ClickFix ໃຊ້ PureRAT, ປະເພດຂອງ malware ການເຂົ້າເຖິງຫ່າງໄກສອກຫຼີກ (RAT - Remote Access Trojan) ເພື່ອຕິດຕາມກິດຈະກໍາຂອງຜູ້ໃຊ້, ລັກລະຫັດຜ່ານ, ຂະຫຍາຍຂອບເຂດຂອງການໂຈມຕີພາຍໃນ, ເຊື່ອງເປັນເວລາດົນນານແລະຍາກທີ່ຈະກວດພົບ. ສິ່ງທີ່ຫນ້າເປັນຫ່ວງກວ່ານັ້ນ, ClickFix ສະແດງອາການຂອງການປະຕິບັດງານພາຍໃຕ້ຮູບແບບ "Attack-as-a-Service", ຊຶ່ງຫມາຍຄວາມວ່າແຮກເກີສາມາດຊື້ເຄື່ອງມືທີ່ກຽມພ້ອມແລະການໂຈມຕີໂດຍບໍ່ຈໍາເປັນຕ້ອງມີເຕັກໂນໂລຢີກ້າວຫນ້າ.
ຫວຽດນາມມີສະຖານທີ່ພັກຫຼາຍສິບແຫ່ງລວມທັງໂຮງແຮມ, ເຮືອນພັກ, ຣີສອດ... ທີ່ມີຢູ່ໃນເວທີການຈອງທີ່ມີຊື່ສຽງເຊັ່ນ: Booking.com, Agoda, Traveloka, Airbnb... ນີ້ແມ່ນກຸ່ມທີ່ຕົກເປັນເຫຍື່ອໄດ້ງ່າຍເພາະວ່າພະນັກງານຕ້ອນຮັບ ແລະ ພະແນກຈອງ ມັກຈະບໍ່ໄດ້ຮັບການຝຶກອົບຮົມຢ່າງຖືກຕ້ອງກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດ, ແລະຖືກຫຼອກລວງໄດ້ງ່າຍໂດຍອີເມລ໌ຈອງປີ້ຈິງ.
Bkav ແນະນຳວ່າ: ເມື່ອວັນບຸນປີໃໝ່ລາວ ແລະ ປີໃໝ່ລາວ ໃກ້ຈະມາເຖິງ, ຄວາມຕ້ອງການຈອງປີ້ ຍົນ ກໍ່ມີຫຼາຍຂຶ້ນ, ສະນັ້ນ ປະຊາຊົນ ແລະ ພະນັກງານທີ່ພັກຕ້ອງມີຄວາມລະມັດລະວັງສູງ. ໂດຍສະເພາະ, ລະມັດລະວັງກວດເບິ່ງທີ່ຢູ່ອີເມວທີ່ຖືກສົ່ງ; ຢ່າເປີດໄຟລ໌ແນບຫຼືການເຊື່ອມຕໍ່ແປກ; ຈັດລໍາດັບຄວາມສໍາຄັນໃນການເຂົ້າເຖິງເວທີການຈອງໂດຍໃຊ້ຄໍາຮ້ອງສະຫມັກທີ່ເປັນທາງການຫຼືຫນ້າທໍາອິດ; ຕິດຕັ້ງລະບົບການກວດສອບອີເມລ໌, ຊອບແວຕ້ານເຊື້ອໄວຣັສ, ແລະການແກ້ໄຂການຕ້ານ malware ທີ່ສົມບູນແບບເນື່ອງຈາກວ່າຊອບແວທີ່ມີກັບລະບົບປະຕິບັດການແມ່ນພຽງແຕ່ອອກແບບມາເພື່ອຕອບສະຫນອງຄວາມຕ້ອງການການປົກປ້ອງພື້ນຖານຂອງລູກຄ້າແລະບໍ່ສາມາດຕໍ່ສູ້ກັບ ransomware ແລະໄວຣັສທີ່ທັນສະໄຫມທີ່ຖືກອອກແບບມາເພື່ອຢູ່ໃນລະບົບເປັນເວລາດົນນານແລະເຈາະເລິກ.
ທີ່ມາ: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






(0)