Menurut Bkav, kempen serangan siber global yang dipanggil ClickFix menyasarkan Vietnam, menyasarkan hotel, inap desa, pusat peranginan dan kemudahan penginapan.

Orang jahat menyamar sebagai platform tempahan terkenal seperti Booking.com, Expedia... dan menghantar e-mel dengan kandungan seperti "Pengesahan tempahan", "Aduan pelanggan", "Kemas kini pembayaran" kepada pengguna penipuan.
Orang jahat menyamar sebagai platform tempahan terkenal seperti Booking.com, Expedia... dan menghantar e-mel dengan kandungan seperti "pengesahan tempahan", "aduan pelanggan", "kemas kini pembayaran", "pembatalan tempahan"... menyamar sebagai e-mel sebenar dan melampirkan pautan atau fail excel palsu bagi invois/maklumat tempahan yang mengandungi virus.
Sukar untuk membezakan antara e-mel sebenar dan palsu, pengguna boleh kehilangan kewaspadaan mereka dengan mudah, mengklik pada pautan atau membuka lampiran, dan perisian hasad akan diaktifkan. Dari situ, penggodam boleh mengawal peranti, mencuri data pelanggan, membawa kepada kebocoran maklumat peribadi, atau memasang perisian pengintip tambahan untuk menembusi lebih dalam ke dalam sistem.
Menurut penyelidikan oleh pakar Bkav, kempen serangan ClickFix menggunakan PureRAT, sejenis malware capaian jauh (RAT - Remote Access Trojan) untuk memantau aktiviti pengguna, mencuri kata laluan, meluaskan skop serangan dalaman, bersembunyi untuk masa yang lama dan sukar untuk dikesan.
Lebih membimbangkan, ClickFix nampaknya beroperasi pada model "Serangan-sebagai-Perkhidmatan", bermakna penggodam boleh membeli alat tersebut dan melancarkan serangan tanpa sebarang kepakaran teknikal.
Puluhan ribu pertubuhan penginapan boleh menjadi mangsa serangan siber
Vietnam mempunyai puluhan ribu pertubuhan penginapan yang tersedia di platform tempahan terkenal seperti Booking.com, Agoda, Traveloka, Airbnb... Ini juga kumpulan yang mudah menjadi mangsa kerana penyambut tetamu dan jabatan tempahan sering tidak dilatih dengan betul dalam keselamatan siber dan mudah tertipu dengan e-mel tempahan palsu dengan antara muka yang hampir nyata.
Menurut pakar, apabila cuti Tahun Baru dan Tahun Baru Imlek semakin hampir, permintaan untuk tempahan perjalanan semakin meningkat, jadi orang ramai dan kakitangan penginapan perlu sangat berwaspada: berhati-hati memeriksa alamat e-mel yang dihantar; jangan buka lampiran atau pautan aneh; mengutamakan mengakses platform tempahan menggunakan aplikasi rasmi atau halaman utama.
Seiring dengan itu, pasang sistem pemantauan e-mel, perisian anti-virus, penyelesaian anti-malware yang komprehensif kerana perisian yang tersedia dengan sistem pengendalian hanya direka untuk memenuhi keperluan perlindungan asas pelanggan, tidak mampu melawan perisian tebusan, virus moden yang direka untuk tidak aktif dalam jangka masa yang lama, sangat tertanam dalam sistem.
Sumber: https://nld.com.vn/mot-chien-dich-tan-cong-mang-nham-toi-hang-loat-khach-san-co-so-luu-tru-o-viet-nam-196251117102629717.htm






Komen (0)