
Criminelen doen zich voor als bekende boekingsplatforms zoals Booking.com en Expedia en sturen e-mails met inhoud als "Boekingsbevestiging", "Klacht van de klant", "Betalingsupdate", "Boekingsannulering"... die vermomd zijn als echte e-mails en waaraan links of valse Excel-bestanden met facturen/boekingsinformatie zijn toegevoegd die virussen bevatten.
Het is moeilijk om onderscheid te maken tussen echte en valse e-mails. Gebruikers kunnen gemakkelijk hun waakzaamheid verliezen, op een link klikken of een bijlage openen, waarna de malware wordt geactiveerd. Van daaruit kunnen hackers de controle over het apparaat overnemen, klantgegevens stelen, wat kan leiden tot lekken van persoonlijke informatie, of extra spyware installeren om dieper in het systeem te dringen.
Volgens onderzoek van Bkav-experts maakt de ClickFix-aanvalscampagne gebruik van PureRAT, een type malware voor externe toegang (RAT - Remote Access Trojan) om gebruikersactiviteiten te monitoren, wachtwoorden te stelen, de reikwijdte van interne aanvallen uit te breiden, zich lange tijd te verbergen en moeilijk te detecteren te zijn.
Wat nog zorgwekkender is, is dat ClickFix lijkt te werken volgens het 'Attack-as-a-Service'-model. Dit betekent dat hackers de tools kunnen kopen en kunnen aanvallen zonder dat ze daarvoor technische kennis nodig hebben.
In Vietnam zijn tienduizenden accommodaties beschikbaar op populaire boekingsplatforms zoals Booking.com, Agoda, Traveloka, Airbnb... Dit is ook een groep die gemakkelijk het slachtoffer wordt, omdat receptionisten en reserveringsafdelingen vaak niet goed zijn opgeleid op het gebied van cyberveiligheid en gemakkelijk voor de gek kunnen worden gehouden door valse boekingsmails met bijna echte interfaces.
Bkav adviseert dat naarmate de feestdagen van Nieuwjaar en Chinees Nieuwjaar naderen, de vraag naar reisboekingen toeneemt. Zowel mensen als accommodatiepersoneel moeten daarom extra waakzaam zijn. Controleer het verzonden e-mailadres zorgvuldig; open geen bijlagen of vreemde links. Geef prioriteit aan het benaderen van boekingsplatforms via de officiële app of homepage.
Installeer e-mailbewakingssystemen, antivirussoftware en uitgebreide anti-malwareoplossingen, omdat de software die bij het besturingssysteem is inbegrepen, alleen is ontworpen om te voldoen aan de basisbeveiligingsbehoeften van klanten en niet in staat is ransomware en moderne virussen te bestrijden, die ontworpen zijn om lang op het systeem aanwezig te blijven en diep in het systeem door te dringen.
Bron: https://nhandan.vn/canh-bao-virus-tan-cong-khach-san-viet-nam-qua-email-gia-mao-bookingcom-post923616.html






Reactie (0)