Hackere sender spesifikt e-poster med kjente titler som «Bestillingsbekreftelse», «Kundeklager», «Betalingsoppdatering», «Bestillingskanselering» ... som er utformet for å se nesten nøyaktig ut som ekte e-poster.

E-poster inneholder ofte lenker eller Excel-filer som utgir seg for å være fakturaer/bestillingsinformasjon og inneholder skadelig programvare. Når en bruker klikker på lenken eller åpner vedlegget, aktiveres skadevaren umiddelbart, slik at angripere kan ta kontroll over enheten, stjele data, overvåke aktiviteter og til og med trenge dypt inn i det interne systemet.
Ifølge eksperter fra Bkav bruker ClickFix-angrepskampanjen PureRAT, en type skadelig programvare for ekstern tilgang (RAT - Remote Access Trojan) for å overvåke brukeraktiviteter, stjele passord, utvide omfanget av interne angrep og gjemme seg i lang tid uten å etterlate spor.
Det er verdt å merke seg at ClickFix opererer etter en «angrepsmodell som en tjeneste», som betyr at hackere kan kjøpe ferdige verktøy og angripe uten å trenge avanserte tekniske ferdigheter.
I mellomtiden har Vietnam titusenvis av overnattingssteder tilgjengelig på populære bookingplattformer som Booking.com, Agoda, Traveloka, Airbnb... Dette er også gruppen som lett blir ofre fordi resepsjonister og bookingavdelinger ofte ikke er skikkelig opplært i cybersikkerhet og lett blir lurt av falske booking-e-poster med ekte grensesnitt.
Eksperter sier at det er mye vanskeligere å identifisere falske e-poster nå enn før, med e-postinnhold tilpasset av AI, naturlige setninger og vedlegg simulert som ekte fakturaer eller bestillingskuponger.
Derfor kan en liten feil føre til at alle kundedata blir stjålet, inkludert personlig informasjon, oppholdshistorikk eller betalingsdata, spesielt i perioden med sterk etterspørsel etter bestillinger i løpet av det kommende nyttår og kinesiske nyttår.
Kilde: https://doanhnghiepvn.vn/cong-nghe/lo-dien-chien-dich-tan-cong-mang-nham-vao-he-thong-khach-san-tai-viet-nam/20251117093340214






Kommentar (0)