Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft advarer mot en svindelkampanje som utgir seg for å være Booking.com.

Báo Thanh niênBáo Thanh niên15/03/2025

[annonse_1]

Denne sofistikerte phishing-kampanjen antas å ha startet i desember 2024 og vart til februar 2025, og var rettet mot personer som jobber i hotellbransjen i Nord-Amerika, Sørøst-Asia og Europa. Angriperne utnytter ansattes forhold til Booking.com, spesielt de som ofte åpner e-poster fra reiseplattformen .

Microsoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com - Ảnh 1.

Microsoft anbefaler hotellansatte å sjekke avsenderens e-postadresse nøye.

Ifølge den siste rapporten fra Microsoft bruker denne kampanjen en teknikk kalt «ClickFix». Svindlere lager falske feilmeldinger for å lure brukere, og oppfordrer dem til å utføre handlinger som å kopiere, lime inn og kjøre kommandoer på datamaskinene sine, og dermed laste ned skadelig programvare. Microsoft advarer om at «behovet for brukerinteraksjon kan hjelpe disse angrepene med å omgå konvensjonelle sikkerhetstiltak».

Mer spesifikt blir brukerne bedt om å bruke en hurtigtast for å åpne Windows Kjør-vinduet, og deretter lime inn og kjøre kommandoen som leveres av phishing-siden. Forskere har identifisert Storm-1865 som den kriminelle gruppen bak denne kampanjen. Denne gruppen har utført en rekke andre phishing-angrep som tar sikte på å stjele betalingsdata og gjennomføre uredelige transaksjoner.

Ondsinnede e-poster inneholder ofte innhold relatert til negative kundeanmeldelser, forespørsler om kontoverifisering eller informasjon fra potensielle kunder. De fleste e-poster inneholder lenker eller PDF-vedlegg som fører til en falsk CAPTCHA-side, der angriperen distribuerer ClickFix-programmet. Når offeret klikker på lenken, lastes skadevaren ned til enheten deres.

Advarsel om svindel som involverer installasjon av offentlige tjenesteapplikasjoner for å integrere førerkortpoeng.

Microsoft har oppdaget ulike typer skadelig programvare som brukes i disse angrepene, inkludert XWorm, Lumma Stealer, VenomRAT, AsyncRAT, Danabot og NetSupport RAT, som alle lar hackere stjele økonomisk informasjon og påloggingsinformasjon.

Booking.coms svar

En representant fra Booking.com uttalte at antallet overnattingssteder som var berørt av denne svindelen bare var en liten brøkdel av det totale antallet på plattformen deres. Selskapet har investert betydelig for å redusere virkningen på kunder og partnere. De bekreftet at Booking.coms system ikke var kompromittert, men noen partnere og kunder har blitt ofre for phishing-angrep.

Microsoft bemerket også at Storm-1865 var rettet mot hotellgjester i 2023 og har intensivert angrepene sine siden begynnelsen av 2023. Selskapet råder hotellansatte til å sjekke avsendernes e-postadresser nøye, være oppmerksomme på stavefeil i e-poster og alltid være forsiktige med meldinger som ber dem om å iverksette tiltak.


[annonse_2]
Kilde: https://thanhnien.vn/microsoft-canh-bao-chien-dich-lua-dao-mao-danh-bookingcom-185250315075007781.htm

Tagg: dele

Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Av samme forfatter

Arv

Figur

Bedrifter

Aktuelle saker

Det politiske systemet

Lokalt

Produkt

Happy Vietnam
Tørk røkelsespinnene.

Tørk røkelsespinnene.

"Ni-etasjes foss – En strøm av kjærlighet fra moren til Lang Sen-landsbyen"

"Ni-etasjes foss – En strøm av kjærlighet fra moren til Lang Sen-landsbyen"

Da Nang-stranden

Da Nang-stranden