
Segundo a Bkav, uma campanha global de ciberataques chamada ClickFix está visando o Vietnã, com foco em hotéis, casas de temporada, resorts e outros estabelecimentos de hospedagem. Os criminosos se fazem passar por plataformas de reservas famosas, como Booking.com e Expedia, enviando e-mails com conteúdo como "Confirmação de reserva", "Reclamação do cliente", "Atualização de pagamento" e "Cancelamento de reserva", disfarçados de e-mails legítimos e anexando links ou arquivos Excel com faturas/informações de reserva falsas contendo vírus.
Como é difícil distinguir entre e-mails verdadeiros e falsos, os usuários são facilmente pegos de surpresa: clicar em um link ou abrir um anexo pode ativar o malware. A partir daí, os hackers podem assumir o controle do dispositivo, roubar dados do cliente, levando a vazamentos de informações pessoais, ou instalar spyware adicional para penetrar ainda mais fundo no sistema.
De acordo com uma pesquisa realizada por especialistas da Bkav, a campanha de ataque ClickFix utiliza o PureRAT, um tipo de malware de acesso remoto (RAT - Trojan de Acesso Remoto), para monitorar as atividades dos usuários, roubar senhas, ampliar o escopo dos ataques internos, permanecer oculto por longos períodos e ser difícil de detectar. Mais preocupante ainda, o ClickFix demonstra operar sob o modelo "Ataque como Serviço", o que significa que os hackers podem comprar ferramentas prontas e atacar sem a necessidade de tecnologia avançada.
O Vietnã possui dezenas de milhares de estabelecimentos de hospedagem disponíveis em plataformas de reservas populares como Booking.com, Agoda, Traveloka, Airbnb, etc., que são vulneráveis a golpes porque recepcionistas e funcionários de reservas muitas vezes não recebem treinamento adequado em segurança cibernética e são facilmente enganados por e-mails de reserva falsos com interfaces quase idênticas às reais.
Antes deste ciberataque, os residentes e funcionários dos alojamentos precisam estar extremamente vigilantes, verificar cuidadosamente o endereço de e-mail enviado, não abrir anexos ou links suspeitos e priorizar o acesso às plataformas de reservas através de aplicativos ou sites oficiais.
A Bkav também recomenda que empresas e indivíduos instalem sistemas de monitoramento de e-mail, softwares antivírus e soluções antimalware abrangentes, pois o software disponível com o sistema operacional foi projetado apenas para atender às necessidades básicas de proteção dos clientes e não é capaz de combater ransomware e vírus modernos, que são projetados para permanecer no sistema por um longo período e penetrar profundamente.
Fonte: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html






Comentário (0)