
Conform Bkav, o campanie globală de atac cibernetic numită ClickFix vizează Vietnamul, având ca țintă hoteluri, pensiuni, stațiuni și facilități de cazare. Infractorii se dau drept platforme de rezervări celebre precum Booking.com, Expedia... trimițând e-mailuri cu conținut precum „Confirmare rezervare”, „Reclamație client”, „Actualizare plată”, „Anulare rezervare”... deghizate în e-mailuri reale și atașând link-uri sau fișiere Excel cu facturi/informații de rezervare false care conțin viruși.
Deoarece este dificil să se facă distincția între e-mailurile reale și cele false, utilizatorii sunt ușor luați prin surprindere, iar dacă dau clic pe un link sau deschid un atașament, malware-ul va fi activat. De acolo, hackerii pot prelua controlul dispozitivului, pot fura datele clienților, ducând la scurgeri de informații personale sau pot instala spyware suplimentar pentru a pătrunde mai adânc în sistem.
Conform cercetărilor experților Bkav, campania de atac ClickFix folosește PureRAT, un tip de malware de acces la distanță (RAT - Remote Access Trojan) pentru a monitoriza activitățile utilizatorilor, a fura parole, a extinde domeniul de aplicare al atacurilor interne, a se ascunde pentru o perioadă lungă de timp și este dificil de detectat. Mai îngrijorător este faptul că ClickFix dă semne că operează sub modelul „Attack-as-a-Service”, ceea ce înseamnă că hackerii pot cumpăra instrumente prefabricate și pot ataca fără a avea nevoie de tehnologie avansată.
Vietnamul are zeci de mii de unități de cazare disponibile pe platforme de rezervări populare precum Booking.com, Agoda, Traveloka, Airbnb... care sunt vulnerabile la a deveni victime, deoarece recepționerii și personalul de rezervări nu sunt adesea instruiți corespunzător în domeniul securității cibernetice și sunt ușor păcăliți de e-mailuri de rezervare false cu interfețe aproape reale.
Înaintea acestui atac cibernetic, rezidenții și personalul de cazare trebuie să fie extrem de vigilenți, să verifice cu atenție adresa de e-mail trimisă, să nu deschidă atașamente sau linkuri ciudate și să acorde prioritate accesării platformelor de rezervări prin intermediul aplicațiilor sau site-urilor web oficiale.
Bkav recomandă, de asemenea, ca unitățile și persoanele să instaleze sisteme de monitorizare a e-mailurilor, software antivirus și soluții anti-malware complete, deoarece software-ul disponibil odată cu sistemul de operare este conceput doar pentru a satisface nevoile de protecție de bază ale clienților și nu este capabil să combată ransomware-ul și virușii moderni care sunt concepuți să rămână în sistem pentru o perioadă lungă de timp și să pătrundă profund.
Sursă: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-vietnam-post823852.html






Comentariu (0)