
Enligt Bkav riktar sig en global cyberattackkampanj kallad ClickFix mot Vietnam, särskilt hotell, hemvistelser, resorts och andra boenden. Illvilliga aktörer utger sig för att vara populära bokningsplattformar som Booking.com och Expedia, skickar e-postmeddelanden med innehåll som "Bokningsbekräftelse", "Kundklagomål", "Betalningsuppdatering" och "Avboka", förklädda till legitima e-postmeddelanden, och bifogar falska fakturor/bokningsinformationsfiler som innehåller virus.
Eftersom det är svårt att skilja mellan riktiga och falska e-postmeddelanden sänker användare lätt garden och klickar på en länk eller öppnar en bilaga, vilket kan aktivera skadlig kod. Därifrån kan hackare ta kontroll över enheten, stjäla kunddata vilket leder till läckor av personlig information eller installera spionprogram för att infiltrera systemet djupt.
Enligt forskning gjord av Bkav-experter använde ClickFix-attackkampanjen PureRAT, en typ av skadlig kod för fjärråtkomst (RAT) som är utformad för att övervaka användaraktivitet, stjäla lösenord, utöka omfattningen av interna attacker och förbli dold under längre perioder, vilket gör den svår att upptäcka. Ännu mer oroande är att ClickFix verkar fungera enligt en "Attack-as-a-Service"-modell, vilket innebär att hackare kan köpa verktygen och starta attacker utan att kräva avancerade tekniska färdigheter.
Vietnam har tiotusentals boenden listade på populära bokningsplattformar som Booking.com, Agoda, Traveloka, Airbnb, etc. Dessa boenden är särskilt sårbara för bedrägerier eftersom deras receptioner och bokningspersonal ofta saknar ordentlig cybersäkerhetsutbildning och lätt luras av falska bokningsmejl med nästan identiska gränssnitt.
Inför denna cyberattack måste boende och personal på boendet vara mycket vaksamma, noggrant kontrollera inkommande e-postmeddelanden, undvika att öppna bilagor eller misstänkta länkar och prioritera åtkomst till bokningsplattformar via officiella appar eller webbplatser.
Bkav rekommenderar också att organisationer och individer bör installera e-postövervakningssystem, antivirusprogram och omfattande lösningar mot skadlig kod eftersom programvaran som ingår i operativsystemet endast är utformad för att möta kundernas grundläggande skyddsbehov och inte kan skydda mot ransomware och moderna virus som är utformade för att ligga vilande under lång tid och djupt infiltrera system.
Källa: https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html










