Enligt Bkav riktar sig en global cyberattackkampanj kallad ClickFix mot Vietnam och riktar sig mot hotell, hemvistelser, resorter och boenden. Gärningsmän utger sig för att vara kända bokningsplattformar som Booking.com och Expedia... och skickar e-postmeddelanden med innehåll som "Bokningsbekräftelse", "Kundklagomål", "Betalningsuppdatering", "Avboka"... förklädda till riktiga e-postmeddelanden och bifogar länkar eller Excel-filer med falska fakturor/bokningsinformation som innehåller virus.

Varning om e-postmeddelanden som innehåller virus och som utger sig för att vara Booking.com
FOTO: BKAV
Eftersom det är svårt att skilja mellan riktiga och falska e-postmeddelanden blir användare lätt överraskade. Att klicka på en länk eller öppna en bilaga aktiverar skadlig kod. Därifrån kan hackare ta kontroll över enheten, stjäla kunddata vilket leder till läckage av personlig information eller installera ytterligare spionprogram för att tränga djupare in i systemet.
Enligt forskning gjord av Bkav-experter använder ClickFix-attackkampanjen PureRAT, en typ av fjärråtkomst-skadlig kod (RAT - Remote Access Trojan) för att övervaka användaraktiviteter, stjäla lösenord, utöka omfattningen av interna attacker, gömma sig under lång tid och vara svår att upptäcka. Ännu mer oroande är att ClickFix visar tecken på att fungera under modellen "Attack-as-a-Service", vilket innebär att hackare kan köpa färdiga verktyg och attackera utan att behöva avancerad teknik.
Vietnam har tiotusentals boenden, inklusive hotell, vandrarhem, resorts... som finns på kända bokningsplattformar som Booking.com, Agoda, Traveloka, Airbnb... Det här är också den grupp som lätt blir offer eftersom receptionister och bokningsavdelningar ofta inte är ordentligt utbildade i cybersäkerhet och lätt luras av falska bokningsmejl med nästan riktiga gränssnitt.
Bkav rekommenderar att man i takt med att nyårs- och kinesiskt nyårshelger närmar sig ökar efterfrågan på resebokningar , så både boendepersonal och personal måste vara mycket vaksamma. Kontrollera noggrant den skickade e-postadressen; öppna inte bilagor eller konstiga länkar; prioritera åtkomst till bokningsplattformar med hjälp av officiella applikationer eller hemsidor; installera e-postövervakningssystem, antivirusprogram och omfattande lösningar mot skadlig kod eftersom programvaran som finns tillgänglig med operativsystemet endast är utformad för att möta kundernas grundläggande skyddsbehov och inte kan bekämpa ransomware och moderna virus som är utformade för att stanna kvar i systemet under lång tid och penetrera djupt.
Källa: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






Kommentar (0)