Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft varnar för en bedrägerikampanj som utger sig för att vara Booking.com.

Báo Thanh niênBáo Thanh niên15/03/2025

[annons_1]

Denna sofistikerade nätfiskekampanj tros ha startat i december 2024 och varat fram till februari 2025, och riktat sig mot personer som arbetar inom hotell- och restaurangbranschen i Nordamerika, Sydostasien och Europa. Angriparna utnyttjar anställdas relationer med Booking.com, särskilt de som ofta öppnar e-postmeddelanden från reseplattformen .

Microsoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com - Ảnh 1.

Microsoft råder hotellpersonalen att noggrant kontrollera avsändarens e-postadress.

Enligt den senaste rapporten från Microsoft använder den här kampanjen en teknik som kallas "ClickFix". Bedragare skapar falska felmeddelanden för att lura användare och uppmuntrar dem att utföra åtgärder som att kopiera, klistra in och köra kommandon på sina datorer, och därigenom ladda ner skadlig programvara. Microsoft varnar för att "behovet av användarinteraktion kan hjälpa dessa attacker att kringgå konventionella säkerhetsåtgärder".

Mer specifikt instrueras användarna att använda en kortkommando för att öppna Windows Kör-fönster, och sedan klistra in och köra kommandot som tillhandahålls av nätfiskesidan. Forskare har identifierat Storm-1865 som den kriminella gruppen bakom denna kampanj. Denna grupp har utfört ett flertal andra nätfiskeattacker som syftar till att stjäla betalningsdata och genomföra bedrägliga transaktioner.

Skadliga e-postmeddelanden innehåller ofta innehåll relaterat till negativa kundrecensioner, kontoverifieringsförfrågningar eller information från potentiella kunder. De flesta e-postmeddelanden innehåller länkar eller PDF-bilagor som leder till en falsk CAPTCHA-sida, där angriparen distribuerar ClickFix-programmet. När offret klickar på länken laddas den skadliga programvaran ner till deras enhet.

Varning för bedrägerier som involverar installation av applikationer för offentlig service för att integrera körkortspoäng.

Microsoft har upptäckt olika typer av skadlig kod som används i dessa attacker, inklusive XWorm, Lumma Stealer, VenomRAT, AsyncRAT, Danabot och NetSupport RAT, som alla tillåter hackare att stjäla finansiell information och inloggningsuppgifter.

Booking.coms svar

En representant från Booking.com uppgav att antalet boenden som drabbats av denna bluff bara var en liten bråkdel av det totala antalet på deras plattform. Företaget har investerat avsevärt för att mildra effekterna på kunder och partners. De bekräftade att Booking.coms system inte komprometterades, men vissa partners och kunder har fallit offer för nätfiskeattacker.

Microsoft noterade också att Storm-1865 riktade sig mot hotellgäster under 2023 och har intensifierat sina attacker sedan början av 2023. Företaget råder hotellpersonalen att noggrant kontrollera avsändarnas e-postadresser, vara uppmärksamma på stavfel i e-postmeddelanden och alltid vara försiktig med meddelanden som ber dem att vidta åtgärder.


[annons_2]
Källa: https://thanhnien.vn/microsoft-canh-bao-chien-dich-lua-dao-mao-danh-bookingcom-185250315075007781.htm

Tagg: dela

Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma ämne

I samma kategori

Av samma författare

Arv

Figur

Företag

Aktuella frågor

Politiskt system

Lokal

Produkt

Happy Vietnam
Kliv in i himlen

Kliv in i himlen

Intercontinental Hotel Hanoi

Intercontinental Hotel Hanoi

Solnedgång

Solnedgång