Bkav کے مطابق، ClickFix نامی ایک عالمی سائبر اٹیک مہم ویتنام کو ہوٹلوں، ہوم اسٹے، ریزورٹس اور رہائش کی سہولیات کو نشانہ بنا رہی ہے۔ برے لوگ مشہور بکنگ پلیٹ فارمز کی نقالی کرتے ہیں جیسے Booking.com، Expedia... "بکنگ کی تصدیق"، "کسٹمر کی شکایت"، "ادائیگی کی تازہ کاری"، "بکنگ منسوخ کریں" جیسے مواد کے ساتھ ای میلز بھیجنا... اصلی ای میلز کے بھیس میں اور وائرس پر مشتمل جعلی انوائس/بکنگ کی معلومات کے لنکس یا Excel فائلوں کو منسلک کرتے ہیں۔

Booking.com کی نقالی کرنے والے وائرس پر مشتمل ای میلز کے بارے میں انتباہ
تصویر: BKAV
چونکہ اصلی اور جعلی ای میلز میں فرق کرنا مشکل ہے، اس لیے صارفین آسانی سے پکڑے جاتے ہیں، کسی لنک پر کلک کرنے یا اٹیچمنٹ کھولنے سے میلویئر ایکٹیویٹ ہو جاتا ہے۔ وہاں سے، ہیکرز ڈیوائس کا کنٹرول سنبھال سکتے ہیں، کسٹمر کا ڈیٹا چوری کر سکتے ہیں جس کی وجہ سے ذاتی معلومات کا اخراج ہوتا ہے یا سسٹم میں گہرائی تک جانے کے لیے اضافی اسپائی ویئر انسٹال کر سکتے ہیں۔
Bkav ماہرین کی تحقیق کے مطابق کلک فکس حملہ مہم PureRAT، ایک قسم کا ریموٹ ایکسیس مالویئر (RAT - Remote Access Trojan) استعمال کرتی ہے تاکہ صارف کی سرگرمیوں کی نگرانی، پاس ورڈ چوری کرنے، اندرونی حملوں کا دائرہ وسیع کرنے، طویل عرصے تک چھپنے اور اس کا پتہ لگانا مشکل ہو۔ مزید تشویشناک بات یہ ہے کہ کلک فکس "Atack-as-a-Service" ماڈل کے تحت کام کرنے کے آثار دکھاتا ہے، یعنی ہیکرز تیار شدہ ٹولز خرید سکتے ہیں اور جدید ٹیکنالوجی کی ضرورت کے بغیر حملہ کر سکتے ہیں۔
ویتنام میں دسیوں ہزار رہائش کے ادارے ہیں جن میں ہوٹل، ہوم اسٹے، ریزورٹس... جو کہ بکنگ ڈاٹ کام، Agoda، Traveloka، Airbnb جیسے مشہور بکنگ پلیٹ فارمز پر موجود ہیں... یہ وہ گروپ بھی ہے جو آسانی سے شکار ہو جاتا ہے کیونکہ ریسپشنسٹ اور بکنگ ڈیپارٹمنٹس کو سائبر سیکیورٹی کی صحیح تربیت نہیں دی جاتی ہے، اور ای میل کے ذریعے بکنگ کے ذریعے آسانی سے دھوکہ دیا جاتا ہے۔
Bkav تجویز کرتا ہے کہ جیسے جیسے نئے سال اور قمری سال کی تعطیلات قریب آ رہی ہیں، سفری بکنگ کی مانگ میں اضافہ ہو رہا ہے، اس لیے لوگوں اور رہائش کے عملے کو انتہائی چوکس رہنے کی ضرورت ہے۔ خاص طور پر، بھیجے گئے ای میل ایڈریس کو احتیاط سے چیک کریں۔ منسلکات یا عجیب لنکس نہ کھولیں؛ آفیشل ایپلیکیشنز یا ہوم پیجز کا استعمال کرتے ہوئے بکنگ پلیٹ فارم تک رسائی کو ترجیح دیں؛ ای میل مانیٹرنگ سسٹم، اینٹی وائرس سافٹ ویئر، اور جامع اینٹی میلویئر حل انسٹال کریں کیونکہ آپریٹنگ سسٹم کے ساتھ دستیاب سافٹ ویئر صرف صارفین کی بنیادی تحفظ کی ضروریات کو پورا کرنے کے لیے ڈیزائن کیا گیا ہے اور یہ رینسم ویئر اور جدید وائرس سے لڑنے کے قابل نہیں ہے جو نظام میں زیادہ دیر تک رہنے اور گہرائی تک داخل ہونے کے لیے بنائے گئے ہیں۔
ماخذ: https://thanhnien.vn/khach-san-homestay-tai-viet-nam-bi-tan-cong-qua-email-gia-mao-bookingcom-185251117110004398.htm






تبصرہ (0)