Microsoft cảnh báo chiến dịch lừa đảo website đặt phòng
Giao diện của website Booking.com trên smartphone.
Theo ghi nhận của Microsoft Threat Intelligence, từ đầu tháng 12/2024 đến nay, chiến dịch lừa đảo mạo danh trang đặt phòng trực tuyến Booking.com nhắm vào các tổ chức trong ngành khách sạn đã được thực hiện, sử dụng ClickFix - phương pháp tấn công "phi truyền thống" thông qua thao tác lừa đảo và thao túng tâm lý với mục đích phát tán các phần mềm độc hại, đánh cắp thông tin đăng nhập, gian lận tài chính và đánh cắp dữ liệu thanh toán.
Cũng theo nhóm bảo mật, chiến dịch này chủ yếu nhắm đến các cá nhân làm việc tại các tổ chức trong lĩnh vực khách sạn ở Bắc Mỹ, châu Âu, châu Đại Dương, Nam Á, Đông Nam Á, trong đó có Việt Nam.
Microsoft cho biết đã theo dõi chiến dịch dưới mã định danh Storm-1865. Cụ thể, nhóm hacker Storm-1865 xác định các tổ chức mục tiêu trong ngành khách sạn, sau đó tiếp cận cá nhân có khả năng làm việc trực tiếp với Booking. Khi đã nhắm "con mồi", nhóm gửi nhiều email giả mạo với nội dung được thiết kế tinh vi để đánh lừa người nhận với nội dung đa dạng, gồm khiếu nại, đánh giá tiêu cực từ khách hàng, tin nhắn từ các khách hàng tiềm năng, cơ hội quảng bá cho khách sạn, yêu cầu xác minh tài khoản...
Các file được gửi thường dưới dạng PDF đính kèm liên kết dẫn người nhận đến website của Booking. Nhưng nếu nhấp vào link, nạn nhân được chuyển hướng đến một website hiển thị lớp captcha giả chồng lên nền trang được thiết kế tinh vi, bắt chước giao diện trang Booking.
Mã captcha giả là nơi kẻ gian áp dụng kỹ thuật lừa đảo ClickFix để tải xuống phần mềm độc hại. Kỹ thuật này hướng dẫn người dùng sử dụng tổ hợp phím tắt để mở cửa sổ Windows Run trên hệ điều hành Windows, sau đó dán và thực thi một lệnh mà website đã tự động sao chép vào bộ nhớ tạm.
Theo Microsoft, các mã độc được Storm-1865 phát tán có XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot, và NetSupport RAT.
"Kỹ thuật ClickFix khai thác tâm lý giải quyết vấn đề của con người bằng cách hiển thị thông báo lỗi hoặc lời nhắc giả mạo. Những thông báo này hướng dẫn người dùng sao chép, dán và thực thi các lệnh, dẫn đến việc tải xuống phần mềm độc hại. Việc yêu cầu người dùng chủ động thao tác giúp kẻ tấn công dễ dàng vượt qua các biện pháp bảo mật tự động và truyền thống", đại diện Microsoft Threat Intelligence giải thích.
Nhóm Microsoft khuyến cáo người dùng thận trọng khi truy cập vào các trang đặt phòng để tránh bị lừa đảo. Với email, nên kiểm tra địa chỉ người gửi xem có hợp lệ hay không. Trước khi nhấp vào liên kết cần di chuột vào, kiểm tra địa chỉ thực được hiển thị ở góc trái trình duyệt.
Bên cạnh đó, email chứa liên kết lừa đảo thường có lỗi chính tả, gồm cả trong nội dung và trong tên miền. Các công ty uy tín hiếm khi gửi tin nhắn mà không kiểm tra kỹ nội dung, vì vậy những lỗi chính tả hoặc ngữ pháp lặp lại nhiều lần có thể là dấu hiệu lừa đảo. Ngoài ra, chú ý đến lỗi đánh máy tinh vi trong các tên miền hợp pháp, gọi là typosquatting. Ví dụ: micros0ft.com, trong đó chữ "o" được thay thế bằng số "0", hoặc rnicrosoft.com, trong đó chữ "m" đã được thay bằng "r" và "n".
Ngoài ra, người dùng có thể chủ động tăng cường bảo mật cho tài khoản bằng các biện pháp như xác thực đa yếu tố (MFA), cài phần mềm diệt virus cũng như luôn cảnh giác với các nội dung email, liên kết đáng ngờ.
Booking là ứng dụng đặt phòng có trụ sở đặt tại Hà Lan, và gần 200 văn phòng đại diện trên thế giới. Hiện có hơn 28 triệu cơ sở lưu trú tại 228 quốc gia, vùng lãnh thổ là đối tác trên ứng dụng này. Tại Việt Nam, Booking là đối tác của gần 16.000 cơ sở lưu trú, bao phủ khắp các tỉnh thành.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Sinh hoạt chuyên đề "Phát huy tinh thần học tập suốt đời, xây dựng xã hội học tập, tạo đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia”
- Tổng Bí thư Tô Lâm tiếp Đại sứ Liên bang Nga tại Việt Nam
- Đảng ủy các cơ quan Đảng tỉnh: Tập trung lãnh đạo, chỉ đạo tiếp tục tổ chức tốt Đại hội đảng bộ, chi bộ cơ sở, nhiệm kỳ 2025 - 2030
- Chủ tịch Quốc hội Trần Thanh Mẫn dự Tọa đàm doanh nghiệp Việt Nam – Armenia
- Tập đoàn ThaiBinh Seed đẩy mạnh ứng dụng khoa học công nghệ trong nghiên cứu, phát triển giống cây trồng
- Sắp xếp tổ chức quân sự địa phương đáp ứng yêu cầu nhiệm vụ trong tình hình mới
- Quyết liệt hơn nữa để thực hiện mục tiêu tăng trưởng kinh tế 2 con số
- Hội nghị Ban Thường vụ Tỉnh ủy: Tập trung tháo gỡ điểm nghẽn, đẩy mạnh phát triển kinh tế - xã hội
- Biểu dương, khen thưởng Ban chuyên án triệt phá đường dây đánh bạc và tổ chức đánh bạc dưới hình thức lô đề
- Biểu dương 25 tập thể, 13 cá nhân điển hình tiên tiến khu vực kinh tế tập thể