Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com

Microsoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com


Chiến dịch lừa đảo tinh vi này được cho là bắt đầu diễn ra từ tháng 12.2024 và kéo dài đến tháng 2.2025 nhằm vào những người làm việc trong ngành dịch vụ khách sạn tại Bắc Mỹ, Đông Nam Á và châu Âu. Những kẻ tấn công đang lợi dụng mối quan hệ của nhân viên với Booking.com, đặc biệt là những người thường xuyên mở email từ nền tảng du lịch này.

Microsoft cảnh báo chiến dịch lừa đảo mạo danh Booking.com - Ảnh 1.

Microsoft khuyến cáo nhân viên khách sạn nên kiểm tra kỹ địa chỉ email của người gửi

Theo báo cáo mới nhất từ Microsoft, chiến dịch này sử dụng một kỹ thuật gọi là “ClickFix”. Kẻ lừa đảo tạo ra các thông báo lỗi giả mạo để đánh lừa người dùng, khuyến khích họ thực hiện các thao tác như sao chép, dán và chạy lệnh trên máy tính, từ đó tải xuống phần mềm độc hại. Microsoft cảnh báo “nhu cầu tương tác của người dùng có thể giúp các cuộc tấn công này vượt qua các biện pháp bảo mật thông thường”.

Cụ thể, người dùng được yêu cầu sử dụng phím tắt để mở cửa sổ Windows Run, sau đó dán và chạy lệnh mà trang lừa đảo cung cấp. Các nhà nghiên cứu đã xác định Storm-1865 là nhóm tội phạm đứng sau chiến dịch này. Đây là nhóm đã thực hiện nhiều cuộc tấn công lừa đảo khác nhằm đánh cắp dữ liệu thanh toán và thực hiện các giao dịch gian lận.

Các email độc hại thường chứa nội dung liên quan đến đánh giá không tốt từ khách hàng, yêu cầu xác minh tài khoản hoặc thông tin từ khách hàng tiềm năng. Hầu hết các email đều có liên kết hoặc tệp đính kèm PDF dẫn đến một trang CAPTCHA giả mạo, nơi kẻ tấn công triển khai chương trình ClickFix. Khi nạn nhân nhấp vào liên kết, phần mềm độc hại sẽ được tải xuống thiết bị của họ.

Cảnh báo lừa đảo cài đặt ứng dụng dịch vụ công để tích hợp điểm GPLX

Microsoft đã phát hiện nhiều loại phần mềm độc hại khác nhau được sử dụng trong các cuộc tấn công này, bao gồm XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot và NetSupport RAT, tất cả đều cho phép tin tặc đánh cắp thông tin tài chính và thông tin đăng nhập.

Phản ứng của Booking.com

Đại diện của Booking.com cho biết số lượng chỗ nghỉ bị ảnh hưởng bởi trò lừa đảo này chỉ là một phần nhỏ so với tổng số trên nền tảng của họ. Công ty đã đầu tư đáng kể để giảm thiểu tác động đối với khách hàng và đối tác. Họ khẳng định hệ thống của Booking.com không bị xâm phạm, nhưng một số đối tác và khách hàng đã trở thành nạn nhân của các cuộc tấn công lừa đảo.

Microsoft cũng lưu ý rằng Storm-1865 từng nhắm vào khách lưu trú tại khách sạn vào năm 2023 và đã tăng cường các cuộc tấn công kể từ đầu năm 2023. Công ty khuyến cáo nhân viên khách sạn nên kiểm tra kỹ địa chỉ email của người gửi, chú ý đến lỗi chính tả trong email và luôn cảnh giác với bất kỳ tin nhắn nào yêu cầu họ thực hiện hành động.




Nguồn: https://thanhnien.vn/microsoft-canh-bao-chien-dich-lua-dao-mao-danh-bookingcom-185250315075007781.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Thượng nghị sĩ Mỹ bỏ chiếc xe Tesla vì bị ông Elon Musk nặng lời

Thượng nghị sĩ Mỹ Mark Kelly chia sẻ rằng giờ đây mỗi lần lái xe, ông cảm thấy mình như 'một tấm biển quảng cáo di động cho một người đàn ông đang phá hoại chính phủ và làm tổn thương người dân'. ...

Triển lãm các tác phẩm nghệ thuật của 14 học sinh tài năng

14 học sinh tài năng của Vinschool tổ chức triển lãm nghệ thuật mang tên 'Nhân dạng', là kết quả của hành trình khám phá mang nhiều suy tưởng sâu sắc của các em về định vị danh tính, bản sắc con người...

Ngoại trưởng Mỹ nói về căn nguyên ý tưởng sáp nhập Canada

Sự quan tâm liên tục của Tổng thống Mỹ Donald Trump trong việc sáp nhập Canada thành tiểu bang thứ 51 thuộc Mỹ bắt đầu từ cuộc trò chuyện giữa ông với cựu Thủ tướng Canada Justin Trudeau. ...

Bài đọc nhiều

iPhone 17 Pro Max sở hữu thiết kế khác biệt

Gần đây, những thông tin về iPhone mới liên tục rò rỉ, trong đó mọi ánh mắt đổ dồn về mẫu cao cấp nhất iPhone 17 Pro Max. Theo đó, Apple được cho là sẽ tăng độ dày của iPhone 17 Pro Max lên 8.725mm, dày hơn 0.475mm so với 8.25mm của iPhone 16 Pro Max. Nguồn tin Ice Universe cho biết, độ dày này chắc chắn có nghĩa là một viên pin lớn hơn. Ngoài thay đổi độ dày,...

Mạng X “sập nguồn”, tỷ phú Elon Musk giải thích lý do thiếu thuyết phục

Nền tảng mạng xã hội X của tỷ phú Elon Musk đã bị gián đoạn vào hôm qua khiến hàng chục nghìn người không thể truy cập. Ông chủ hãng xe Tesla nói rằng nền tảng này bị tổ chức nào đó tấn công, nhưng chuyên gia an ninh mạng chỉ ra điều ngược lại. ...

Cùng chuyên mục

Google ra mắt mô hình AI hiệu suất cao Gemma 3

Google vừa ra mắt mô hình AI mới mang tên Gemma 3, có khả năng hoạt động trên cả điện thoại thông minh và máy trạm hiệu suất cao.

Microsoft ‘khai tử’ Windows Remote Desktop kể từ tháng 5

Cuối tháng 5/2025, Microsoft sẽ chính thức “khai tử” ứng dụng Remote Desktop và chuyển người dùng sang Windows App nhằm hợp nhất các dịch vụ truy cập từ xa.

Tỷ phú Elon Musk và OpenAI dẫn nhau ra tòa vào tháng 12

OpenAI và Elon Musk đã đồng ý đẩy nhanh phiên tòa liên quan đến việc OpenAI chuyển đổi sang mô hình lợi nhuận, đánh dấu bước ngoặt mới nhất trong cuộc đối đầu công khai tại tòa án giữa người giàu nhất thế giới và Giám đốc điều hành OpenAI Sam Altman. ...

Cảnh báo “bẫy Bommer” nhằm vào người lớn tuổi

Người lớn tuổi là những người có ít kinh nghiệm và dễ bị tổn thương trong môi trường trực tuyến, nên dễ dàng trở thành mục tiêu để các đối tượng lừa đảo nhắm đến. Các nội dung giả mạo có thể được tạo ra bằng công nghệ AI, từ thông tin, hình ảnh đến video, đang tràn lan trên mạng xã hội, tạo nên những cái gọi là "bẫy boomer" - chiêu trò lừa đảo tinh vi nhắm...

Thỏa thuận chuyển quyền sở hữu TikTok tại Mỹ dự kiến hoàn tất trước ngày 5/4

Theo các quan chức Nhà Trắng, Phó tổng thống Mỹ, JD Vance kỳ vọng các điều khoản chung về thỏa thuận chuyển quyền sở hữu nền tảng mạng xã hội TikTok tại Mỹ dự kiến hoàn tất vào ngày 5/4. ...

Mới nhất

Trao tặng 100 nhà Đại đoàn kết tại vùng căn cứ cách mạng tỉnh Quảng Nam

Đoàn lãnh đạo Thành ủy, HĐND và lãnh đạo Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Đà Nẵng đi thăm, khánh thành bàn giao 100 nhà Đại đoàn kết tại huyện miền núi Tây Giang, Đông Giang và huyện Duy Xuyên (tỉnh Quảng Nam) nhân kỷ niệm 50 năm Ngày giải phóng Quảng Nam và Đà...

Cuối ngày 15-3, xuất hiện mốc đỉnh mới của giá vàng

(NLĐO) – Giá vàng trong nước duy trì ở mốc đỉnh, trong đó vàng nhẫn 99,99 bất ngờ xuất hiện mốc cao mới. ...

Những phường, xã nào là điểm cấp, đổi GPLX tại TP.HCM từ ngày 17/3?

Từ ngày 17/3, Công an TP.HCM chính thức cấp, đổi GPLX mô tô tại Công an 17 phường thuộc các quận và TP Thủ Đức, cùng công an 5 xã trung tâm thuộc huyện Bình Chánh, Cần Giờ, Củ Chi, Hóc Môn, Nhà Bè. ...

Hiệu quả từ hoạt động xúc tiến thương mại Việt Nam

Các hoạt động kết nối, hỗ trợ doanh nghiệp Malaysia khảo sát tại Việt Nam không chỉ thúc đẩy giao thương mà còn hỗ trợ hợp tác đầu tư giữa Việt Nam - Malaysia. Các hoạt động kết nối, khảo sát thị trường liên tục được tổ chức Nghiêm túc thực hiện...

Giá vàng tăng không ngừng, sớm lên 100 triệu đồng/lượng

Giá vàng hôm nay ngày 15/3, giá vàng SJC, giá vàng nhẫn tăng mạnh so với phiên chốt ngày 14/3. Giá vàng nhẫn sẽ sớm tăng lên mức 100 triệu đồng/lượng. Giá vàng tăng không ngừng Giá vàng hôm nay, giá vàng nhẫn, giá vàng miếng SJC vẫn đang ở mức cao chưa...

Mới nhất