Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

ndo-br-z6249426040323-e84e3f9652-2884.jpg

Theo Cục Du lịch Quốc gia Việt Nam, tin tặc gửi email với các tiêu đề quen thuộc như: xác nhận đặt phòng, khiếu nại khách hàng, cập nhật thanh toán, hủy đặt phòng… được thiết kế gần như giống hoàn toàn email thật.

Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.

Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Nghiên cứu của các chuyên gia Bkav cho biết, ClickFix sử dụng PureRAT - một loại mã độc điều khiển từ xa cho phép tin tặc theo dõi người dùng, đánh cắp tài khoản, mở rộng tấn công và ẩn náu lâu dài.

Đáng chú ý, chiến dịch có dấu hiệu vận hành dưới mô hình “Attack-as-a-Service”, nghĩa là bất kỳ đối tượng nào cũng có thể mua công cụ và tiến hành tấn công mà không cần trình độ kỹ thuật cao, khiến mức độ nguy hiểm gia tăng.

Ngoài ra, theo báo cáo từ công ty dịch vụ Internet Netcraft (Anh), có một chiến dịch lừa đảo trực tuyến tinh vi đang nhắm tới khách du lịch trên toàn thế giới, nhắm vào nhóm đối tượng là những người lên kế hoạch du lịch hoặc chuẩn bị nhận phòng.

Tội phạm mạng này sẽ gửi hàng loạt email giả mạo các công ty du lịch uy tín như Airbnb, Booking.com, Expedia và Agoda nhằm đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Các email này được thiết kế chuyên nghiệp, sử dụng logo và bố cục giống hệt thư chính thức, đồng thời, tạo cảm giác cấp bách, yêu cầu người dùng xác nhận đặt phòng trong vòng 24 giờ để tránh bị hủy, khiến nạn nhân vội vàng hành động mà không kiểm tra kỹ.

Chiến dịch bắt đầu từ tháng 2/2025 và liên tục mở rộng. Tin tặc đăng ký hàng trăm tên miền mới mỗi ngày, đỉnh điểm là 511 tên miền được tạo vào ngày 20/3. Điểm tinh vi là khi nhấp vào liên kết, người dùng bị dẫn qua nhiều bước trung gian, trước khi tới trang lừa đảo thật sự.

Tại trang đích, nạn nhân thấy giao diện xác nhận đặt phòng hoàn chỉnh, có logo thương hiệu và mã CAPTCHA bảo mật giả mạo. Sau bước này, trang yêu cầu nhập đầy đủ thông tin thẻ thanh toán và thậm chí kiểm tra tính hợp lệ của số thẻ trước khi âm thầm thực hiện giao dịch gian lận.

Trang giả mạo còn hiển thị cửa sổ trò chuyện hỗ trợ khách hàng tự động, khuyến khích người dùng xác nhận tin nhắn SMS từ ngân hàng, nhưng thực tế đó là cảnh báo giao dịch bất thường do ngân hàng gửi. Netcraft cho biết, hệ thống này hỗ trợ tới 43 ngôn ngữ, cho phép tấn công du khách toàn cầu, với khả năng tự động thay đổi logo và giao diện tùy theo nạn nhân.

Cục Du lịch Quốc gia Việt Nam nhận định, với hàng chục nghìn cơ sở lưu trú tại Việt Nam đang hoạt động trên các nền tảng đặt phòng trực tuyến, nguy cơ bị tấn công ngày càng lớn, nhất là khi nhiều bộ phận lễ tân hoặc đặt phòng chưa được đào tạo đầy đủ về an ninh mạng. Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Các chuyên gia bảo mật khuyến cáo người dùng cảnh giác cao độ, kiểm tra kỹ địa chỉ email gửi đến; không mở tệp đính kèm, link lạ. Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức.

Đồng thời, việc triển khai hệ thống giám sát email, phần mềm diệt virus và giải pháp chống mã độc chuyên sâu là cần thiết. Bởi các phần mềm bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức phòng vệ cơ bản, không thể chống lại các dòng virus, ransomware hiện đại có khả năng ẩn mình lâu dài.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Giải bài toán biển người đi lễ hội

Giải bài toán biển người đi lễ hội

Những lễ hội chật cứng du khách là tín hiệu vui cho mùa du lịch bội thu, nhưng vẫn đi kèm nỗi lo hạ tầng không đáp ứng được nhu cầu, dẫn đến quá tải. Rác thải tăng đột biến, di sản chịu sức ép vượt ngưỡng là bài toán cần lời giải sau mùa lễ hội với nhiều kỷ lục về lượng khách. 

Sôi nổi trò chơi dân gian tại Lễ hội Văn hóa các dân tộc xã Dền Sáng

Sôi nổi trò chơi dân gian tại Lễ hội Văn hóa các dân tộc xã Dền Sáng

Trong 2 ngày 27 - 28/02, UBND xã Dền Sáng tổ chức Lễ hội Văn hoá truyền thống cộng đồng các dân tộc Xuân Bính Ngọ 2026 với nhiều hoạt động văn hóa, thể thao, trò chơi dân gian sôi nổi, thu hút đông đảo Nhân dân và du khách tham gia. Đây là lễ hội lớn đầu tiên của xã sau khi được thành lập trên cơ sở sáp nhập 3 xã: Dền Sáng, Dền Thàng và Sàng Ma Sáo (cũ).

Glowcation 2026: Du lịch làm đẹp, chăm sóc da bằng AI lên ngôi

Glowcation 2026: Du lịch làm đẹp, chăm sóc da bằng AI lên ngôi

Bước sang năm 2026, du lịch thế giới chuyển mạnh sang các hành trình sâu sắc và cá nhân hóa. Thay vì chạy đua check-in, giới trẻ tìm đến các kỳ nghỉ kết hợp làm đẹp, phục hồi bằng công nghệ AI, đưa glowcation trở thành lựa chọn nổi bật của thế hệ Z và Millennials.

[Ảnh] Lùng Phình trắng trời hoa mận

[Ảnh] Lùng Phình trắng trời hoa mận

Những ngày này, xã vùng cao Lùng Phình như khoác lên mình “bộ áo” rực rỡ nhất của mùa xuân. Đó là màu xanh non của những cành lộc biếc, là sắc thắm của các loài hoa. Đặc biệt, trên các triền núi, hoa mận đang thì đẹp nhất, bung nở sắc hoa trắng tinh khôi thu hút người dân và du khách tới tham quan, trải nghiệm.

Gỡ “nút thắt” để du lịch Y Tý phát triển

Gỡ “nút thắt” để du lịch Y Tý phát triển

Lào Cai - vùng biên cương nơi địa đầu Tổ quốc được thiên nhiên ưu ái ban tặng cho cảnh quan hùng vĩ và bản sắc văn hóa đa dạng của các dân tộc. Bên cạnh các điểm du lịch nổi tiếng trong nước và quốc tế như Sa Pa, Bắc Hà hay Mù Cang Chải... những năm gần đây, Y Tý nổi lên như “miền cổ tích” giữa mây ngàn, vẻ đẹp nguyên sơ và giá trị văn hóa truyền thống hòa quyện níu chân du khách đến tham quan.

Lên Y Tý săn mây ở độ cao 2.000 mét

Lên Y Tý săn mây ở độ cao 2.000 mét

Nằm ở độ cao trên 2.000 m so với mực nước biển, xã Y Tý, tỉnh Lào Cai đang là điểm đến hấp dẫn du khách trong và ngoài nước những ngày xuân Bính Ngọ 2026, nhờ điểm săn mây nổi tiếng nhất miền Bắc. 

Du khách "lạc lối" trong sắc hoa xuân cao nguyên trắng Bắc Hà

Du khách "lạc lối" trong sắc hoa xuân cao nguyên trắng Bắc Hà

Những ngày đầu Xuân mới Bính Ngọ 2026, du khách trong và ngoài nước đã tìm đến Lào Cai, nơi có nhiều danh thắng nổi tiếng như cao nguyên trắng Bắc Hà, Sa Pa, Y Tý... không chỉ để nghỉ dưỡng, mà còn được hòa mình vào không khí trong lành của những sắc hoa đào, hoa cải, hoa lê nở rộ trên những triền đồi.

Du lịch cộng đồng thu hút du khách đến với địa phương.

Văn Chấn phát huy thế mạnh du lịch

Sau khi được sáp nhập từ thị trấn Sơn Thịnh và các xã Đồng Khê, Suối Bu, Suối Giàng, xã Văn Chấn hôm nay hội tụ nhiều yếu tố để trở thành một trong những điểm đến du lịch nổi bật của tỉnh Lào Cai và cả vùng Tây Bắc.

Chuyển đổi số - "đòn bẩy" để hình thành hệ sinh thái du lịch thông minh

Chuyển đổi số - "đòn bẩy" để hình thành hệ sinh thái du lịch thông minh

Trước sức bật từ sự phục hồi mạnh mẽ sau dịch Covid-19 cùng sức ép cạnh tranh với các điểm đến trong khu vực, ngành du lịch Việt Nam đang đứng trước giai đoạn phát triển mới, nơi công nghệ số đóng vai trò là "đòn bẩy" để đổi mới cách thức quản lý, kinh doanh và phục vụ du khách. Qua đó, đưa du lịch ngày càng phát triển bền vững.

Người Hà Nhì vui Tết Gạ Ma O

Người Hà Nhì vui Tết Gạ Ma O

Người Hà Nhì đen là cộng đồng dân tộc thiểu số sinh sống tại một số xã vùng cao, biên giới khu vực Bát Xát với bản sắc văn hóa độc đáo. Một năm của người Hà Nhì đen thường có nhiều lễ hội, trong đó mở đầu bằng Tết Gạ Ma O.

fb yt zl tw