Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

ndo-br-z6249426040323-e84e3f9652-2884.jpg

Theo Cục Du lịch Quốc gia Việt Nam, tin tặc gửi email với các tiêu đề quen thuộc như: xác nhận đặt phòng, khiếu nại khách hàng, cập nhật thanh toán, hủy đặt phòng… được thiết kế gần như giống hoàn toàn email thật.

Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.

Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Nghiên cứu của các chuyên gia Bkav cho biết, ClickFix sử dụng PureRAT - một loại mã độc điều khiển từ xa cho phép tin tặc theo dõi người dùng, đánh cắp tài khoản, mở rộng tấn công và ẩn náu lâu dài.

Đáng chú ý, chiến dịch có dấu hiệu vận hành dưới mô hình “Attack-as-a-Service”, nghĩa là bất kỳ đối tượng nào cũng có thể mua công cụ và tiến hành tấn công mà không cần trình độ kỹ thuật cao, khiến mức độ nguy hiểm gia tăng.

Ngoài ra, theo báo cáo từ công ty dịch vụ Internet Netcraft (Anh), có một chiến dịch lừa đảo trực tuyến tinh vi đang nhắm tới khách du lịch trên toàn thế giới, nhắm vào nhóm đối tượng là những người lên kế hoạch du lịch hoặc chuẩn bị nhận phòng.

Tội phạm mạng này sẽ gửi hàng loạt email giả mạo các công ty du lịch uy tín như Airbnb, Booking.com, Expedia và Agoda nhằm đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Các email này được thiết kế chuyên nghiệp, sử dụng logo và bố cục giống hệt thư chính thức, đồng thời, tạo cảm giác cấp bách, yêu cầu người dùng xác nhận đặt phòng trong vòng 24 giờ để tránh bị hủy, khiến nạn nhân vội vàng hành động mà không kiểm tra kỹ.

Chiến dịch bắt đầu từ tháng 2/2025 và liên tục mở rộng. Tin tặc đăng ký hàng trăm tên miền mới mỗi ngày, đỉnh điểm là 511 tên miền được tạo vào ngày 20/3. Điểm tinh vi là khi nhấp vào liên kết, người dùng bị dẫn qua nhiều bước trung gian, trước khi tới trang lừa đảo thật sự.

Tại trang đích, nạn nhân thấy giao diện xác nhận đặt phòng hoàn chỉnh, có logo thương hiệu và mã CAPTCHA bảo mật giả mạo. Sau bước này, trang yêu cầu nhập đầy đủ thông tin thẻ thanh toán và thậm chí kiểm tra tính hợp lệ của số thẻ trước khi âm thầm thực hiện giao dịch gian lận.

Trang giả mạo còn hiển thị cửa sổ trò chuyện hỗ trợ khách hàng tự động, khuyến khích người dùng xác nhận tin nhắn SMS từ ngân hàng, nhưng thực tế đó là cảnh báo giao dịch bất thường do ngân hàng gửi. Netcraft cho biết, hệ thống này hỗ trợ tới 43 ngôn ngữ, cho phép tấn công du khách toàn cầu, với khả năng tự động thay đổi logo và giao diện tùy theo nạn nhân.

Cục Du lịch Quốc gia Việt Nam nhận định, với hàng chục nghìn cơ sở lưu trú tại Việt Nam đang hoạt động trên các nền tảng đặt phòng trực tuyến, nguy cơ bị tấn công ngày càng lớn, nhất là khi nhiều bộ phận lễ tân hoặc đặt phòng chưa được đào tạo đầy đủ về an ninh mạng. Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Các chuyên gia bảo mật khuyến cáo người dùng cảnh giác cao độ, kiểm tra kỹ địa chỉ email gửi đến; không mở tệp đính kèm, link lạ. Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức.

Đồng thời, việc triển khai hệ thống giám sát email, phần mềm diệt virus và giải pháp chống mã độc chuyên sâu là cần thiết. Bởi các phần mềm bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức phòng vệ cơ bản, không thể chống lại các dòng virus, ransomware hiện đại có khả năng ẩn mình lâu dài.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Khai mạc Lễ hội trà Shan Tuyết tỉnh Lào Cai

Khai mạc Lễ hội trà Shan Tuyết tỉnh Lào Cai

Sáng 22/11, tại Suối Giàng, xã Văn Chấn, Lễ hội Trà Shan Tuyết tỉnh Lào Cai năm 2025 đã chính thức khai mạc, với chủ đề “Hương trà trên mây”. Hàng ngàn du khách và người dân địa phương cùng háo hức hòa mình trong Lễ hội.

Lễ tôn vinh cây chè tổ ở Suối Giàng

Lễ tôn vinh cây chè tổ ở Suối Giàng

Nằm trong khuôn khổ Lễ hội Trà Shan Tuyết năm 2025, sáng nay (22/11), UBND xã Văn Chấn tổ chức Lễ tôn vinh cây chè tổ - nghi lễ quan trọng trong đời sống tín ngưỡng của đồng bào dân tộc Mông. Buổi lễ diễn ra trong không khí trang trọng, thiêng liêng, thu hút đông đảo người dân và du khách.

Mù Cang Chải chú trọng khai thác tiềm năng phát triển du lịch

Mù Cang Chải chú trọng khai thác tiềm năng phát triển du lịch

Thời gian qua, xã Mù Cang Chải đã tập trung tuyên truyền sâu rộng trong cán bộ, đảng viên và Nhân dân về kế hoạch hành động, sớm đưa Nghị quyết Đại hội Đảng bộ xã đi vào cuộc sống. Đặc biệt, Nghị quyết số 20 về phát triển du lịch xã Mù Cang Chải giai đoạn 2025 - 2030 được triển khai nhằm khai thác tiềm năng, thế mạnh của địa phương để phát triển kinh tế - xã hội, từng bước cải thiện đời sống người dân.

“Đánh thức” tiềm năng du lịch ở Trịnh Tường

“Đánh thức” tiềm năng du lịch ở Trịnh Tường

Trịnh Tường là xã vùng cao, biên giới của tỉnh, cũng là trung tâm cụm xã phía thượng nguồn sông Hồng. Cùng với vị trí là trung tâm kết nối với các xã biên giới, Trịnh Tường còn có các di tích lịch sử, các bản làng người dân tộc Mông, Dao, Giáy, Hà Nhì giàu bản sắc văn hóa và thiên nhiên tươi đẹp. Đó là những tiềm năng, thế mạnh để xã phát triển các loại hình du lịch trong tương lai.

Khám phá Văn Chấn

Khám phá Văn Chấn

Khám phá một vòng xã Văn Chấn vào chớm đông khi tiết trời se se lạnh mang lại cảm giác dễ chịu, khoan khoái đến lạ! Đó là sự thư thái từ dòng khoáng nóng ấm áp, là hương vị tinh khiết của chén trà Shan tuyết cổ thụ bên tiếng sáo Mông dịu dàng, là sự nhiệt tình, hiếu khách của người dân bản địa, khiến bất cứ ai, đã đến là chẳng muốn rời.

Báu vật nơi lưng trời

Báu vật nơi lưng trời

Đất trời ban cho Suối Giàng (xã Văn Chấn) loại đặc sản hiếm có là cây chè Shan tuyết cổ thụ. Không chỉ mang hương vị núi rừng mà cây chè Shan tuyết còn chứa đựng câu chuyện về văn hóa bản địa, được người dân nơi đây nâng niu, gìn giữ tự bao đời.

Kết nối du lịch các tỉnh dọc sông Hồng

Kết nối du lịch các tỉnh dọc sông Hồng

Với vị trí điểm đầu - nơi con sông Hồng chảy vào đất Việt, Lào Cai đã có nhiều sáng kiến, giải pháp để kết nối, thúc đẩy phát triển du lịch, thu hút du khách trong và ngoài nước trải nghiệm du lịch lưu vực sông Hồng.

Chinh phục Phu Sa Phìn không chỉ là một chuyến đi

Chinh phục Phu Sa Phìn không chỉ là một chuyến đi

Hình ảnh khu rừng rêu ma mị và “sống lưng khủng long” uốn lượn giữa biển mây thực sự là lời mời gọi khó cưỡng, thôi thúc tôi đặt tour trekking chinh phục đỉnh Phu Sa Phìn. Nhưng ở đây, tôi không thể kể về vẻ hùng vĩ của ngọn núi trong một ngày mưa gió, sương mù dày đặc và bước chân ngập bùn đất. Vậy nên, nếu bạn muốn lắng nghe những câu chuyện giản đơn thì hãy cùng tôi bắt đầu chuyến đi này.

Du lịch Việt Nam bứt phá "mùa vàng" cuối năm

Du lịch Việt Nam bứt phá "mùa vàng" cuối năm

Những tháng cuối năm là "mùa vàng" của ngành du lịch Việt Nam, khi các điểm đến trở nên nhộn nhịp và sôi động, thu hút đông đảo du khách trong và ngoài nước. Với mục tiêu đón 25 triệu lượt khách quốc tế năm 2025, các doanh nghiệp đã tung ra nhiều chương trình kích cầu, ưu đãi hấp dẫn để đón mùa cao điểm này.

Thêm nhiều chuyến bay thẳng đưa khách quốc tế đến Khánh Hòa

Thêm nhiều chuyến bay thẳng đưa khách quốc tế đến Khánh Hòa

Từ tháng 11/2025, các đường bay thẳng kết nối sân bay quốc tế Cam Ranh với Singapore, Cheongju (Hàn Quốc) tạo thuận tiện hơn cho du khách đến tham quan, nghỉ dưỡng tại tỉnh Khánh Hòa. Thời gian tới, Khánh Hòa tiếp tục đón thêm chuyến bay thẳng từ các sân bay ở Trung Quốc, Hàn Quốc.

fb yt zl tw