Mạo danh nền tảng booking du lịch, “móc tiền” nhân viên khách sạn

Nhân viên khách sạn, du khách đang bị lừa tải xuống phần mềm độc hại đánh cắp thông tin đăng nhập bởi tội phạm mạng lừa đảo booking du lịch rất phổ biến.

Chiến dịch lừa đảo booking du lịch tinh vi này được cho là bắt đầu diễn ra từ tháng 12/2024 và kéo dài đến tháng 2/2025 thông qua những người làm việc trong ngành dịch vụ khách sạn tại Bắc Mỹ, Đông Nam Á và châu Âu. Những kẻ tấn công đang lợi dụng mối quan hệ của nhân viên với Booking.com, đặc biệt là những khách hàng, người đi du lịch, nhân viên khách sạn, người thường xuyên mở email từ nền tảng du lịch này.
Theo báo cáo mới nhất từ Microsoft, chiến dịch này sử dụng một kỹ thuật gọi là "ClickFix". Kẻ lừa đảo tạo ra các thông báo lỗi giả mạo để đánh lừa người dùng, khuyến khích họ thực hiện các thao tác như sao chép, dán và chạy lệnh trên máy tính, từ đó tải xuống phần mềm độc hại.
Mao danh nen tang booking du lich, “moc tien” nhan vien khach san
Microsoft cảnh báo nhân viên khách sạn, khách du lịch kiểm tra kỹ địa email của người gửi. Ảnh: UNPLASH
Các đối tượng mạo danh là nhân viên của Booking để tuyển nhân viên/ cộng tác viên làm một số công việc online như: Review/ đánh giá Khách sạn, đặt phòng khách sạn,... Sau đó kêu gọi nạn nhân nạp tiền vào để thanh toán ảo và nhận lại tiền kèm hoa hồng sau mỗi lần tương tác. Trang website các đối tượng lừa đảo đang sử dụng là: https://reviewvietnambooking.com/login và thường tạo nhóm Telegram để giao nhiệm vụ cho người bị lừa.
Ngoài ra, các nhóm lừa đảo sẽ tạo nhóm Zalo/Telegram, có người đóng vai Nhân viên và CTV “giả” để lấy lòng tin của khách hàng. Một số trường hợp, khách hàng nạp tiền và được nhận hoa hồng thành công ở những lần đầu tương tác (lúc số tiền còn thấp). Khi đã có được lòng tin khách hàng, các đối tượng kêu gọi nạn nhân nạp số tiền lớn hơn để nhận mức hoa hồng cao hơn và chiếm đoạt số tiền nạn nhân đã nạp vào.
Microsoft cảnh báo "nhu cầu tương tác của người dùng có thể giúp các cuộc tấn công này vượt qua các biện pháp bảo mật thông thường".
Cụ thể, người dùng được yêu cầu sử dụng phím tắt để mở cửa sổ Windows Run, sau đó dán và chạy lệnh mà trang lừa đảo cung cấp.
Các nhà nghiên cứu đã xác định Storm-1865 là nhóm tội phạm đứng sau chiến dịch này. Đây là nhóm đã thực hiện nhiều cuộc tấn công lừa đảo khác nhằm đánh cắp dữ liệu thanh toán và thực hiện các giao dịch gian lận.
Mao danh nen tang booking du lich, “moc tien” nhan vien khach san-Hinh-2
Các email lừa đảo nhắm đến khách hàng của booking.com lẫn đối tác là các cơ sở du lịch, khách sạn. Ảnh chụp màn hình
Các email độc hại thường chứa nội dung liên quan đến đánh giá không tốt từ khách hàng, yêu cầu xác minh tài khoản hoặc thông tin từ khách hàng tiềm năng.
Hầu hết các email đều có liên kết hoặc tệp đính kèm PDF dẫn đến một trang CAPTCHA giả mạo, nơi kẻ tấn công triển khai chương trình ClickFix. Khi nạn nhân nhấp vào liên kết, phần mềm độc hại sẽ được tải xuống thiết bị của họ.
Microsoft đã phát hiện nhiều loại phần mềm độc hại khác nhau được sử dụng trong các cuộc tấn công này, bao gồm XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot và NetSupport RAT, tất cả đều cho phép tin tặc đánh cắp thông tin tài chính và thông tin đăng nhập.
https://thehackernews.com/2025/03/microsoft-warns-of-clickfix-phishing.html

Đang đào giếng, hoảng hồn phát hiện người khổng lồ “hóa đá”

Vào tháng 10/1869, trong lúc đào giếng ở Cardiff, New York, Mỹ, các công nhân bất ngờ tìm thấy một người khổng lồ hóa đá cao 3m.

Dang dao gieng, hoang hon phat hien nguoi khong lo “hoa da”
Câu chuyện về người khổng lồ Cardiff bắt nguồn từ sự kiện xảy ra vào ngày 16/10/1869. Khi ấy, trong lúc đào giếng phía sau chuồng ngựa của William C. ở Cardiff, New York, Mỹ, các công nhân có phát hiện bất ngờ. 

“Cười lăn lộn” những tình huống “khó đỡ” khiến máy bay quay đầu

Trong lịch sử ngành hàng không, có khá nhiều lý do “không đâu” khiến máy bay phải trở về nơi xuất phát trước khi tiếp tục hành trình bay.

“Cuoi lan lon” nhung tinh huong “kho do” khien may bay quay dau
 Theo Daily Mail, chuyến bay của Hãng hàng không Delta từ Atlanta dự kiến đến Barcelona vào ngày 29/11 xảy ra một cảnh tượng kinh hoàng khiến nhiều người rùng mình. Ảnh: DM

Vietnam Airlines chấm dứt chuỗi thua lỗ sau 4 năm kinh doanh bết bát?

Với kết quả lợi nhuận trước thuế năm 2024 ước đạt 6.264 tỷ đồng, vượt 38,5% kế hoạch năm đã chấm dứt chuỗi thua lỗ 4 năm liên tiếp của Vietnam Airlines (HVN).

Tại Hội nghị tổng kết công tác thi đua khen thưởng năm 2024 của cụm thi đua số 3 thuộc Ủy ban Quản lý vốn Nhà nước tại doanh nghiệp, diễn ra ngày 9/12 tại trụ sở Tổng Công ty Đường sắt Việt Nam.