Microsoft cảnh báo thủ đoạn lừa đảo giả mạo website đặt phòng
Chủ nhật, 16/03/2025 09:24 (GMT+7)
Microsoft cho biết đã phát hiện chiến dịch tấn công mạng nhắm vào Booking.com nhằm đánh cắp thông tin đăng nhập.
Chiến dịch lừa đảo này được cho là bắt đầu diễn ra từ tháng
12/2024, nhằm vào những người làm việc trong ngành dịch vụ khách sạn tại Bắc Mỹ,
Đông Nam Á và châu Âu. Microsoft cho biết nhóm tin tặc có tên Storm-1865 đứng
sau những vụ lừ đảo này.
Để thực hiện hành vi lừa đảo, nhóm Storm-1865 xác định các tổ
chức mục tiêu trong ngành khách sạn và tiếp cận các cá nhân có khả năng làm việc
trực tiếp với Booking.com. Sau đó, nhóm này gửi các email giả mạo với nội dung
được thiết kế tinh vi để đánh lừa người nhận. Nội dung email rất đa dạng, bao gồm:
khiếu nại/đánh giá tiêu cực từ khách hàng, tin nhắn từ các khách hàng tiềm
năng, cơ hội quảng bá cho khách sạn, yêu cầu xác minh tài khoản…
Email giả mạo yêu cầu người nhận xử lý phản hồi tiêu cực về khách sạn. Ảnh: Microsoft
Email lừa đảo thường chứa một link hoặc tệp đính kèm dạng
PDF có chứa link, giả mạo dẫn người nhận đến trang web chính thức của
Booking.com. Khi nhấp vào liên kết, nạn nhân sẽ được chuyển hướng đến một trang
web hiển thị lớp CAPTCHA giả chồng lên nền trang được thiết kế tinh vi, bắt chước
giao diện của Booking.com. Trang web này ngụy tạo các bước thực hiện xác minh của
Booking, khiến người dùng mất cảnh giác và dễ bị lừa hơn.
Mã CAPTCHA giả chính là nơi trang web áp dụng kỹ thuật lừa đảo
ClickFix để tải xuống phần mềm độc hại. Kỹ thuật này hướng dẫn người dùng sử dụng
tổ hợp phím tắt để mở cửa sổ Windows Run, sau đó dán và thực thi một lệnh mà
trang web đã tự động sao chép vào bộ nhớ tạm.
Ảnh chụp màn hình trang web giả mạo Booking.com với mã CAPTCHA giả. Ảnh: Microsoft
Microsoft cho biết công ty đã phát hiện nhiều loại phần mềm độc hại khác nhau
được sử dụng trong các cuộc tấn công này, bao gồm XWorm, Lumma stealer,
VenomRAT, AsyncRAT, Danabot và NetSupport RAT, tất cả đều cho phép tin tặc đánh
cắp thông tin tài chính và thông tin đăng nhập.
Tại một sự kiện do kênh truyền hình CNBC tổ chức ngày 13/3, ông Oliver Jay - Giám đốc Chiến lược quốc tế của OpenAI - tuyên bố công ty này không gặp khó khăn về tìm kiếm nhu cầu thị trường như nhiều công ty khác, mà thay vào đó là thách thức trong việc biến những ý tưởng về trí tuệ nhân tạo (AI) hiện nay thành các ứng dụng thực tế và sẵn sàng để đưa vào sản xuất.
Ngày 14/3, Tập đoàn Meta phối hợp cùng Trung tâm Đổi mới sáng tạo Quốc gia (NIC), Bộ Tài chính chính thức khởi động Chương trình Thách thức đổi mới sáng tạo 2025, đánh dấu năm triển khai thứ ba của chương trình với mục tiêu thúc đẩy phát triển lĩnh vực trí tuệ nhân tạo (AI) tại Việt Nam.
Tại sự kiện Google I/O 2025, Google chính thức giới thiệu Veo 3, một công cụ tạo video bằng trí tuệ nhân tạo (AI). Sản phẩm này nhanh chóng thu hút sự chú ý lớn của giới công nghệ và truyền thông toàn cầu nhờ khả năng dựng video chất lượng cao chỉ từ văn bản mô tả.
Sau nhiều tuần bị người dùng phản ánh về tình trạng hao pin bất thường, Google vừa chính thức xác nhận Instagram là nguyên nhân khiến nhiều thiết bị Android tụt pin nhanh, dù ứng dụng không được mở.
Công an khuyến cáo người dân chỉ sử dụng phần mềm có bản quyền, cài đặt từ các nguồn chính thống, có giấy phép rõ ràng để bảo vệ thông tin cá nhân và tránh vi phạm pháp luật.
Trong quý đầu tiên của năm 2025, Xiaomi ghi nhận mức doanh thu kỷ lục, đánh dấu bước tiến mạnh mẽ khi công ty tăng tốc phát triển các lĩnh vực chiến lược như xe điện và chip bán dẫn.