Microsoft cảnh báo thủ đoạn lừa đảo giả mạo website đặt phòng
Chủ nhật, 16/03/2025 09:24 (GMT+7)
Microsoft cho biết đã phát hiện chiến dịch tấn công mạng nhắm vào Booking.com nhằm đánh cắp thông tin đăng nhập.
Chiến dịch lừa đảo này được cho là bắt đầu diễn ra từ tháng
12/2024, nhằm vào những người làm việc trong ngành dịch vụ khách sạn tại Bắc Mỹ,
Đông Nam Á và châu Âu. Microsoft cho biết nhóm tin tặc có tên Storm-1865 đứng
sau những vụ lừ đảo này.
Để thực hiện hành vi lừa đảo, nhóm Storm-1865 xác định các tổ
chức mục tiêu trong ngành khách sạn và tiếp cận các cá nhân có khả năng làm việc
trực tiếp với Booking.com. Sau đó, nhóm này gửi các email giả mạo với nội dung
được thiết kế tinh vi để đánh lừa người nhận. Nội dung email rất đa dạng, bao gồm:
khiếu nại/đánh giá tiêu cực từ khách hàng, tin nhắn từ các khách hàng tiềm
năng, cơ hội quảng bá cho khách sạn, yêu cầu xác minh tài khoản…
Email giả mạo yêu cầu người nhận xử lý phản hồi tiêu cực về khách sạn. Ảnh: Microsoft
Email lừa đảo thường chứa một link hoặc tệp đính kèm dạng
PDF có chứa link, giả mạo dẫn người nhận đến trang web chính thức của
Booking.com. Khi nhấp vào liên kết, nạn nhân sẽ được chuyển hướng đến một trang
web hiển thị lớp CAPTCHA giả chồng lên nền trang được thiết kế tinh vi, bắt chước
giao diện của Booking.com. Trang web này ngụy tạo các bước thực hiện xác minh của
Booking, khiến người dùng mất cảnh giác và dễ bị lừa hơn.
Mã CAPTCHA giả chính là nơi trang web áp dụng kỹ thuật lừa đảo
ClickFix để tải xuống phần mềm độc hại. Kỹ thuật này hướng dẫn người dùng sử dụng
tổ hợp phím tắt để mở cửa sổ Windows Run, sau đó dán và thực thi một lệnh mà
trang web đã tự động sao chép vào bộ nhớ tạm.
Ảnh chụp màn hình trang web giả mạo Booking.com với mã CAPTCHA giả. Ảnh: Microsoft
Microsoft cho biết công ty đã phát hiện nhiều loại phần mềm độc hại khác nhau
được sử dụng trong các cuộc tấn công này, bao gồm XWorm, Lumma stealer,
VenomRAT, AsyncRAT, Danabot và NetSupport RAT, tất cả đều cho phép tin tặc đánh
cắp thông tin tài chính và thông tin đăng nhập.
Tại một sự kiện do kênh truyền hình CNBC tổ chức ngày 13/3, ông Oliver Jay - Giám đốc Chiến lược quốc tế của OpenAI - tuyên bố công ty này không gặp khó khăn về tìm kiếm nhu cầu thị trường như nhiều công ty khác, mà thay vào đó là thách thức trong việc biến những ý tưởng về trí tuệ nhân tạo (AI) hiện nay thành các ứng dụng thực tế và sẵn sàng để đưa vào sản xuất.
Ngày 14/3, Tập đoàn Meta phối hợp cùng Trung tâm Đổi mới sáng tạo Quốc gia (NIC), Bộ Tài chính chính thức khởi động Chương trình Thách thức đổi mới sáng tạo 2025, đánh dấu năm triển khai thứ ba của chương trình với mục tiêu thúc đẩy phát triển lĩnh vực trí tuệ nhân tạo (AI) tại Việt Nam.
Ô tô gầm cao được nhiều người Việt lựa chọn khi quyết định sắm "xế hộp" trong giai đoạn đầu năm 2025, giúp tổng doanh số bán các dòng SUV, Crossover, MPV hay xe bán tải gấp 4,5 lần so với tổng lượng xe sedan, hatchback bán ra thị trường.
Một video lan truyền trên mạng xã hội Trung Quốc ghi lại cảnh chiếc xe tập lái màu trắng mắc kẹt trên cây cao 4-5m tại huyện Trường Ninh, thành phố Nghi Tân, tỉnh Tứ Xuyên, đã thu hút sự chú ý của hàng triệu người. Tuy nhiên, sự thật đằng sau vụ việc khiến nhiều người bất ngờ.
Google vừa xác nhận hai lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, ảnh hưởng đến hàng tỷ người dùng và kêu gọi cập nhật phiên bản mới ngay lập tức.
Tiến sĩ Sam Gounda nhận định, các doanh nghiệp công nghệ Việt Nam cần chủ động mở rộng hợp tác với EU, Ấn Độ, Nhật Bản và ASEAN – nơi nhu cầu về điện tử và bán dẫn đang gia tăng trong bối cảnh thương mại ổn định hơn.