024.3225.2096

Cách nhận diện và phòng tránh website giả mạo để lừa đảo, đánh cắp dữ liệu

Mới đây, Microsoft đã phát hiện một chiến dịch tấn công giả mạo (phishing) trang web du lịch trực tuyến để đánh cắp thông tin đăng nhập trên hệ thống bị xâm nhập.
 


Khi nhu cầu du lịch toàn cầu tăng cao, đội ngũ Microsoft Threat Intelligence đã ghi nhận một chiến dịch lừa đảo mạo danh trang đặt phòng trực tuyến Booking.com, nhắm vào các tổ chức trong ngành khách sạn. Chiến dịch này sử dụng kỹ thuật ClickFix – một phương pháp tấn công "phi truyền thống" dựa trên thao tác lừa đảo tâm lý – để phát tán nhiều loại phần mềm độc hại đánh cắp thông tin đăng nhập, phục vụ mục đích gian lận tài chính và đánh cắp dữ liệu thanh toán. Tính đến tháng 2/2025, chiến dịch này vẫn đang tiếp diễn.
 

Chiến dịch lừa đảo này chủ yếu nhắm đến các cá nhân làm việc tại các tổ chức trong lĩnh vực khách sạn ở Bắc Mỹ, Châu Đại Dương, Nam Á, Đông Nam Á và khu vực châu Âu – những người thường xuyên tương tác, làm việc với trang Booking.com. Các tin nhắn giả mạo được gửi tới mục tiêu có nội dung giống như thông báo từ công ty.

Cách nhận diện và phòng tránh website giả mạo để lừa đảo, đánh cắp dữ liệu - Ảnh 1.

Mẫu email lừa đảo khác, giả mạo yêu cầu người nhận xử lý phản hồi tiêu cực về khách sạn

Cách nhận diện và phòng tránh website giả mạo để lừa đảo, đánh cắp dữ liệu - Ảnh 2.

Trang web giả mạo Booking.com với mã CAPTCHA giả


Kỹ thuật ClickFix khai thác tâm lý giải quyết vấn đề của con người bằng cách hiển thị các thông báo lỗi hoặc lời nhắc giả mạo. Những thông báo này hướng dẫn người dùng sao chép, dán và thực thi các lệnh, dẫn đến việc tải xuống phần mềm độc hại. Việc yêu cầu người dùng chủ động thao tác giúp kẻ tấn công dễ dàng vượt qua các biện pháp bảo mật tự động và truyền thống.


Microsoft xác định nhóm tin tặc Storm-1865 đứng sau các chiến dịch lừa đảo (phishing) nhằm đánh cắp dữ liệu thanh toán và thực hiện giao dịch gian lận. Từ đầu năm 2023, các hoạt động của nhóm này ngày càng gia tăng, chủ yếu thông qua các nền tảng trung gian như đại lý du lịch trực tuyến, sàn thương mại điện tử, và các dịch vụ email phổ biến (Gmail, iCloud Mail).
 

Sơ đồ minh họa các bước tấn công trong chiến dịch lừa đảo
 

Microsoft khuyến nghị người dùng cần biết cách nhận diện và phòng tránh tấn công giả mạo:
 

Kiểm tra địa chỉ email người gửi để đảm bảo tính hợp lệ: Xác nhận email của người gửi: kiểm tra xem người gửi có bị đánh dấu là [External] (bên ngoài), gửi email không thường xuyên, hay lần đầu gửi email cho bạn không. Di chuột qua địa chỉ để kiểm tra toàn bộ địa chỉ email có hợp lệ hay không.
 

Liên hệ trực tiếp với nhà cung cấp dịch vụ: Nếu nhận được email đáng ngờ, hãy liên hệ trực tiếp với nhà cung cấp thông qua kênh hỗ trợ chính thức được đăng trên trang web của họ.
 

Cẩn trọng với những lời kêu gọi hành động khẩn cấp hoặc có nội dung mang tính đe dọa: Hãy cẩn thận với các email yêu cầu bạn nhấp vào liên kết, mở tệp đính kèm, hoặc gọi điện ngay lập tức. Tin tặc thường tạo cảm giác cấp bách để nạn nhân hành động mà không kịp kiểm tra tính xác thực.
 

Kiểm tra kỹ liên kết trước khi nhấp: Đôi khi, các link độc hại được nhúng vào email để đánh lừa người nhận. Bạn chỉ cần nhấp vào link và tin tặc đã có thể tải xuống phần mềm độc hại lên thiết bị của bạn. Trước khi nhấn vào link, hãy kiểm tra toàn bộ URL để đảm bảo địa chỉ hợp lệ. Tốt nhất, hãy truy cập trang web chính thức bằng cách tự tìm kiếm trên trình duyệt, thay vì nhấp vào liên kết trong email.
 

Kiểm tra lỗi chính tả: Các email lừa đảo thường có lỗi chính tả, bao gồm cả trong nội dung email và trong tên miền hoặc URL như đã đề cập ở trên. Ngoài ra, hãy chú ý đến những lỗi đánh máy tinh vi trong các tên miền hợp pháp, ví dụ như micros0ft[.]com, trong đó chữ "o" đã được thay thế bằng số "0", hoặc rnicrosoft[.]com, trong đó chữ "m" đã được thay thế bằng "r" và "n".
 

Microsoft khuyến nghị người dùng và các tổ chức áp dụng các biện pháp để giảm thiểu rủi ro từ lừa đảo như triển khai và áp dụng các phương thức xác thực chống lừa đảo cho người dùng để tăng cường bảo mật. Bắt buộc sử dụng xác thực đa yếu tố (MFA) trên tất cả các tài khoản, loại bỏ những người dùng được miễn MFA và yêu cầu MFA với mọi thiết bị, ở mọi nơi, vào mọi thời điểm. Thiết lập cấu hình Microsoft Defender for Office 365 để kiểm tra lại các link nhấp vào. Bật tính năng bảo vệ dựa trên đám mây trong Microsoft Defender Antivirus. Kích hoạt bảo vệ mạng để chặn các ứng dụng hoặc người dùng truy cập các miền và nội dung độc hại trên internet...


theo VTV.VN
Bình luận facebook
Bình luận form
Các bài viết khác
01/04/2025 2  Lượt xem
Nvidia cho biết, với nền tảng chip trí tuệ nhân tạo tiếp theo của mình, AI sẽ vượt ra khỏi khuôn khổ các chatbot để tiến xa hơn vào cuộc sống thực.
Chi tiết
31/03/2025 5  Lượt xem
Cuộc đua kiểm soát ngành bán dẫn đang trở thành chìa khóa quyền lực trong kỷ nguyên trí tuệ nhân tạo.
Chi tiết
27/03/2025 5  Lượt xem
Nhiều người dùng thường có thói quen tìm kiếm các công cụ chuyển đổi file hoặc tải video miễn phí trên Google. Đây là thói quen
Chi tiết
25/03/2025 9  Lượt xem
Một tờ báo đã cho ra phiên bản sử dụng trí tuệ nhân tạo (AI) cho hầu hết mọi công đoạn, từ tạo các bài viết, tiêu đề, trích dẫn cho đến tinh chỉnh nội dung.
Chi tiết
20/03/2025 15  Lượt xem
Các công ty công nghệ của Trung Quốc đang tăng cường phát triển các mô hình trí tuệ nhân tạo (AI) để cạnh tranh với những đối thủ khác trên toàn cầu.
Chi tiết
19/03/2025 23  Lượt xem
Google Assistant sẽ sớm biến mất khỏi hầu hết các thiết bị di động, nhường chỗ cho Gemini – trợ lý AI mới mạnh mẽ hơn.
Chi tiết
18/03/2025 17  Lượt xem
Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) từ nhóm Medusa, đe dọa người dùng Gmail, Outlook và VPN.
Chi tiết
12/03/2025 29  Lượt xem
Văn phòng Chính phủ vừa có Thông báo số 56/TB-VPCP ngày 23/02/2025 kết luận Phiên họp tổng kết hoạt động Ủy ban Quốc gia về chuyển đổi số và Đề án 06 năm 2024, phương hướng, nhiệm vụ trọng tâm năm 2025.
Chi tiết
10/03/2025 35  Lượt xem
Trí tuệ nhân tạo (AI) không ngừng phát triển theo thời gian và dần trở thành một phần không thể thiếu của cuộc sống hiện đại.
Chi tiết
03/03/2025 22  Lượt xem
Nhiều ứng dụng độc hại được thiết kế để hỗ trợ các hoạt động cho vay nặng lãi, tống tiền và cưỡng đoạt tài sản, thường ngụy trang thành các ứng dụng tài chính hợp pháp.
Chi tiết
27/02/2025 43  Lượt xem
Trong bối cảnh chuyển đổi số toàn cầu, việc áp dụng công nghệ vào quản trị nhân sự là xu hướng tất yếu giúp doanh nghiệp tối ưu vận hành để tăng trưởng bền vững.
Chi tiết
27/02/2025 51  Lượt xem
Ngày 27/2, Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) công bố chương trình Top 10 & Bản đồ Doanh nghiệp công nghệ số Việt Nam 2025 với nhiều đổi mới quan trọng.
Chi tiết
25/02/2025 26  Lượt xem
Hiện tại, Bybit đang tìm hiểu nguyên nhân vụ tấn công, đồng thời tìm cách đảm bảo thanh khoản và bảo vệ tài sản của khách hàng.
Chi tiết
25/02/2025 31  Lượt xem
Các đối tượng có những kịch bản lừa đảo rõ ràng, bài bản, chuyên nghiệp kết hợp nhiều hình thức, công nghệ cao để lừa đảo trực tuyến.
Chi tiết
24/02/2025 43  Lượt xem
Sàn giao dịch tiền điện tử Bybit đang kêu gọi các chuyên gia an ninh mạng hỗ trợ truy vết kẻ tấn công sau khi số tiền lớn bị đánh cắp.
Chi tiết
20/02/2025 46  Lượt xem
Trong dịp đầu năm, nhu cầu du lịch tăng cao, tạo điều kiện cho các đối tượng lừa đảo giả mạo fanpage khách sạn, khu nghỉ dưỡng để chiếm đoạt tiền đặt cọc của du khách. Cục An toàn thông tin khuyến cáo người dân cần kiểm tra kỹ thông tin trước khi đặt phòng và không chuyển tiền khi chưa xác minh được độ uy tín của đối tượng.
Chi tiết
17/02/2025 46  Lượt xem
Google đã công bố 5 hình thức lừa đảo trực tuyến phổ biến mà nhiều người Việt thường xuyên mắc phải, kèm theo đó là những lời khuyên giúp sử dụng Internet an toàn hơn.
Chi tiết
11/02/2025 65  Lượt xem
Sự phát triển của các mô hình trí tuệ nhân tạo mã nguồn mở được chia sẻ công khai dẫn đến những lo ngại AI bị lợi dụng.
Chi tiết
06/02/2025 51  Lượt xem
Google vừa cho biết, mô hình AI mạnh nhất của công ty Gemini đã chính thức được giới thiệu tới tất cả người dùng.
Chi tiết
04/02/2025 69  Lượt xem
Không còn nghi ngờ, trí tuệ nhân tạo sẽ tiếp tục là công nghệ được nhắc đến nhiều nhất vào năm 2025, và ngày càng gắn bó sâu sắc với cuộc sống của chúng ta.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.