• Home
  • Site Map
  • Contact
  • Login
  • Subscribe
Side Logo

Travel News

Trang tin du lịch

  • Home
  • Tin tức - Sự kiện
    • Thống kê du lịch
    • Chuyện lạ
  • Dịch vụ du lịch
    • Khám phá
    • Ẩm thực
    • Người Du lịch
    • Dự án đầu tư Du lịch
  • Visa, hộ chiếu
  • Thông tin cần biết
    • Đến Việt Nam
    • Tại Việt Nam
    • Giao thông
    • Thông tin khác
  • Văn Hóa
    • Giá trị lịch sử
    • Ngôn ngữ văn học
    • Lễ hội, trò chơi dân gian
    • Nghệ thuật biểu diễn
    • Trang phục
    • Kiến trúc, mỹ thuật
    • Món ăn, hoa, trái
    • Chợ Việt Nam
    • Phong tục tập quán
    • Tín ngưỡng - Tâm linh
    • Tết Việt Nam
  • Kinh nghiệm du lịch
  • Nhìn ra thế giới
  • Doanh nghiệp du lịch
  • UKEnglish

Tin tức - Sự kiện

Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

Tết Dương lịch và Tết Nguyên đán là giai đoạn cao điểm của ngành du lịch, thu hút nhiều du khách trong và ngoài nước. (Ảnh: THÀNH ĐẠT)

Theo Cục Du lịch Quốc gia Việt Nam, tin tặc gửi email với các tiêu đề quen thuộc như: xác nhận đặt phòng, khiếu nại khách hàng, cập nhật thanh toán, hủy đặt phòng… được thiết kế gần như giống hoàn toàn email thật.

Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.

Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Nghiên cứu của các chuyên gia Bkav cho biết, ClickFix sử dụng PureRAT - một loại mã độc điều khiển từ xa cho phép tin tặc theo dõi người dùng, đánh cắp tài khoản, mở rộng tấn công và ẩn náu lâu dài.

Đáng chú ý, chiến dịch có dấu hiệu vận hành dưới mô hình “Attack-as-a-Service”, nghĩa là bất kỳ đối tượng nào cũng có thể mua công cụ và tiến hành tấn công mà không cần trình độ kỹ thuật cao, khiến mức độ nguy hiểm gia tăng.

Ngoài ra, theo báo cáo từ công ty dịch vụ Internet Netcraft (Anh), có một chiến dịch lừa đảo trực tuyến tinh vi đang nhắm tới khách du lịch trên toàn thế giới, nhắm vào nhóm đối tượng là những người lên kế hoạch du lịch hoặc chuẩn bị nhận phòng.

Tội phạm mạng này sẽ gửi hàng loạt email giả mạo các công ty du lịch uy tín như Airbnb, Booking.com, Expedia và Agoda nhằm đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Các email này được thiết kế chuyên nghiệp, sử dụng logo và bố cục giống hệt thư chính thức, đồng thời, tạo cảm giác cấp bách, yêu cầu người dùng xác nhận đặt phòng trong vòng 24 giờ để tránh bị hủy, khiến nạn nhân vội vàng hành động mà không kiểm tra kỹ.

Chiến dịch bắt đầu từ tháng 2/2025 và liên tục mở rộng. Tin tặc đăng ký hàng trăm tên miền mới mỗi ngày, đỉnh điểm là 511 tên miền được tạo vào ngày 20/3. Điểm tinh vi là khi nhấp vào liên kết, người dùng bị dẫn qua nhiều bước trung gian, trước khi tới trang lừa đảo thật sự.

Tại trang đích, nạn nhân thấy giao diện xác nhận đặt phòng hoàn chỉnh, có logo thương hiệu và mã CAPTCHA bảo mật giả mạo. Sau bước này, trang yêu cầu nhập đầy đủ thông tin thẻ thanh toán và thậm chí kiểm tra tính hợp lệ của số thẻ trước khi âm thầm thực hiện giao dịch gian lận.

Trang giả mạo còn hiển thị cửa sổ trò chuyện hỗ trợ khách hàng tự động, khuyến khích người dùng xác nhận tin nhắn SMS từ ngân hàng, nhưng thực tế đó là cảnh báo giao dịch bất thường do ngân hàng gửi. Netcraft cho biết, hệ thống này hỗ trợ tới 43 ngôn ngữ, cho phép tấn công du khách toàn cầu, với khả năng tự động thay đổi logo và giao diện tùy theo nạn nhân.

Cục Du lịch Quốc gia Việt Nam nhận định, với hàng chục nghìn cơ sở lưu trú tại Việt Nam đang hoạt động trên các nền tảng đặt phòng trực tuyến, nguy cơ bị tấn công ngày càng lớn, nhất là khi nhiều bộ phận lễ tân hoặc đặt phòng chưa được đào tạo đầy đủ về an ninh mạng. Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Các chuyên gia bảo mật khuyến cáo người dùng cảnh giác cao độ, kiểm tra kỹ địa chỉ email gửi đến; không mở tệp đính kèm, link lạ. Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức.

Đồng thời, việc triển khai hệ thống giám sát email, phần mềm diệt virus và giải pháp chống mã độc chuyên sâu là cần thiết. Bởi các phần mềm bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức phòng vệ cơ bản, không thể chống lại các dòng virus, ransomware hiện đại có khả năng ẩn mình lâu dài.

Giao Thi

Nguồn: Báo Nhân Dân

Trở về đầu trang
   lừa đảo du lịch ClickFix email giả mạo an ninh mạng
0   Tổng số:

Các tin khác

  • Ứng dụng công nghệ số để hệ thống hóa dữ liệu hoạt động đặt tour, đặt phòng, truy vết lịch trình khi cần thiết
  • Sau năm 2030 sẽ xây dựng cảng hàng không Lý Sơn - kết nối với hệ thống du lịch trong và ngoài nước
  • Đào tạo nhân lực du lịch thích ứng thị trường
  • Cơ hội mở rộng thị trường du lịch từ sân bay Phan Thiết
  • Đặc sắc không gian văn hóa nông nghiệp tại Lễ hội Sắc vàng Tam Cốc-Tràng An năm 2026
  • Quảng Ngãi ban hành đề án phát triển đặc khu Lý Sơn thành trung tâm du lịch biển đảo
  • Nhiều món ngon Việt Nam "áp đảo" cẩm nang du lịch ẩm thực hàng đầu thế giới
  • “Cẩm nang mở” - khám phá trọn vẹn miền đất biên cương
  • Sức hút mới của Cao Bằng
  • Trung Quốc đang đẩy mạnh phát triển robot hình người với tốc độ chóng mặt.
  • 12345...>>

Tin đọc nhiều

  • Chùa Bút Tháp - một trong những danh lam cổ tự...

    Nằm bên dòng sông Đuống hiền hòa, chùa Bút Tháp là một trong những ngôi chùa cổ kính và...

    437
  • Cụm di tích lịch sử Đình - Đền - Chùa La Vân

    Nằm yên bình giữa những cánh đồng bao đời của vùng Quỳnh Phụ (Hưng Yên), Cụm di tích Đình...

    421
  • Trang nghiêm Lễ Khao lề thế lính Hoàng Sa

    Sáng 2-5, tại Di tích quốc gia Đình làng An Vĩnh, đặc khu Lý Sơn, Ban Khánh tiết Đình...

    399
  • Khánh Hòa: Khai mạc Lễ hội Tháp Bà Pô Nagar năm...

    Tối 06/5 (nhằm ngày 20/3 âm lịch), tại Khu di tích quốc gia đặc biệt Tháp Bà Pô Nagar...

    394
  • 5 di tích lịch sử văn hóa tâm linh nổi tiếng Thái...

    Những quần thể di tích tâm linh với bề dày văn hóa lịch sử ở Thái Bình hàng năm đón tiếp...

    382

- Trang thông tin du lịch
- Email: didulich.net@gmail.com
 

© 2026 Trang thông tin du lịch