-
Chủ tịch VNG: AI đang tạo ra năng lực sáng tạo mới cho mỗi cá nhân -
Hưng Yên tiếp sức các ý tưởng khởi nghiệp đổi mới sáng tạo -
“Sáng tạo trẻ Hà Nội 2026”: Chắp cánh ý tưởng của học sinh, sinh viên -
[Longform] Khu Công nghệ cao Hòa Lạc: Nơi Hà Nội kiểm chứng công nghệ mới -
VNPT Money góp sức kiến tạo hành trình giao thông đô thị liền mạch -
Làm sạch, gắn số định danh cho 12 triệu dữ liệu văn bằng, chứng chỉ trên VNeID
Một chiến dịch tấn công mạng toàn cầu mang tên ClickFix đang ngắm đến Việt Nam với mục tiêu là khách sạn, homestay, resort và cơ sở lưu trú. Kẻ xấu giả mạo các nền tảng đặt phòng nổi tiếng như Booking.com, Expedia… gửi email nội dung dạng “Xác nhận đặt phòng”, “Khiếu nại khách hàng”, “Cập nhật thanh toán”, “Hủy đặt phòng”... ngụy trang giống email thật rồi đính kèm link hoặc tệp Excel giả hóa đơn/thông tin đặt phòng có chứa virus.
Khó phân biệt email thật/giả, người dùng dễ mất cảnh giác, nhấp vào một liên kết hoặc mở tệp đính kèm là mã độc sẽ kích hoạt. Từ đó, tin tặc có thể chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu khách hàng dẫn đến rò rỉ thông tin cá nhân hoặc cài thêm phần mềm gián điệp để xâm nhập sâu vào hệ thống.
![]() |
| Bkav phát hiện một chiến dịch tấn công mạng toàn cầu mang tên ClickFix đang ngắm đến Việt Nam với mục tiêu là khách sạn, homestay, resort và cơ sở lưu trú. |
Theo nghiên cứu của các chuyên gia Bkav, chiến dịch tấn công ClickFix sử dụng PureRAT, một dạng mã độc giành quyền truy cập từ xa (RAT - Remote Access Trojan) nhằm giám sát hoạt động người dùng, đánh cắp mật khẩu, mở rộng phạm vi tấn công nội bộ, ẩn náu lâu dài và khó phát hiện.
Đáng lo ngại hơn, ClickFix có dấu hiệu vận hành theo mô hình “Attack-as-a-Service” nghĩa là tin tặc có thể mua sẵn công cụ và tấn công mà không cần kỹ thuật cao siêu.
Việt Nam có hàng chục nghìn cơ sở lưu trú đang có mặt trên nền tảng đặt phòng nổi tiếng như Booking.com, Agoda, Traveloka, Airbnb… Đây cũng chính là nhóm dễ trở thành nạn nhân bởi nhân viên lễ tân và bộ phận đặt phòng thường chưa được đào tạo bài bản về an ninh mạng, dễ bị đánh lừa bởi các email đặt phòng giả mạo có giao diện gần như thật.
Bkav cảnh báo, khi kỳ nghỉ lễ Tết Dương lịch và Tết Nguyên Đán đang đến gần, nhu cầu đặt phòng du lịch tăng cao, người dân và đội ngũ nhân viên cơ sở lưu trú cần cảnh giác cao độ. Cần kiểm tra kỹ địa chỉ email gửi đến; Không mở tệp đính kèm, link lạ; Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức; Cài đặt hệ thống giám sát email, phần mềm diệt virus, giải pháp chống mã độc toàn diện vì các phần mềm có sẵn kèm hệ điều hành chỉ được thiết kế để đáp ứng nhu cầu bảo vệ ở mức cơ bản của khách hàng, không đủ khả năng chống lại các ransomware, virus hiện đại được thiết kế nằm vùng lâu dài, ăn sâu vào hệ thống.
-
VNPT Money góp sức kiến tạo hành trình giao thông đô thị liền mạch -
Làm sạch, gắn số định danh cho 12 triệu dữ liệu văn bằng, chứng chỉ trên VNeID -
SEMIEXPO Vietnam 2026 hội tụ 200 doanh nghiệp bán dẫn toàn cầu -
Chính phủ ban hành Khung kiến trúc an ninh mạng quốc gia -
Khoảng trống pháp lý với tài xế công nghệ -
Hà Nội tăng tốc chuyển đổi hạ tầng Internet sang IPv6 -
TP.HCM rà soát nguồn điện đón các dự án trung tâm dữ liệu
-
1
Xuất khẩu điện tử 9 tháng đạt 175,4 tỷ USD, mốc 200 tỷ USD đang đến gần -
2
Gần 427 tỷ đồng xây cầu nối Cà Mau - An Giang; Khởi công tổ hợp dịch vụ tại Hòa Lạc -
3
[Insight] Phải xác định mục tiêu tăng trưởng 2 con số là nhiệm vụ của tất cả các bộ, địa phương -
4
Hoàn thiện các quy định về bù trừ, thanh toán chứng khoán khi áp dụng cơ chế CCP
-
Chứng khoán Pinetree thông báo phát hành 10 mã chứng quyền có bảo đảm mới (Kỳ 3) -
SeABank thông báo mời thầu -
Chứng khoán Pinetree thông báo phát hành 10 mã chứng quyền có bảo đảm mới (Kỳ 2) -
Daiichi Life Việt Nam chính thức ra mắt nhận diện thương hiệu mới -
Phát triển kinh tế tầm thấp và thúc đẩy ứng dụng công nghệ vũ trụ -
SeABank thông báo mời thầu

