兩岸國際

黑客去年12月仿冒Booking.com發電郵 誘受害者點連結或開附件以「開天窗」 微軟籲外界保持警惕

出版: -
0
黑客去年12月仿冒Booking.com發電郵 誘受害者點連結或開附件以「開天窗」 微軟籲外界保持警惕
網上騙案層出不窮,微軟(Microsoft)周五(14日)透過網誌公佈,自去年12月起留意到一系列針對酒店業的網絡釣魚攻擊,包括利用ClickFix社交工程技術,冒充網上旅行社Booking.com,向與其合作的酒店業機構員工發送電郵,以處理客戶負面評論等藉口,誘使受害人點擊連結或打開附件,從而竊取登入帳號及財務資料,有關攻擊截至上月仍然持續,呼籲業界與消費者保持警惕。
【新聞有價 記者有格 立即訂閱:https://bit.ly/3wGQh7c
網誌提到,這一系列網絡釣魚攻擊特別針對北美洲、大洋洲、南亞和東南亞,以及北歐、南歐、東歐和西歐地區內最有可能與Booking.com合作的酒店業機構員工,並冒充Booking.com發送偽冒電郵,內容包括客戶負面評論、潛在客人要求、網上推廣機會及帳戶驗證等。
該電郵內含一條連結、或一個包含連結的PDF附件,聲稱會將收件人帶到Booking.com,但實際上會被帶到一個仿冒真正Booking.com的網頁並設有虛假的CAPTCHA,令人誤以為Booking.com使用額外的驗證檢查;該網頁會誘導用戶使用鍵盤快速鍵開啟Windows執行視窗、並按指示貼上指定的指令,實際上會透過假CAPTCHA經ClickFix下載惡意內容,進而對受害人進行攻擊。
微軟指出,早在2023年已發現不法份子以此手法,針對Booking.com的酒店住客進行網絡釣魚活動,且之後不斷調整攻擊策略,數量也不斷增加。他們呼籲業界與消費者對網絡釣魚攻擊保持警惕,包括驗證電郵地址真偽、提防任何聲稱「緊急行動」的要求、檢查連結完整性及是否有拼寫錯誤等,需要時應聯絡官方服務供應商。
求真求知 報道實況 三年風雨 屹立不倒
如果唔想我哋消失😭
繼續全天候睇到最新+全面+真確報道
同消閒副刊、生活資訊、體育、娛樂等創新優質多元資訊
請即成為Channel C付費會員「自己友」 訂閱享專屬福利!
👉🏻https://bit.ly/3wK00JQ
下載埋Channel C App 瀏覽足本報道!
👉🏻https://channelchk.com/app
大大力召集更多廣告推廣/媒體合作 專業用心締造流量保證!
👉🏻[email protected]
感激讀者及客戶厚愛與扶持 支持我哋穩定營運長遠拓展
屬於Channel C一份子嘅每一個您 成就未來每個週年🫶🏻
【盡知天下事 唯有Channel C】

🔥「爆片爆相」返嚟喇!🔥 
一經獨家採用將會獲得由
齊柏林熱狗店送出$50禮券乙張! 
報料:https://wa.me/85264691456
爆片爆相