Chỉ với một cú nhấp chuột vô tình, bạn có thể đánh mất tài khoản ngân hàng, lộ thông tin cá nhân, hoặc thậm chí bị cài mã độc mà không hề hay biết. Những trang web giả mạo ngày càng tinh vi, khiến ngay cả người dùng cẩn trọng nhất cũng có thể trở thành nạn nhân. Hãy cùng Phong Vũ Tech News tìm hiểu dấu hiệu nhận biết các trang web lừa đảo và những biện pháp phòng tránh hiệu quả để bảo vệ bản thân trước những chiêu trò tinh vi này nhé!
- 5 thủ đoạn lừa đảo mới trên mạng xã hội mà bạn nên biết
- Việt Nam lọt top 10 nước có an ninh mạng kém nhất thế giới
- Phát hiện cáp USB-C độc hại có thể “ăn cắp” tài khoản ngân hàng
Mục lục
Microsoft cảnh báo về chiến dịch lừa đảo giả mạo trang web du lịch
Gần đây, Microsoft đã phát hiện một chiến dịch lừa đảo tinh vi nhắm vào các tổ chức trong ngành khách sạn bằng cách giả mạo trang web đặt phòng trực tuyến để đánh cắp thông tin đăng nhập.

Với sự gia tăng nhu cầu du lịch toàn cầu, nhóm nghiên cứu Microsoft Threat Intelligence đã ghi nhận một chiến dịch giả mạo thương hiệu Booking.com. Các tin tặc đứng sau chiến dịch này sử dụng kỹ thuật ClickFix, một phương thức tấn công dựa trên thao tác lừa đảo tâm lý, nhằm phát tán phần mềm độc hại. Mục tiêu chính là thu thập thông tin đăng nhập, phục vụ cho hành vi gian lận tài chính và đánh cắp dữ liệu thanh toán. Đến tháng 2/2025, chiến dịch này vẫn đang tiếp diễn.
Chiến dịch lừa đảo nhắm vào ngành khách sạn
Mục tiêu của chiến dịch này là các cá nhân làm việc trong ngành khách sạn tại nhiều khu vực như Bắc Mỹ, Châu Đại Dương, Nam Á, Đông Nam Á và Châu Âu – những người có tần suất tương tác cao với Booking.com. Tin tặc gửi các email giả mạo với nội dung giống như thông báo chính thức từ công ty nhằm đánh lừa nạn nhân.

Một số email lừa đảo có nội dung yêu cầu người nhận xử lý phản hồi tiêu cực về khách sạn hoặc cung cấp thông tin để tránh mất quyền truy cập tài khoản. Ngoài ra, website giả mạo Booking.com còn được thiết kế để trông giống như thật, thậm chí có cả mã CAPTCHA giả nhằm tăng độ tin cậy.

Kỹ thuật tấn công ClickFix – Đánh lừa người dùng
ClickFix khai thác tâm lý của con người bằng cách hiển thị thông báo lỗi hoặc cảnh báo giả mạo, hướng dẫn người dùng sao chép và thực thi các lệnh độc hại. Phương thức này giúp tin tặc dễ dàng vượt qua các biện pháp bảo mật truyền thống, vì chính người dùng là người chủ động thực hiện hành động theo hướng dẫn.

Nhóm hacker Storm-1865 được xác định là kẻ đứng sau chiến dịch này. Từ năm 2023, nhóm này đã đẩy mạnh hoạt động, chủ yếu thông qua các nền tảng trung gian như đại lý du lịch trực tuyến, sàn thương mại điện tử và dịch vụ email phổ biến như Gmail, iCloud Mail.
Cách nhận biết Website giả mạo và 5+ biện pháp phòng tránh lừa đảo
Microsoft khuyến nghị người dùng và các tổ chức cần nâng cao cảnh giác và áp dụng các biện pháp phòng tránh sau:
- Kiểm tra kỹ địa chỉ email người gửi: Nếu email được gửi từ một địa chỉ lạ hoặc có dấu hiệu đáng ngờ (ví dụ: được đánh dấu [External]), hãy kiểm tra kỹ trước khi phản hồi.
- Xác minh thông tin với nhà cung cấp chính thức: Nếu nhận được email bất thường, hãy liên hệ trực tiếp với công ty qua kênh hỗ trợ chính thức thay vì làm theo hướng dẫn trong email.
- Cẩn trọng với các yêu cầu khẩn cấp: Tin tặc thường tạo cảm giác cấp bách để ép người dùng hành động ngay lập tức, chẳng hạn như nhấp vào liên kết hoặc tải xuống tệp đính kèm.
- Kiểm tra đường dẫn trước khi nhấp vào: Đừng vội nhấp vào các liên kết trong email mà hãy kiểm tra xem đường dẫn có hợp lệ không. Tốt nhất, hãy nhập địa chỉ trang web trực tiếp trên trình duyệt thay vì truy cập qua email.
- Chú ý đến lỗi chính tả trong email và đường dẫn: Các email lừa đảo thường chứa lỗi chính tả tinh vi, như thay chữ “o” bằng số “0” (micros0ft[.]com) hoặc thay chữ “m” bằng “r” và “n” (rnicrosoft[.]com).

Để giảm thiểu rủi ro, Microsoft khuyến nghị cá nhân và tổ chức triển khai các phương pháp bảo mật sau:
- Bật xác thực đa yếu tố (MFA) cho tất cả tài khoản để tăng cường bảo mật.
- Cấu hình Microsoft Defender for Office 365 để kiểm tra các liên kết độc hại trước khi truy cập.
- Kích hoạt bảo vệ đám mây trên Microsoft Defender Antivirus nhằm phát hiện và ngăn chặn phần mềm độc hại.
- Bật tính năng bảo vệ mạng để hạn chế truy cập vào các trang web nguy hiểm.
Tổng kết
Website giả mạo là mối đe dọa lớn đối với người dùng Internet, tiềm ẩn nguy cơ lừa đảo và đánh cắp thông tin cá nhân. Để tự bảo vệ mình, bạn cần nâng cao cảnh giác, áp dụng các biện pháp bảo mật chặt chẽ và tuyệt đối không chia sẻ dữ liệu cá nhân trên những trang web không rõ nguồn gốc. Trước khi thực hiện bất kỳ giao dịch nào trực tuyến, hãy kiểm tra kỹ lưỡng để đảm bảo an toàn. Đừng quên theo dõi Phong Vũ Tech News để cập nhật nhiều thông tin hữu ích hơn nhé!

EU mong muốn sớm nâng cấp quan hệ với Việt Nam lên Đối tác chiến lược toàn diện
Lý do chiến dịch truyền thông của Enterogermina thu hút cộng đồng
Thực đơn 4 món nhà làm, nhìn là muốn ăn ngay
Dưới Những Cơn Mưa Quang Hùng
Cách luộc gà không cần nước, giữ hương vị đặc trưng đậm đà
Giá chưa đến 7 triệu đồng, chiếc iPhone OLED này liệu còn đáng mua?
Barcelona: Inigo Martinez là thủ lĩnh không cần băng đội trưởng
Đặt 1 quả chuối vào nồi cơm, cách làm ‘bất thường’ mang hiệu quả bất ngờ
Sianida | Trailer EP12 Waktunya Untuk Jenny Keluar Dari Penjara | WeTV Original
Chồng cũ Từ Hy Viên gây tranh cãi vì mua 999 viên kim cương cho vợ mới
《德云斗笑社S2》完整版第1期(下):德云家宴开席,队长花落谁身
Nhu cầu thuê đất khu công nghiệp phía Nam tăng trong quý I
Bác sĩ chỉ mẹo đơn giản nhưng cực hay giúp người lớn tuổi dễ ngủ hơn
MU chính thức có mùa giải tệ nhất lịch sử tại Premier League
TÂM SỰ VỚI EM | QUANG HÙNG 12/7
2.025 nhà thuốc Long Châu rực rỡ cờ hoa mừng 50 năm đất nước thống nhất
Học cách nấu canh riêu chả cá thác lác mát lành ngon cơm
Đàm Vĩnh Hưng hết bị cấm hát
Đúng 18h hôm nay, thứ Hai 14/4/2025, 3 con giáp sau sẽ rũ sạch tai ương, một tay gom hết tiền thiên hạ
WeTV Original Antares S2 EP01A | Angga Yunanda, Cut Beby Tsabina, Devano Danendra
Nên mua ghế massage loại nào? TOP 10 thương hiệu không thể bỏ qua
Nữ sinh trầm cảm, định tự vẫn vì thấy bố mẹ yêu chiều em hơn
Pre-order laptop Acer Gaming Predator Helios 2025 tại Phong Vũ: Ưu đãi hấp dẫn lên đến 16 triệu đồng
Thủ tướng: Loại bỏ toàn bộ các thủ tục hành chính rườm rà cho doanh nghiệp
Bạn gái Ronaldo khoe nhẫn đính hôn khổng lồ, tiếp tục làm rộ lên nghi vấn kết hôn
Tổng Bí thư chủ trì Phiên họp thứ ba Ban Chỉ đạo Trung ương về Nghị quyết 18
WeTV Sinetron 9 Bulan | Highlight EP18 Menemanin Karen Memeriksa Kandungan | WeTV
Pin hữu cơ không kim loại có tuổi thọ 30 năm
Hãng Trung Quốc ra mắt smartphone pin siêu khủng 8.000mAh: Dung lượng lớn hơn cả iPad Air, vậy mà mỏng chưa đầy 8mm, giá chỉ 7 triệu đồng
EM ĐÂU MẤT QUANG HÙNG MIXXING
【动作剧情】《九叔之夜行疯魔》九叔重现诛杀僵尸 破解古镇诡事! | Full Movie | 刘铁柱 / 田洢菲
3 con giáp ôm trọn 300 tỷ vào ngày 15/4/2025, thoát khỏi kiếp nghèo khó, dễ trúng số phát tài
Nam giới trẻ tuổi bị “yếu” sớm do có 4 thói quen này
Hướng dẫn cách nấu canh cua mồng tơi ngon mát cho mùa hè
CÓ, NHƯNG KHÔNG CÓ | QUANG HUNG MEDIA
Trường Sĩ quan Lục quân 1 đón nhận Huân chương Bảo vệ Tổ quốc hạng Nhất
‘Lấy chồng’ lần đầu ở tuổi 63, người phụ nữ không ngờ rơi vào bi kịch
Ngon hết ý với thịt vịt áp chảo sốt mận
Anh Không Sao Đâu Chi Dân COVER QUANG HÙNG
Thủ tướng Ethiopia Abiy Ahmed Ali và Phu nhân đến Hà Nội, bắt đầu thăm chính thức Việt Nam
My Lecturer My Husband S2 | Highlight EP07 Karin Panik Saat Mantan Menghubunginya | WeTV Original
Khối tài sản kếch xù của MC Quyền Linh trước ồn ào ‘bội tín’, quảng cáo sữa giả
Tặng phiếu mua hàng 200K cho khách hàng nạp rút tiền tại TGDĐ
Hướng dẫn làm mứt cà rốt dẻo ăn lạ miệng
Mình là gì của nhau Quang Hùng Channel
Cô gái vùng cao Tây Tạng – Tibetan highland girl part 258 #shorts
Nữ đại gia 52 tuổi lên tiếng việc kết hôn với nhân viên bảo vệ kém 9 tuổi
KHÔNG PHẨY TÁM PHẦN TRĂM QUANG HÙNG
「一席一果」果中玛瑙——杨梅【滇西小哥】
Tổng Bí thư, Chủ tịch nước Trung Quốc Tập Cận Bình thăm cấp Nhà nước đến Việt Nam
PHỤC HỒ KÝ | Siêu Phẩm Phim Cổ Trang Thần Thoại Trung Quốc | iQIYI Movie Vietnam
Một thước phim…. Vao tay một nghệ sĩ thì nó sẽ thành một tuyệt tác … Một thước phim vào tay kẻ
Mở bán Masstel S9, smartphone giá rẻ có NFC, giá chỉ từ 2.99 triệu
30/4 là lễ gì? Ý nghĩa ngày 30/4 Giải phóng Miền Nam thống nhất đất nước
CHÚNG TA KHÔNG THUỘC VỀ NHAU QUANG Nguyễn Quang Hùng
Lưu ý quan trọng cho người yêu thích cà phê khi thời tiết nắng nóng