Chỉ với một cú nhấp chuột vô tình, bạn có thể đánh mất tài khoản ngân hàng, lộ thông tin cá nhân, hoặc thậm chí bị cài mã độc mà không hề hay biết. Những trang web giả mạo ngày càng tinh vi, khiến ngay cả người dùng cẩn trọng nhất cũng có thể trở thành nạn nhân. Hãy cùng Phong Vũ Tech News tìm hiểu dấu hiệu nhận biết các trang web lừa đảo và những biện pháp phòng tránh hiệu quả để bảo vệ bản thân trước những chiêu trò tinh vi này nhé!
- 5 thủ đoạn lừa đảo mới trên mạng xã hội mà bạn nên biết
- Việt Nam lọt top 10 nước có an ninh mạng kém nhất thế giới
- Phát hiện cáp USB-C độc hại có thể “ăn cắp” tài khoản ngân hàng
Mục lục
Microsoft cảnh báo về chiến dịch lừa đảo giả mạo trang web du lịch
Gần đây, Microsoft đã phát hiện một chiến dịch lừa đảo tinh vi nhắm vào các tổ chức trong ngành khách sạn bằng cách giả mạo trang web đặt phòng trực tuyến để đánh cắp thông tin đăng nhập.

Với sự gia tăng nhu cầu du lịch toàn cầu, nhóm nghiên cứu Microsoft Threat Intelligence đã ghi nhận một chiến dịch giả mạo thương hiệu Booking.com. Các tin tặc đứng sau chiến dịch này sử dụng kỹ thuật ClickFix, một phương thức tấn công dựa trên thao tác lừa đảo tâm lý, nhằm phát tán phần mềm độc hại. Mục tiêu chính là thu thập thông tin đăng nhập, phục vụ cho hành vi gian lận tài chính và đánh cắp dữ liệu thanh toán. Đến tháng 2/2025, chiến dịch này vẫn đang tiếp diễn.
Chiến dịch lừa đảo nhắm vào ngành khách sạn
Mục tiêu của chiến dịch này là các cá nhân làm việc trong ngành khách sạn tại nhiều khu vực như Bắc Mỹ, Châu Đại Dương, Nam Á, Đông Nam Á và Châu Âu – những người có tần suất tương tác cao với Booking.com. Tin tặc gửi các email giả mạo với nội dung giống như thông báo chính thức từ công ty nhằm đánh lừa nạn nhân.

Một số email lừa đảo có nội dung yêu cầu người nhận xử lý phản hồi tiêu cực về khách sạn hoặc cung cấp thông tin để tránh mất quyền truy cập tài khoản. Ngoài ra, website giả mạo Booking.com còn được thiết kế để trông giống như thật, thậm chí có cả mã CAPTCHA giả nhằm tăng độ tin cậy.

Kỹ thuật tấn công ClickFix – Đánh lừa người dùng
ClickFix khai thác tâm lý của con người bằng cách hiển thị thông báo lỗi hoặc cảnh báo giả mạo, hướng dẫn người dùng sao chép và thực thi các lệnh độc hại. Phương thức này giúp tin tặc dễ dàng vượt qua các biện pháp bảo mật truyền thống, vì chính người dùng là người chủ động thực hiện hành động theo hướng dẫn.

Nhóm hacker Storm-1865 được xác định là kẻ đứng sau chiến dịch này. Từ năm 2023, nhóm này đã đẩy mạnh hoạt động, chủ yếu thông qua các nền tảng trung gian như đại lý du lịch trực tuyến, sàn thương mại điện tử và dịch vụ email phổ biến như Gmail, iCloud Mail.
Cách nhận biết Website giả mạo và 5+ biện pháp phòng tránh lừa đảo
Microsoft khuyến nghị người dùng và các tổ chức cần nâng cao cảnh giác và áp dụng các biện pháp phòng tránh sau:
- Kiểm tra kỹ địa chỉ email người gửi: Nếu email được gửi từ một địa chỉ lạ hoặc có dấu hiệu đáng ngờ (ví dụ: được đánh dấu [External]), hãy kiểm tra kỹ trước khi phản hồi.
- Xác minh thông tin với nhà cung cấp chính thức: Nếu nhận được email bất thường, hãy liên hệ trực tiếp với công ty qua kênh hỗ trợ chính thức thay vì làm theo hướng dẫn trong email.
- Cẩn trọng với các yêu cầu khẩn cấp: Tin tặc thường tạo cảm giác cấp bách để ép người dùng hành động ngay lập tức, chẳng hạn như nhấp vào liên kết hoặc tải xuống tệp đính kèm.
- Kiểm tra đường dẫn trước khi nhấp vào: Đừng vội nhấp vào các liên kết trong email mà hãy kiểm tra xem đường dẫn có hợp lệ không. Tốt nhất, hãy nhập địa chỉ trang web trực tiếp trên trình duyệt thay vì truy cập qua email.
- Chú ý đến lỗi chính tả trong email và đường dẫn: Các email lừa đảo thường chứa lỗi chính tả tinh vi, như thay chữ “o” bằng số “0” (micros0ft[.]com) hoặc thay chữ “m” bằng “r” và “n” (rnicrosoft[.]com).

Để giảm thiểu rủi ro, Microsoft khuyến nghị cá nhân và tổ chức triển khai các phương pháp bảo mật sau:
- Bật xác thực đa yếu tố (MFA) cho tất cả tài khoản để tăng cường bảo mật.
- Cấu hình Microsoft Defender for Office 365 để kiểm tra các liên kết độc hại trước khi truy cập.
- Kích hoạt bảo vệ đám mây trên Microsoft Defender Antivirus nhằm phát hiện và ngăn chặn phần mềm độc hại.
- Bật tính năng bảo vệ mạng để hạn chế truy cập vào các trang web nguy hiểm.
Tổng kết
Website giả mạo là mối đe dọa lớn đối với người dùng Internet, tiềm ẩn nguy cơ lừa đảo và đánh cắp thông tin cá nhân. Để tự bảo vệ mình, bạn cần nâng cao cảnh giác, áp dụng các biện pháp bảo mật chặt chẽ và tuyệt đối không chia sẻ dữ liệu cá nhân trên những trang web không rõ nguồn gốc. Trước khi thực hiện bất kỳ giao dịch nào trực tuyến, hãy kiểm tra kỹ lưỡng để đảm bảo an toàn. Đừng quên theo dõi Phong Vũ Tech News để cập nhật nhiều thông tin hữu ích hơn nhé!

OST Kaget Nikah | “US” (Stripped Version) VLABROOM feat. Dearly Dave | WeTV Original
những ngã rẽ thông nhau ngày hoa giấy nở tập 3
Khi chú chó ngao tây tạng, gặp phải cô chủ còn dữ hơn cả mình#shorts
Intel tung loạt PC ‘tối ưu IPO’ dùng Arrow Lake tại Trung Quốc: Hiệu năng vượt xa cấu hình thường
Cha tôi, người ở lại – Tập 26: Cả nhà biết bí mật, càng thương Việt hơn
Hoa hậu Đoàn Thiên Ân xinh đẹp, quyến rũ đón tuổi 25
Sửa tủ lạnh có đắt không? Nên tự sửa tại nhà hay gọi thợ?
Đà Nẵng sắp có thêm hàng nghìn căn hộ nhà ở xã hội
Cào vé số trước mộ tổ tiên, người đàn ông trúng số lớn nhất trong cuộc đời
Gợi ý những mẫu vẽ tranh 30/4 cho bé đẹp và ý nghĩa nhất
Chung tay mở ra kỷ nguyên phát triển mới của quan hệ hữu nghị Việt Nam – Trung Quốc
i Because live Quang Hùng cover
Việt Nam – Trung Quốc hợp tác về phòng cháy, chữa cháy và cứu nạn, cứu hộ
Đúng 18h hôm nay, ngày 13/4/2025, 3 con giáp đón năng lượng giàu có, ánh sáng vàng bạc chiếu mệnh
Huyền thoại của đội tuyển Đức cùng chiếc cúp vô địch Champions League có mặt tại Việt Nam
Ghi nhận ca tử vong do sởi ở người lớn, khuyến cáo nhóm người cần đặc biệt lưu ý khi mắc sởi
Nguồn cung căn hộ giá dưới 75 triệu một m2 ngày càng hiếm
Mách bạn cách đổi font chữ Facebook nhanh chóng, đơn giản và ấn tượng nhất
Có nên mua máy ép chậm không? Nên mua loại nào tốt nhất?
người thương | quang hùng | 20|12|2024
MỞ NHẠC TO LÊN – MIXSET DEEP HOUSE & HOUSE LAK 2024 CỰC SANG – NHẠC TRẺ REMIX VIETDEEP 8X9X XỊN
Full Version | Little Rich Brother Encounters Poor Cinderella | ENG SUB【My Rich Little Brother】
Cuộc hẹn cuối tuần: Chuyện tình yêu của cặp đôi NSND Tấn Minh – Thu Huyền
Ảnh AI đánh lừa con người như thế nào?
Teluk Alaska | Highlight EP06 Alister Yang Akan Melindungi Ana | WeTV Original
Cinta Fitri EP01A | Rizky Nazar, Tissa Biani | WeTV Original
Điều ai cũng cần biết khi ăn rau để không gây hại sức khỏe
Uống loại nước này 3 lần mỗi tuần nhận những lợi ích sức khỏe thần kỳ
Cách tải và sử dụng Snipping Tool để chụp màn hình máy tính
Sống lại kí ức hoàng kim cùng Đại Phá Thiên Du – Tepaylink
Cưới Thôi Em ♫ Top 15 Bản EDM TikTok Triệu View Hay Nhất Tháng 5 – EDM Hot TikTok 2024
Sân bay Gia Bình thêm sức bật cho bất động sản Bắc Ninh
Nơi lỗi đau ngưng lại
Lãnh đạo Đảng, Nhà nước Việt Nam và Trung Quốc tham quan Trưng bày ảnh 75 năm quan hệ Việt – Trung
Nữ đại gia 52 tuổi lên tiếng việc kết hôn với nhân viên bảo vệ kém 9 tuổi
3 con giáp tiền bạc nhảy số ầm ầm, sự nghiệp thăng tiến vượt bậc sau ngày 14/4/2025
Chính phủ Đức và Pháp hợp tác tạo ra ứng dụng Docs: phát hành miễn phí, thay thế Google Docs
Ngày mới với tin tức sức khỏe: Mẹo uống cà phê cực tốt trong ngày nóng
Vì sao hàng nghìn người bắt đầu hoảng loạn khi pin điện thoại chạm mốc 38%?
Tôi là người đã mua hầu hết mọi công cụ AI trả phí: “Sau cùng chỉ duy nhất có cái này là đáng tiền”
Vợ Anh Đức bối rối khi bị hỏi so sánh Trấn Thành và Victor Vũ
Little Mom | Trailer EP02 Apakah Naura Akan Menggugurkan Kandungannya? | WeTV Original
WeTV Original Imperfect The Series 2 | Trailer EP08 Ada Anak Kos Baru
Dấu hiệu trên mặt tiết lộ tình trạng hở van tim nguy hiểm
Ăn món kho hàng ngày có gây hại?
Samsung giải thích lý do One UI 7 bị trì hoãn
NHẠC REMIX TIKTOK TRIỆU VIEW GÂY BÃO 2025 – TOP 20 BXH Nhạc Trẻ Remix MỚI HOT – MẤT KẾT NỐI REMIX
Phi hành đoàn toàn nữ đầu tiên bay vào không gian thành công
ENG SUB《神印王座》Throne of Seal EP153 | 龙皓晨陨落,采儿挑战永恒之塔,寻找伊莱克斯复活皓晨 | 腾讯视频 – 动漫
Jennie (BlackPink) bùng nổ ở Coachella
Video ‘biến hình’ của Ý Nhi thu hút triệu view
Giọng nói AI mới trên Google Docs giúp phát hiện lỗi dễ như chơi
Phi hành đoàn toàn nữ đầu tiên bay vào không gian
#CHILLCOVER VẬY MÀ EM VẪN CỨ
ÂM THANH SÁO TRÚC TÂY TẠNG GIẢM BỚT CĂNG THẲNG VÀ TỊNH TÂM
WeTV Sinetron 9 Bulan EP02 | Fero Walandouw, Cita Citata, Pamela Bowie | WeTV