RED Posted September 26, 2023 Share Posted September 26, 2023 Từ giữa năm nay, nhiều khách sạn trên thế giới bắt đầu thông báo việc khách hàng của họ bị lấy cắp thông tin thẻ tín dụng, nhiều người trong số đó bị mất tiền. Đáng chú ý thủ đoạn lừa đảo này được thực hiện thông qua chức năng nhắn tin của các tài khoản chính chủ trong hệ thống Extranet của một trong những OTA hàng đầu hiện nay, booking.com. Kẻ gian trong phần lớn các vụ lừa đảo này, bằng một cách nào đó, chiếm được quyền truy cập tài khoản chính chủ của các khách sạn liên kết với trang booking.com, sau đó sử dụng chức năng nhắn tin để thông báo với khách hàng có đặt phòng tại khách sạn rằng booking của họ sẽ bị hủy vì không thể xác thực được số thẻ tín dụng. Khách hàng cả tin sẽ cung cấp thông tin thẻ tín dụng vào đường dẫn chúng gửi, thậm chí cả những tin nhắn OTA gửi riêng để rồi bị mất tiền. Đối với khoản tiền đã mất, một số ngân hàng cho biết họ không đảm bảo có thể hoàn lại bởi các bên tham gia trong các giao dịch đều sử dụng công cụ đủ uy tín là booking.com với các tài khoản chính chủ. Rất nhiều trang tin điện tử và bản thân nền tảng partner của trang booking.com thông tin về phương thức lừa đảo tương tự, tuy nhiên đại diện của booking.com chưa đưa ra giải thích cũng như cảnh báo nào. Để tự bảo vệ bản thân, các khách sạn có niêm yết trên booking.com cần gia cố cấu hình an toàn sau: Đổi ngay mật khẩu tài khoản của khách sạn mình Không chia sẻ tài khoản và mật khẩu với bất cứ ai Áp dụng các phương thức xác thực MFA cho tài khoản Cảnh giác với những booking mà trong đó khách hàng yêu cầu khách sạn liên hệ qua email hoặc whatsapp để đáp ứng các yêu cầu đặc biệt Đối với khách đặt phòng, tuyệt đối không được truy cập vào các đường dẫn có domain lạ. Nếu được liên hệ qua công cụ nhắn tin của booking.com cần yêu cầu nhân viên khách sạn sử dụng các kênh thông tin an toàn hơn như email hoặc qua số điện thoại chính thức của khách sạn. 1 2 Quote Link to comment Share on other sites More sharing options...
BabyShark Posted September 26, 2023 Share Posted September 26, 2023 Cảm ơn anh đã chia sẻ. Cảnh giác chưa bao giờ là thừa. Tôi sẽ thực hiện theo khuyến cáo này. Quote Link to comment Share on other sites More sharing options...
Park Posted September 27, 2023 Share Posted September 27, 2023 Cảm ơn bài viết của anh , tôi sẽ chia sẽ thông tin này cho mọi người trong công ty tôi . Để mọi người cảnh giác hơn nữa về vấn đề lừa đảo ngày càng rầm rộ hiện nay. 1 Quote Link to comment Share on other sites More sharing options...
BabyShark Posted September 28, 2023 Share Posted September 28, 2023 Tôi thấy ngành này hiện đang bị ngắm nghía mạnh, giống như đang có một số chiến dịch toàn cầu đánh vào du lịch vốn ảnh hưởng nặng nề sau COVI. Đặc biệt, có vẻ đang có sự trợ giúp không nhỏ đến từ AI. Quote Link to comment Share on other sites More sharing options...
RED Posted October 11, 2023 Author Share Posted October 11, 2023 Sau khi có thêm thông tin thì hình thức lừa đảo này cũng bắt đầu bằng một mánh phishing. Kẻ gian đặt phòng khách sạn thông qua booking.com sau đó thông báo với khách sạn rằng anh/chị ta bị dị ứng với một loạt thực phẩm, hoặc có một loạt yêu cầu đặc biệt và dụ dỗ nhân viên khách sạn bấm vào đường dẫn để kích hoạt một loại mã độc có thể lấy trộm được thông tin tài khoản của khách sạn. 1 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.