Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

Tết Dương lịch và Tết Nguyên đán là giai đoạn cao điểm của ngành du lịch, thu hút nhiều du khách trong và ngoài nước. (Ảnh: THÀNH ĐẠT)
Tết Dương lịch và Tết Nguyên đán là giai đoạn cao điểm của ngành du lịch, thu hút nhiều du khách trong và ngoài nước. (Ảnh: THÀNH ĐẠT)

Theo Cục Du lịch Quốc gia Việt Nam, tin tặc gửi email với các tiêu đề quen thuộc như: xác nhận đặt phòng, khiếu nại khách hàng, cập nhật thanh toán, hủy đặt phòng… được thiết kế gần như giống hoàn toàn email thật.

Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.

Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Nghiên cứu của các chuyên gia Bkav cho biết, ClickFix sử dụng PureRAT - một loại mã độc điều khiển từ xa cho phép tin tặc theo dõi người dùng, đánh cắp tài khoản, mở rộng tấn công và ẩn náu lâu dài.

Đáng chú ý, chiến dịch có dấu hiệu vận hành dưới mô hình “Attack-as-a-Service”, nghĩa là bất kỳ đối tượng nào cũng có thể mua công cụ và tiến hành tấn công mà không cần trình độ kỹ thuật cao, khiến mức độ nguy hiểm gia tăng.

Ngoài ra, theo báo cáo từ công ty dịch vụ Internet Netcraft (Anh), có một chiến dịch lừa đảo trực tuyến tinh vi đang nhắm tới khách du lịch trên toàn thế giới, nhắm vào nhóm đối tượng là những người lên kế hoạch du lịch hoặc chuẩn bị nhận phòng.

Tội phạm mạng này sẽ gửi hàng loạt email giả mạo các công ty du lịch uy tín như Airbnb, Booking.com, Expedia và Agoda nhằm đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Các email này được thiết kế chuyên nghiệp, sử dụng logo và bố cục giống hệt thư chính thức, đồng thời, tạo cảm giác cấp bách, yêu cầu người dùng xác nhận đặt phòng trong vòng 24 giờ để tránh bị hủy, khiến nạn nhân vội vàng hành động mà không kiểm tra kỹ.

Chiến dịch bắt đầu từ tháng 2/2025 và liên tục mở rộng. Tin tặc đăng ký hàng trăm tên miền mới mỗi ngày, đỉnh điểm là 511 tên miền được tạo vào ngày 20/3. Điểm tinh vi là khi nhấp vào liên kết, người dùng bị dẫn qua nhiều bước trung gian, trước khi tới trang lừa đảo thật sự.

Tại trang đích, nạn nhân thấy giao diện xác nhận đặt phòng hoàn chỉnh, có logo thương hiệu và mã CAPTCHA bảo mật giả mạo. Sau bước này, trang yêu cầu nhập đầy đủ thông tin thẻ thanh toán và thậm chí kiểm tra tính hợp lệ của số thẻ trước khi âm thầm thực hiện giao dịch gian lận.

Trang giả mạo còn hiển thị cửa sổ trò chuyện hỗ trợ khách hàng tự động, khuyến khích người dùng xác nhận tin nhắn SMS từ ngân hàng, nhưng thực tế đó là cảnh báo giao dịch bất thường do ngân hàng gửi. Netcraft cho biết, hệ thống này hỗ trợ tới 43 ngôn ngữ, cho phép tấn công du khách toàn cầu, với khả năng tự động thay đổi logo và giao diện tùy theo nạn nhân.

Cục Du lịch Quốc gia Việt Nam nhận định, với hàng chục nghìn cơ sở lưu trú tại Việt Nam đang hoạt động trên các nền tảng đặt phòng trực tuyến, nguy cơ bị tấn công ngày càng lớn, nhất là khi nhiều bộ phận lễ tân hoặc đặt phòng chưa được đào tạo đầy đủ về an ninh mạng. Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịchTết Nguyên đán sắp tới.

Các chuyên gia bảo mật khuyến cáo người dùng cảnh giác cao độ, kiểm tra kỹ địa chỉ email gửi đến; không mở tệp đính kèm, link lạ. Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức.

Đồng thời, việc triển khai hệ thống giám sát email, phần mềm diệt virus và giải pháp chống mã độc chuyên sâu là cần thiết. Bởi các phần mềm bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức phòng vệ cơ bản, không thể chống lại các dòng virus, ransomware hiện đại có khả năng ẩn mình lâu dài.

Có thể bạn quan tâm

Du khách tìm hiểu nghệ thuật điêu khắc gỗ tại Làng Củi Lũ.

Tiếp lửa cho nghề xưa phố Hội

Những ngày đầu năm mới, dòng người tìm đến Hội An có dịp chạm vào những lớp trầm tích văn hóa đang sống cùng đời sống đương đại. Các làng nghề, từ lò gốm cổ, phố đèn lồng, làng mộc, làng chiếu... chứng minh rằng dòng chảy di sản ở Hội An đang được tiếp nối bằng những cách làm sáng tạo và truyền cảm hứng, đặc biệt từ thế hệ trẻ.

Lãnh đạo cơ quan du lịch các quốc gia ASEAN tại Hội nghị Cơ quan Du lịch Quốc gia ASEAN lần thứ 63 diễn ra vào ngày 26/1 vừa qua. (Ảnh: TITC)

Diễn đàn Du lịch ASEAN 2026: Cơ hội để các quốc gia đồng kiến tạo tương lai du lịch khu vực

Là sự kiện được tổ chức thường niên dành riêng cho ngành du lịch ở khu vực Đông Nam Á, Diễn đàn Du lịch ASEAN là cơ hội để các quốc gia trao đổi quan điểm, chia sẻ kinh nghiệm, cùng nhìn lại những chuyển động của ngành và đề xuất các khuyến nghị nhằm thúc đẩy ngành du lịch của toàn khu vực tiếp tục tăng trưởng bền vững.

Lãnh đạo cơ quan du lịch các quốc gia ASEAN tại Hội nghị Cơ quan Du lịch quốc gia ASEAN lần thứ 63 diễn ra tại Philippines. (Ảnh: TITC)

Định vị Đông Nam Á là không gian du lịch năng động, thu hút khách thập phương

Nằm trong khuôn khổ Diễn đàn Du lịch ASEAN 2026, Hội nghị Cơ quan Du lịch quốc gia ASEAN lần thứ 63 diễn ra tại Philippines là dịp để các quốc gia cùng hướng tới một mô hình du lịch bền vững, gắn chặt tăng trưởng kinh tế, bảo tồn văn hóa và lợi ích cộng đồng. Từ đó, tạo nên sức bật dài hạn cho ngành du lịch toàn khu vực.

Hình ảnh gốc được chụp khi lãnh đạo Cục Du lịch Quốc gia Việt Nam dự cuộc gặp mặt chúc mừng kỷ niệm 30 năm thành lập Trung tâm Thông tin du lịch. (Ảnh: TITC)

Cục Du lịch Quốc gia Việt Nam cảnh báo hành vi phát tán thông tin sai sự thật

Ngày 26/1, Trung tâm Thông tin du lịch (Cục Du lịch Quốc gia Việt Nam) thông báo phát hiện một tài khoản trên Facebook lợi dụng hình ảnh có lãnh đạo Cục Du lịch Quốc gia Việt Nam, cắt ghép, chỉnh sửa nội dung, phát tán thông tin sai sự thật, gây hiểu nhầm và ảnh hưởng tiêu cực đến uy tín của cơ quan quản lý nhà nước.

Du khách trải nghiệm tàu hỏa hạng sang SJourney. (Ảnh: TITC)

Du lịch xuyên Việt bằng tàu hỏa: Hành trình trải nghiệm chậm rãi và giàu cảm xúc

Mới đây, Le Figaro và Ouest-France - hai tờ nhật báo nổi tiếng tại Pháp vừa đăng tải bài viết giới thiệu về dịch vụ khám phá Việt Nam bằng tàu hỏa hạng sang SJourney. Hành trình này diễn ra trong khoảng một tuần, khách du lịch sẽ được chiêm ngưỡng cảnh quan từ miền bắc tới miền nam khi di chuyển bằng tàu hỏa.

Thứ trưởng Văn hóa, Thể thao và Du lịch Hồ An Phong tặng hoa chúc mừng xã Đa Phúc ra mắt sản phẩm du lịch mới.

Đa Phúc khởi động du lịch xanh bên sông Cà Lồ

Chiều 24/1, tại khu vực bãi bồi ven sông Cà Lồ (xã Đa Phúc, thành phố Hà Nội), Ủy ban nhân dân xã Đa Phúc tổ chức khai mạc chương trình “Du lịch xanh Đa Phúc - River Camping”, đánh dấu bước khởi đầu cho định hướng phát triển du lịch xanh, du lịch trải nghiệm gắn với nông nghiệp và văn hóa địa phương.

Du lịch - điểm sáng trong bức tranh kinh tế, xã hội Việt Nam

Du lịch - điểm sáng trong bức tranh kinh tế, xã hội Việt Nam

Nhìn lại giai đoạn 2021-2025, ngành du lịch đã có những bước tăng trưởng ấn tượng, đóng góp ổn định từ 6-8% GDP mỗi năm và trở thành điểm sáng trong bức tranh kinh tế, xã hội của đất nước. Trong 5 năm qua, Việt Nam đón gần 55 triệu lượt khách quốc tế, gần 500 triệu lượt khách nội địa, tổng doanh thu ước đạt 3.200.000 tỷ đồng.

Du khách quốc tế “check-in” từ Cầu Hôn, Phú Quốc, tỉnh An Giang.

Khẳng định vị thế của du lịch trên bản đồ toàn cầu

Muốn tăng trưởng bền vững, bên cạnh chú trọng về “lượng”, du lịch Việt Nam còn cần đặt trọng tâm vào “chất”. Đây chính là “chìa khóa” để du lịch nước nhà nâng tầm giá trị, khẳng định vị thế, tăng cường năng lực cạnh tranh trên bản đồ du lịch toàn cầu.

Du lịch golf được xác định là một trong những sản phẩm ưu tiên của ngành du lịch Việt Nam. (Ảnh: TTXVN)

Thúc đẩy du lịch golf phát triển mạnh mẽ

Việt Nam được đánh giá là một trong những điểm đến lý tưởng, tiềm năng hàng đầu châu Á về phát triển du lịch golf khi sở hữu địa hình đa dạng, từ bờ biển dài với những bãi tắm đẹp, đến cảnh quan thiên nhiên hùng vĩ, khí hậu nhiệt đới... tất cả đều thuận lợi đầu tư sân golf, cũng như thu hút du khách yêu bộ môn thể thao này.

Khách du lịch ghé thăm Thượng Hải, Trung Quốc. (Ảnh: THX/TTXVN)

Du lịch thế giới đạt mức tăng trưởng mới với 1,52 tỷ lượt khách quốc tế

Số liệu mới nhất từ Tổ chức Du lịch Liên hợp quốc (UN Tourism) công bố cho thấy, trong năm 2025, ngành du lịch thế giới đã đạt mốc tăng trưởng mới với 1,52 tỷ lượt khách quốc tế. Động lực tăng trưởng chính được ghi nhận nhờ sự bùng nổ mạnh mẽ các hoạt động du lịch tại khu vực châu Á và châu Phi.

Lễ hội Pháo hoa quốc tế Đà Nẵng (DIFF)-thương hiệu du lịch đẳng cấp nâng tầm vị thế Đà Nẵng trên bản đồ du lịch thế giới.

Du lịch Đà Nẵng - điểm tựa cho một chu kỳ tăng trưởng mới

Du lịch Đà Nẵng đang hội tụ đầy đủ điều kiện để bước vào một chu kỳ tăng trưởng mới, hướng tới mục tiêu Đà Nẵng trở thành Điểm đến du lịch hàng đầu châu Á. Năm 2026 là năm bản lề cho Đà Nẵng tập trung đầu tư mạnh cho ngành du lịch - lĩnh vực then chốt, mũi nhọn trong phát triển kinh tế-xã hội của thành phố.