Cảnh báo nguy cơ lừa đảo trực tuyến vào mùa cao điểm du lịch

Cục Du lịch Quốc gia Việt Nam thông tin, vừa có một chiến dịch tấn công mạng quy mô toàn cầu mang tên ClickFix đang lan rộng và nhắm trực tiếp tới các khách sạn, homestay, resort và cơ sở lưu trú tại Việt Nam. Hình thức tấn công chủ yếu dựa trên việc giả mạo email của các nền tảng đặt phòng phổ biến như: Booking.com, Expedia…

Tết Dương lịch và Tết Nguyên đán là giai đoạn cao điểm của ngành du lịch, thu hút nhiều du khách trong và ngoài nước. (Ảnh: THÀNH ĐẠT)
Tết Dương lịch và Tết Nguyên đán là giai đoạn cao điểm của ngành du lịch, thu hút nhiều du khách trong và ngoài nước. (Ảnh: THÀNH ĐẠT)

Theo Cục Du lịch Quốc gia Việt Nam, tin tặc gửi email với các tiêu đề quen thuộc như: xác nhận đặt phòng, khiếu nại khách hàng, cập nhật thanh toán, hủy đặt phòng… được thiết kế gần như giống hoàn toàn email thật.

Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.

Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.

Nghiên cứu của các chuyên gia Bkav cho biết, ClickFix sử dụng PureRAT - một loại mã độc điều khiển từ xa cho phép tin tặc theo dõi người dùng, đánh cắp tài khoản, mở rộng tấn công và ẩn náu lâu dài.

Đáng chú ý, chiến dịch có dấu hiệu vận hành dưới mô hình “Attack-as-a-Service”, nghĩa là bất kỳ đối tượng nào cũng có thể mua công cụ và tiến hành tấn công mà không cần trình độ kỹ thuật cao, khiến mức độ nguy hiểm gia tăng.

Ngoài ra, theo báo cáo từ công ty dịch vụ Internet Netcraft (Anh), có một chiến dịch lừa đảo trực tuyến tinh vi đang nhắm tới khách du lịch trên toàn thế giới, nhắm vào nhóm đối tượng là những người lên kế hoạch du lịch hoặc chuẩn bị nhận phòng.

Tội phạm mạng này sẽ gửi hàng loạt email giả mạo các công ty du lịch uy tín như Airbnb, Booking.com, Expedia và Agoda nhằm đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Các email này được thiết kế chuyên nghiệp, sử dụng logo và bố cục giống hệt thư chính thức, đồng thời, tạo cảm giác cấp bách, yêu cầu người dùng xác nhận đặt phòng trong vòng 24 giờ để tránh bị hủy, khiến nạn nhân vội vàng hành động mà không kiểm tra kỹ.

Chiến dịch bắt đầu từ tháng 2/2025 và liên tục mở rộng. Tin tặc đăng ký hàng trăm tên miền mới mỗi ngày, đỉnh điểm là 511 tên miền được tạo vào ngày 20/3. Điểm tinh vi là khi nhấp vào liên kết, người dùng bị dẫn qua nhiều bước trung gian, trước khi tới trang lừa đảo thật sự.

Tại trang đích, nạn nhân thấy giao diện xác nhận đặt phòng hoàn chỉnh, có logo thương hiệu và mã CAPTCHA bảo mật giả mạo. Sau bước này, trang yêu cầu nhập đầy đủ thông tin thẻ thanh toán và thậm chí kiểm tra tính hợp lệ của số thẻ trước khi âm thầm thực hiện giao dịch gian lận.

Trang giả mạo còn hiển thị cửa sổ trò chuyện hỗ trợ khách hàng tự động, khuyến khích người dùng xác nhận tin nhắn SMS từ ngân hàng, nhưng thực tế đó là cảnh báo giao dịch bất thường do ngân hàng gửi. Netcraft cho biết, hệ thống này hỗ trợ tới 43 ngôn ngữ, cho phép tấn công du khách toàn cầu, với khả năng tự động thay đổi logo và giao diện tùy theo nạn nhân.

Cục Du lịch Quốc gia Việt Nam nhận định, với hàng chục nghìn cơ sở lưu trú tại Việt Nam đang hoạt động trên các nền tảng đặt phòng trực tuyến, nguy cơ bị tấn công ngày càng lớn, nhất là khi nhiều bộ phận lễ tân hoặc đặt phòng chưa được đào tạo đầy đủ về an ninh mạng. Các email giả mạo có giao diện tinh vi khiến người nhận rất khó phân biệt thật-giả, đặc biệt, trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịchTết Nguyên đán sắp tới.

Các chuyên gia bảo mật khuyến cáo người dùng cảnh giác cao độ, kiểm tra kỹ địa chỉ email gửi đến; không mở tệp đính kèm, link lạ. Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức.

Đồng thời, việc triển khai hệ thống giám sát email, phần mềm diệt virus và giải pháp chống mã độc chuyên sâu là cần thiết. Bởi các phần mềm bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức phòng vệ cơ bản, không thể chống lại các dòng virus, ransomware hiện đại có khả năng ẩn mình lâu dài.

Có thể bạn quan tâm

Nổi trống khai hội du lịch biển Hải Tiến 2026.

Hải Tiến-Khát vọng vươn xa

Tối 30/4, tại Quảng trường biển, xã Hoằng Tiến và xã Hoằng Thanh, tỉnh Thanh Hóa tưng bừng khai mạc Lễ hội du lịch biển Hải Tiến năm 2026 có chủ đề “Hải Tiến - Khát vọng vươn xa”.

Chương trình nghệ thuật hoành tráng tại Carnaval Hạ Long 2026.

Sôi động Carnaval Hạ Long 2026

Tối 30/4, tại Quảng trường 30/10, phường Hạ Long (Quảng Ninh) đã diễn ra Lễ hội Carnaval Hạ Long 2026 - “Kỳ quan bừng sáng kỷ nguyên mới” với sự tham gia của hàng trăm diễn viên, nghệ sĩ, các đoàn nghệ thuật quốc tế, các nghệ nhân dân gian đã tạo nên một Carnaval độc đáo, hấp dẫn, riêng có của Quảng Ninh.

Tưng bừng khai mạc Lễ hội mùa hè Sa Pa 2026.

Khai mạc Lễ hội mùa hè Sa Pa năm 2026

Tối 29/4, tại Khu du lịch quốc gia Sa Pa, tỉnh Lào Cai, Lễ hội mùa hè Sa Pa năm 2026 chính thức khai mạc, đây là điểm nhấn trong chuỗi “Lễ hội 5 mùa” của phường Sa Pa, góp phần đẩy mạnh kích cầu, xúc tiến và quảng bá du lịch.

Phó Chủ tịch nước Võ Thị Ánh Xuân (bìa phải) trao Huân chương Lao động hạng Nhất cho Ban lãnh đạo Tổng Công ty Du lịch Sài Gòn. (Ảnh: LINH BẢO)

Trao Huân chương Lao động hạng Nhất cho Tổng Công ty Du lịch Sài Gòn

Sáng 29/4, tại Nhà hát Thành phố, Tổng Công ty Du lịch Sài Gòn (Saigontourist Group) tổ chức sự kiện “Hành trình 50 năm vươn mình cùng đất nước” và Lễ đón nhận Huân chương Lao động hạng Nhất (lần thứ 2) nhân Kỷ niệm 51 năm Ngày Giải phóng miền nam, thống nhất đất nước (30/4/1975-30/4/2026).

Du khách lên đảo Cô Tô được hướng dẫn sử dụng túi đựng thân thiện với môi trường thay cho túi nilon và túi nhựa. (Ảnh: QUANG THỌ)

Giải pháp giảm rác thải nhựa trong du lịch

Tình trạng xả rác thải nhựa trong du lịch đang tạo sức ép ngày càng lớn đối với nhiều địa phương. Nếu không sớm khắc phục, áp lực bảo vệ môi trường tiếp tục gia tăng, đồng thời ảnh hưởng trực tiếp đến chất lượng điểm đến và tính bền vững của ngành du lịch.

Khu tưởng niệm cố nhạc sĩ Cao Văn Lầu, một trong những công trình biểu tượng trưng bày và lưu giữ về văn hóa phi vật thể tại Cà Mau.

Văn hóa Cà Mau níu giữ cội nguồn, mở đường du lịch

Cà Mau đâu chỉ có rừng mặn hiên ngang chắn sóng, hay những vuông tôm trù phú vươn mình đón nắng. Vùng cực nam Tổ quốc còn ôm ấp một kho tàng văn hóa đồ sộ, là kết tinh từ mồ hôi và khát vọng của bao thế hệ đi mở cõi. Thế nhưng, guồng quay hối hả của đô thị hóa đang lặng lẽ bào mòn không gian văn hóa ấy.

Màn trình diễn của buổi khai mạc.

Lâm Đồng khai mạc mùa du lịch hè

Tối 26/4, Ủy ban nhân dân tỉnh Lâm Đồng tổ chức lễ khai mạc “Mùa du lịch hè năm 2026” và công bố Quy hoạch chung xây dựng Khu du lịch quốc gia Mũi Né tại khu vực trước Nhà hát và Triển lãm văn hóa nghệ thuật tỉnh (đường Nguyễn Tất Thành, phường Phan Thiết).

Một cơ sở lưu trú ở miền Nam Algeria.

Đưa sa mạc Sahara thành điểm đến quốc tế

Ngành du lịch miền nam Algeria đang ghi nhận sự tăng trưởng ấn tượng, đón được khoảng 470.000 lượt khách trong mùa du lịch kéo dài từ tháng 10/2025 đến tháng 4/2026. Kết quả này đánh dấu bước tiến quan trọng trong chiến lược đưa sa mạc Sahara thành điểm đến quốc tế.

Phố phường xứ ngàn hoa Đà Lạt thông thoáng trong ngày đầu kỳ nghỉ lễ Giỗ Tổ.

[Ảnh] Lâm Đồng ngàn hoa thông thoáng trong ngày đầu kỳ nghỉ lễ Giỗ Tổ

Ngày 26/4 (tức ngày 10/3 Âm lịch), ngày đầu của kỳ nghỉ lễ Giỗ Tổ Hùng Vương, lượng du khách bắt đầu hành trình trải nghiệm xứ ngàn hoa Đà Lạt, tỉnh Lâm Đồng. Với nắng lạnh đặc trưng, Đà Lạt đang là điểm đến lý tưởng. Ghi nhận trong chiều cùng ngày, các đường phố ở khu vực trung tâm Lâm Đồng ngàn hoa vẫn thông thoáng.