Cảnh báo chiêu lừa đảo giả mạo Airbnb, Booking.com quy mô lớn

Thời gian gần đây, cơ quan chức năng và các chuyên gia an ninh mạng liên tục phát hiện nhiều chiến dịch lừa đảo tinh vi mạo danh các nền tảng đặt phòng nổi tiếng như Airbnb hoặc Booking.com, nhằm chiếm đoạt thông tin thẻ tín dụng và dữ liệu cá nhân của người dùng.

12:26, 16/11/2025
Một chiến dịch lừa đảo (phishing) quy mô toàn cầu đang nhắm trực tiếp vào khách du lịch, sử dụng hơn 4.300 tên miền giả mạo các thương hiệu lớn
Một chiến dịch lừa đảo (phishing) quy mô toàn cầu đang nhắm trực tiếp vào khách du lịch, sử dụng hơn 4.300 tên miền giả mạo các thương hiệu lớn.

Theo Microsoft, tội phạm mạng đã triển khai một chiến dịch nhắm tới các nhân viên khách sạn, quản lý lưu trú và khách hàng bằng cách giả mạo email “Booking.com” rất chuyên nghiệp. Thủ đoạn này sử dụng kỹ thuật “ClickFix” – buộc người nhận nhấp vào đường link, sau đó cài phần mềm độc hại để đánh cắp thông tin đăng nhập, thẻ ngân hàng hoặc mã OTP.

Một số trang web giả mạo của Booking.com được thiết kế y hệt bản gốc, có biểu tượng khóa bảo mật, giao diện “chuyên nghiệp” như thật. Khi người dùng nhấp vào, họ bị chuyển hướng đến trang “thanh toán” giả, nhập thông tin thẻ ngân hàng và bị tội phạm chiếm quyền thanh toán hoặc rút tiền. 

Không chỉ Booking.com, các chiêu lừa tương tự cũng được dùng đối với Airbnb. Tội phạm lập fanpage giả mạo khách sạn hoặc chủ nhà Airbnb, sử dụng hình ảnh thật của cơ sở lưu trú, sau đó yêu cầu người đặt phòng chuyển tiền cọc hoặc toàn bộ phí qua tài khoản cá nhân thay vì qua nền tảng chính thức. Khi nạn nhân chuyển tiền, kẻ lừa đảo biến mất hoặc ngắt liên lạc hoàn toàn.

Theo Phòng An ninh mạng, người dùng nên cực kỳ thận trọng khi đặt phòng qua mạng: ưu tiên sử dụng các nền tảng uy tín (như Airbnb, Booking.com), kiểm tra kỹ tên miền, email người gửi và tránh nhấp vào các đường link lạ hoặc cài ứng dụng từ bên thứ ba. Nếu được yêu cầu chuyển khoản ngoài hệ thống hoặc thanh toán vào tài khoản cá nhân, người dùng nên dừng lại và xác minh với bên cho thuê hoặc nền tảng đặt phòng.

Ngoài ra, Microsoft khuyến nghị người dùng thường xuyên cập nhật phần mềm diệt virus, dùng phương thức thanh toán an toàn (thẻ tín dụng có bảo vệ hoặc mã OTP), và luôn kiểm tra lại hóa đơn, thông tin xác minh trước khi xác nhận thanh toán. Với sự tinh vi ngày càng gia tăng của thủ đoạn giả mạo du lịch trực tuyến, mỗi người dùng đặt phòng cần nâng cao cảnh giác, tự bảo vệ thông tin và tránh trở thành nạn nhân của những “cái bẫy du lịch” trên mạng.

Thanh Huyền

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm