駭客冒充知名訂房網站Booking.com,針對旅館員工進行釣魚攻擊,企圖竊取個資或入侵系統。攻擊者利用區塊鏈技術隱匿身分,並針對東南亞及歐美地區特定目標進行有組織的攻擊行動。
🔍 防詐解析
駭客透過偽造Booking.com的官方身分,發送釣魚郵件或訊息誘騙旅館員工點擊連結,進而竊取帳號密碼或植入惡意軟體。攻擊者利用區塊鏈技術的匿名特性,讓追蹤來源變得極度困難,增加執法難度。一般民眾與企業員工容易因對知名品牌的信任而放鬆警惕,未仔細核對發件人地址即輕信內容。建議企業加強員工資安教育,並對所有外部連結進行嚴格驗證,避免直接點擊不明來源的連結。
🚩 紅旗特徵
- •冒充知名訂房網站發送訊息
- •利用區塊鏈技術隱匿攻擊來源
- •針對特定行業員工進行有組織攻擊
關鍵字
Booking.com釣魚攻擊區塊鏈隱匿旅館業個資竊取
查看原始報導 ↗(iThome)
