28/11/2024

Hàng triệu khách đặt du lịch trực tuyến gặp nguy

1,4 triệu tài khoản khách hàng gồm thẻ thanh toán trên website Viator thuộc TripAdvisor bị hack. Tội phạm mạng bắt đầu “xài tiền chùa”.

 

Hàng triệu khách đặt du lịch trực tuyến gặp nguy

1,4 triệu tài khoản khách hàng gồm thẻ thanh toán trên website Viator thuộc TripAdvisor bị hack. Tội phạm mạng bắt đầu “xài tiền chùa”.

Hệ thống đặt tour và dịch vụ du lịch Viator thuộc TripAdvisor đã bị hacker cuỗm 1,4 triệu thông tin dữ liệu khách hàng bao gồm thẻ thanh toán - Ảnh: TheHackerNews
Hệ thống đặt tour và dịch vụ du lịch Viator thuộc TripAdvisor đã bị hacker cuỗm 1,4 triệu thông tin dữ liệu khách hàng bao gồm thẻ thanh toán – Ảnh: TheHackerNews

Viator, website đặt du lịch trực tuyến vừa xác nhận bị thất thoát dữ liệu khách hàng, ước tính có đến 1,4 triệu người dùng có tài khoản trên website bị ảnh hưởng.

Viator là công ty có trụ sở tại San Francisco hoạt động hơn 10 năm qua, cung cấp dịch vụ đặt tour du lịch và các dịch vụ du lịch khác, được TripAdvisor mua lại với khoảng 200 triệu USD vào tháng 7. TripAdvisor hiện là website về du lịch lớn nhất thế giới.

Theo thông báo chính thức từ Viator, công ty được nhà cung cấp dịch vụ thẻ cảnh báo những dấu hiệu “xài tiền chùa” của tội phạm mạng từ thẻ tín dụng của khách hàng Viator vào ngày 2-9. Viator đã thuê những chuyên gia an ninh mạng thực hiện điều tra phối hợp cùng nhà chức trách, tìm hiểu hệ thống đã bị ảnh hưởng thế nào.

Kết quả điều tra cho thấy gần 1,4 triệu khách hàng Viator có nguy cơ bị ảnh hưởng bởi vụ tấn công mạng. Trong đó, thẻ thanh toán (thẻ tín dụng, thẻ ghi nợ) của 880.000 khách hàng bị rơi vào tay tội phạm mạng, bao gồm chi tiết thông tin về thẻ như số thẻ đã mã hóa, ngày hết hạn, tên, địa chỉ, email, cũng như thông tin tài khoản của họ trên Viator như email, mật khẩu đã mã hóa và tên tài khoản (nickname).

Viator không lưu mã số bảo mật gồm bốn ký tự số ở mặt sau thẻ.

Viator khuyến cáo những khách hàng từng đặt hàng trực tuyến trên website của mình theo dõi các giao dịch thẻ, báo với công ty hay ngân hàng cung cấp dịch vụ thẻ. Đồng thời tạo mật khẩu mới cho tài khoản Viator của mình, cũng như các website dùng chung mật khẩu với Viator.