Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Dự đoán Ajax gặp Benfica lúc 0h45 ngày 26/11 tại Champions League 2025/26 với nhiều bất lợi cho chủ nhà

Ajax đang trải qua một giai đoạn đầy thử thách tại Champions League khi chưa kiếm được điểm nào và đứng cuối bảng. Tình trạng yếu kém của họ cũng thể hiện rõ ở sân chơi quốc nội khi chỉ giành được...

Tuyển Việt Nam thắng đậm 14-0, vượt mặt Malaysia để giữ vị trí đầu bảng châu Á

Ở lượt trận mở màn bảng C vòng loại giải U17 châu Á 2026, U17 Việt Nam gây ấn tượng mạnh khi giành chiến thắng áp đảo với tỷ số 14-0 trước U17 Quần đảo Bắc Mariana. Kết quả này không chỉ giúp đội bóng trẻ của Việt Nam củng cố vị trí dẫn đầu bảng mà còn vượt qua thành...

Harry Amass Tỏa Sáng Rực Rỡ, Sheffield Wednesday Muốn Man Utd Loại Bỏ Điều Khoản Gọi Lại

Harry Amass đang gây ấn tượng mạnh mẽ trong màu áo Sheffield Wednesday tại giải Hạng Nhất Anh, khiến Manchester United phải cân nhắc kỹ lưỡng về tương lai của cầu thủ trẻ này trong kỳ chuyển nhượng mùa Đông. Đội bóng chủ quản hiện đang đứng trước đề nghị từ phía Sheffield Wednesday nhằm vô hiệu hóa điều khoản cho...

Greenwood bùng nổ phong độ chói sáng, dẫn đầu hàng công Marseille tại Ligue 1 mùa giải 2023-2024

Tiền đạo Mason Greenwood đang thể hiện phong độ xuất sắc cùng câu lạc bộ Marseille tại Ligue 1 mùa giải 2023-2024. Vượt lên trở thành đầu tàu trên mặt trận tấn công, anh góp công lớn giúp đội bóng thành phố cảng giành chiến thắng tưng bừng trước Nice với tỷ số 5-1. Sự bùng nổ của Greenwood không chỉ...

Anthony Elanga thăng hoa làm lộ rõ sai lầm chuyển nhượng của Man United

Anthony Elanga đang nổi lên như một trong những ngôi sao sáng giá nhất Ngoại hạng Anh sau khi rời Manchester United với mức giá chỉ 15 triệu bảng vào mùa hè năm 2023. Sự tiến bộ vượt bậc của cầu thủ người Thụy Điển tại Nottingham Forest đã phơi bày rõ nét những sai sót trong chính sách chuyển nhượng...

Pulisic lập công, Maignan xuất sắc giúp Milan vượt qua Inter trong trận derby căng thẳng

AC Milan đã giành chiến thắng sít sao 1-0 trước Inter Milan trong trận derby Milano đầy kịch tính, nhờ pha ghi bàn quan trọng của Christian Pulisic cùng màn trình diễn ấn tượng của thủ môn Mike Maignan. Chiến thắng này không chỉ mang về ba điểm giá trị mà còn thể hiện rõ tinh thần đồng đội và sự...

Sân Camp Nou chính thức mở cửa trở lại đánh dấu thành công lớn của Joan Laporta

Sân vận động Camp Nou đã chính thức đón khán giả trở lại sau gần ba năm vắng bóng, tạo nên cột mốc quan trọng cho chủ tịch Joan Laporta. Sự kiện này không chỉ đánh dấu sự tái sinh của mái nhà bóng đá xứ Catalonia mà còn củng cố vị thế lãnh đạo của ông Laporta trước thềm cuộc...

Pickford tỏa sáng giúp Everton đánh bại Man United tại Ngoại hạng Anh

Man United tiếp tục trải qua một trận đấu đáng thất vọng khi để thua Everton với tỷ số 0-1 ngay trên sân nhà tại vòng 12 Ngoại hạng Anh. Dù được thi đấu hơn người từ rất sớm khi Idrissa Gana Gueye của Everton nhận thẻ đỏ trực tiếp phút 13, nhưng đội chủ nhà lại không thể tận dụng...

PVF-CAND chính thức chia tay HLV Thạch Bảo Khanh, hé lộ tên tuổi thuyền trưởng mới trong thời gian tới

CLB PVF-CAND vừa công bố quyết định chấm dứt hợp tác với HLV Thạch Bảo Khanh vào giai đoạn V-League tạm nghỉ để nhường sân cho các đợt tập trung của đội U22 Việt Nam chuẩn bị SEA Games 33 và đội U23 hướng tới VCK U23 châu Á 2026. Thông tin này được đăng tải trên trang chủ của đội...