Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Xuân Ca tỏa sáng với màn đối đáp chuẩn văn mẫu khiến người hâm mộ say đắm

Xuân Ca được biết đến như một nữ TikToker sở hữu những bản dance cover thu hút hàng triệu lượt xem, nhưng cô còn hơn thế với sự lột xác ngoạn mục về nhan sắc cùng thần thái ngày càng thăng hoa....

Meta Thực Hiện Sa Thải 8.000 Nhân Viên Trong Tháng 5 Dù Lợi Nhuận Vượt 60 Tỷ USD Kỷ Nguyên AI Bắt Đầu

Meta, tập đoàn sở hữu các nền tảng mạng xã hội hàng đầu thế giới, vừa thông báo kế hoạch sa thải khoảng 8.000 nhân viên trong đợt đầu tiên diễn ra vào ngày 20/5/2026. Đây là bước đi quan trọng trong chiến lược tái cấu trúc của công ty nhằm thích ứng với kỷ nguyên trí tuệ nhân tạo (AI)....

Cập nhật kết quả xổ số miền Nam ngày 19-4 của Tiền Giang, Kiên Giang và Lâm Đồng

Ngày 19-4, kết quả xổ số miền Nam đã chính thức được công bố, thu hút sự quan tâm đông đảo của người chơi trên toàn khu vực. Ba tỉnh Tiền Giang, Kiên Giang và Lâm Đồng là những địa phương phát hành xổ số hôm nay với các giải đặc biệt gây chú ý. Đây là thông tin được cập...

Nữ streamer gợi cảm hối hận sau phát ngôn chỉ trích đồng nghiệp gây bức xúc vì bị quấy rối

Nữ streamer nổi tiếng với hình ảnh gợi cảm vừa trải qua làn sóng tranh cãi dữ dội khi công khai chỉ trích đồng nghiệp trong cộng đồng mạng. Bắt đầu từ việc chịu đựng tình trạng bị quấy rối trực tuyến kéo dài gần một năm, cô đã không kiềm chế được cảm xúc và lên tiếng phản hồi một...

Nguyễn Trần Duy Nhất lập kỳ tích ngược dòng ngoạn mục sau 39 cú đấm tại giải MMA hàng đầu

Trận tứ kết hạng cân 60kg tại LION Championship 2022 giữa Nguyễn Trần Duy Nhất và Lê Văn Tuần đã ghi dấu là màn so tài mãn nhãn, đầy cảm xúc. Võ sĩ kỳ cựu người Nha Trang phải trải qua những khoảnh khắc căng thẳng khi liên tiếp chịu đến 39 cú đấm trong hiệp đầu tiên từ đối thủ...

Curry tỏa sáng, Golden State Warriors tiến sát tấm vé play-off NBA 2025-2026

Stephen Curry đã có một màn trình diễn xuất sắc giúp Golden State Warriors giành chiến thắng nghẹt thở 126-121 trước Los Angeles Clippers trong trận play-in đầu tiên của NBA mùa giải 2025-2026. Với 35 điểm cùng hiệu suất ghi bàn ấn tượng hơn 52%, ngôi sao này trở thành nhân tố chủ chốt dẫn dắt Warriors lội ngược dòng...

Padel Góp Mặt ASIAD 2026 Trong Khi Pickleball Chưa Tham Gia SEA Games

Padel đã chính thức được đưa vào chương trình thi đấu của Đại hội Thể thao châu Á (ASIAD) 2026 sẽ tổ chức tại Aichi – Nagoya, Nhật Bản, trở thành môn thể thao đầu tiên trong số các bộ môn mới được Hội đồng Olympic châu Á công nhận và đưa vào đại hội. Trong khi đó, pickleball, dù đang...

T1 giành chiến thắng cách biệt trước KRX nhưng vẫn đối mặt nhiều thách thức nội tại

Chiến thắng của T1 trước KRX giúp đội tuyển này cải thiện vị trí trên bảng xếp hạng, mang đến sự yên tâm nhất định cho người hâm mộ. Tuy nhiên, dù kết quả trận đấu áp đảo, đội hình T1 vẫn để lộ nhiều điểm yếu cần khắc phục. Những vấn đề này có thể ảnh hưởng đến phong độ...

Jannik Sinner Tận Dụng Cơ Hội Vàng Khi Alcaraz Rút Khỏi Thượng Hải Masters 2025

Carlos Alcaraz vừa quyết định không tham dự giải Thượng Hải Masters 2025, tạo điều kiện thuận lợi cho Jannik Sinner trong cuộc đua giành ngôi vô địch tại giải đấu Masters 1000 quan trọng này. Là tay vợt số 2 thế giới hiện nay, Sinner vẫn sẽ góp mặt sau khi kết thúc hành trình ở China Open tại Bắc...