Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

World Cup 1978 Chức Vô Địch Gây Nhiều Tranh Cãi Của Argentina Trên Sân Nhà

Khi đội trưởng Daniel Passarella giơ cao chiếc cúp vàng World Cup trên sân vận động Monumental một đêm tháng 6 năm 1978, cả Argentina như bừng tỉnh trong niềm hân hoan ngập tràn. Đây là lần đầu tiên quốc gia Nam...

FIFA công bố bằng chứng về hồ sơ giả mạo, LĐBĐ Malaysia giải thích vì gửi nhầm tài liệu

Ngày 6/10, FIFA đã chính thức công khai toàn bộ tài liệu liên quan đến vụ việc sử dụng hồ sơ nhập tịch không hợp lệ của 7 cầu thủ trong đội tuyển Malaysia. Các cầu thủ gồm Gabriel Felipe Arrocha, Facundo Tomas Garces, Rodrigo Julian Holgado, Imanol Javier Machuca, Joao Vitor Brandao Figueiredo, Jon Irazabal Iraurgui và Hector Alejandro Hevel...

LĐBĐ Malaysia quyết liệt phản đối phán quyết FIFA và cam kết đấu tranh đến cùng

Vào sáng ngày 7/10, những diễn biến mới từ vụ việc liên quan đến án phạt nghiêm khắc mà FIFA áp đặt lên Liên đoàn Bóng đá Malaysia (FAM) và nhóm bảy cầu thủ nhập tịch đã được công bố rộng rãi. FIFA đã chính thức tiết lộ chi tiết về những vi phạm dẫn đến quyết định xử phạt này,...

Nico O’Reilly chính thức được triệu tập lên đội tuyển Anh thay Reece James

Huấn luyện viên trưởng đội tuyển quốc gia Anh, Thomas Tuchel, đã quyết định trao cơ hội đầu tiên cho Nico O’Reilly sau sự vắng mặt của Reece James do chấn thương. Cầu thủ trẻ 20 tuổi thuộc biên chế Manchester City ban đầu chỉ nằm trong danh sách U21 Anh nhưng đã được đôn lên đội tuyển chính để chuẩn...

Sếp lớn AFC cảnh báo Malaysia có thể bị trừ điểm trước tuyển Việt Nam tại vòng loại Asian Cup 2027

Liên đoàn Bóng đá châu Á (AFC) vừa đưa ra thông báo quan trọng liên quan đến đội tuyển Malaysia. Tổng Thư ký AFC, ông Datuk Seri Windsor Paul, cho biết quá trình điều tra vụ việc nhập tịch cầu thủ của Malaysia đang bước vào giai đoạn cuối cùng và đây là một trong những vụ việc nghiêm trọng nhất...

FIFA và AFC giữ nguyên trọng tài điều khiển trận đấu của Indonesia tại vòng loại World Cup 2026

Liên đoàn Bóng đá thế giới (FIFA) cùng Liên đoàn Bóng đá châu Á (AFC) vừa có quyết định chính thức bác bỏ yêu cầu thay đổi trọng tài của Liên đoàn Bóng đá Indonesia (PSSI) cho trận đấu quan trọng ở vòng loại thứ 4 World Cup 2026. Theo đó, tổ trọng tài người Kuwait do trọng tài Ahmed Al-Ali...

FIFA Khẳng Định Malaysia Vi Phạm Luật Nhập Tịch Ảnh Hưởng Kết Quả Trận Việt Nam

Vụ việc liên quan đến việc Malaysia sử dụng 7 cầu thủ nhập tịch trong trận thắng đội tuyển Việt Nam với tỷ số 4-0 tại vòng loại Asian Cup 2027 đang gây tranh cãi lớn. FIFA đã chính thức lên tiếng trong văn bản dài 19 trang, xác định sai phạm nghiêm trọng khi hồ sơ nhập tịch của các...

Michael Owen nhận định nhiều thách thức ngăn Anh tiến xa tại World Cup 2026

Michael Owen bày tỏ sự lo ngại về khả năng thành công của đội tuyển Anh tại World Cup 2026 khi cho rằng có rất nhiều yếu tố bất lợi đang chờ đợi phía Tam Sư. Cựu tiền đạo nổi tiếng nhấn mạnh một số trụ cột như Harry Kane có thể không duy trì được phong độ đỉnh cao vào...

Tác Động Của Cuộc Biểu Tình Gen Z Đến Đội Tuyển Nepal Trước Khi Gặp Việt Nam

Cuộc biểu tình của thế hệ Gen Z đã tạo ra những ảnh hưởng nghiêm trọng đối với đội tuyển bóng đá Nepal trước trận đấu quan trọng gặp Việt Nam. Sự bất ổn và hỗn loạn tại thủ đô Kathmandu không chỉ khiến lịch thi đấu bị gián đoạn mà còn tác động sâu sắc đến tâm lý cũng như...