Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Sức mạnh của U23 Việt Nam khiến truyền thông UAE phải dè chừng

Truyền thông UAE đã nhanh chóng nhắc tên U23 Việt Nam ngay sau khi đội nhà giành vé vào tứ kết U23 châu Á 2026, đồng thời bày tỏ sự thận trọng trước sức mạnh của đại diện Đông Nam Á sau...

Một cột mốc lịch sử mang tên U23 Việt Nam

Chiến thắng trước Saudi Arabia luôn là mục tiêu mà bóng đá Việt Nam theo đuổi trong nhiều năm. Và tối 12/01/2026, tại sân vận động Prince Abdullah Al-Faisal (Jeddah), đội tuyển U23 Việt Nam đã hiện thực hóa điều đó bằng một màn trình diễn bản lĩnh, kỷ luật và hiệu quả, qua đó tạo nên cột mốc lịch sử...

FIFA gọi tên cặp đôi đưa U23 Việt Nam vào lịch sử

Sau chiến thắng lịch sử trước U23 Ả Rập Xê Út, U23 Việt Nam không chỉ toàn thắng vòng bảng, giành 9 điểm tuyệt đối và đoạt vé tứ kết, mà còn nhận được sự ghi nhận đặc biệt từ FIFA. Trên fanpage chính thức, FIFA World Cup đăng tải dòng trạng thái gây chú ý: “Bay như TK1, sút như...

CĐV Trung Quốc xôn xao khi U23 Việt Nam lập kỳ tích lịch sử

Sau chiến thắng gây chấn động trước U23 Ả Rập Xê Út, U23 Việt Nam không chỉ tạo dấu ấn mạnh mẽ tại VCK U23 châu Á 2026, mà còn khiến cộng đồng CĐV Trung Quốc đồng loạt phản ứng, bày tỏ sự thán phục và bất ngờ trước bước tiến vượt bậc của bóng đá Việt Nam. Ở lượt trận...

AFC gây chú ý: U23 Việt Nam đủ khả năng lên ngôi vô địch châu Á

Sau những gì đã thể hiện tại vòng bảng U23 châu Á 2026, nhận định từng gây tranh cãi của Liên đoàn Bóng đá châu Á (AFC) về khả năng vô địch của U23 Việt Nam đang dần cho thấy cơ sở rõ ràng và thuyết phục. Trước thềm giải đấu, AFC từng khiến dư luận bất ngờ khi đánh giá...

CĐV Nhật Bản thừa nhận: Tránh U23 Việt Nam ở tứ kết là “dễ thở”

Sau khi vòng bảng U23 châu Á 2026 khép lại, phản ứng từ cổ động viên Nhật Bản nhanh chóng thu hút sự chú ý, đặc biệt khi U23 Nhật Bản không phải đối đầu U23 Việt Nam ở tứ kết – đội bóng đang gây ấn tượng mạnh với thành tích toàn thắng. Việc U23 Việt Nam giành ngôi nhất...

Trung Kiên “đóng cửa” khung thành, U23 Việt Nam khuất phục chủ nhà

Trong chiến thắng tối thiểu nhưng mang ý nghĩa lịch sử của U23 Việt Nam trước U23 Ả Rập Xê Út tại VCK U23 châu Á, bên cạnh bàn thắng của Đình Bắc, cái tên để lại dấu ấn đậm nét nhất chính là thủ môn Trần Trung Kiên. Ngay từ hiệp một, U23 Ả Rập Xê Út chủ động đẩy...

Đình Bắc Ghi Bàn, U23 Việt Nam Vào Tứ Kết Với 9 Điểm Tuyệt Đối

(Kết quả bóng đá) – Bàn thắng quyết định của Đình Bắc trong hiệp 2 đã giúp U23 Việt Nam đánh bại U23 Ả Rập Xê Út, khép lại vòng bảng U23 châu Á bằng thành tích toàn thắng và vị thế số một bảng A. Cuộc đối đầu tranh ngôi đầu bảng A đã diễn ra đúng với tính chất...

Nét Bản Lĩnh Của Crystal Palace Trong Trận FA Cup Tại Macclesfield

Crystal Palace đã chính thức dừng bước tại FA Cup sau chuyến làm khách tới Macclesfield. Dù kết quả không như mong muốn, trận đấu vẫn để lại nhiều khoảnh khắc phản ánh tinh thần NET của “Những chú đại bàng”. Trong trận đấu tại Macclesfield, Crystal Palace nhập cuộc với sự chủ động nhất định và nỗ lực duy trì cấu...