Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thể Thao Số 247 Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng...

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

UEFA siết chặt kiểm soát tài chính khiến Chelsea và Aston Villa đứng trước áp lực lớn

Việc UEFA thắt chặt các quy định tài chính đang tạo ra nhiều lo ngại cho các câu lạc bộ hàng đầu Ngoại hạng Anh, đặc biệt là Chelsea và Aston Villa. Quy định về lợi nhuận và bền vững (PSR) không...

Tân binh tỏa sáng giúp Thể Công Viettel hủy diệt CA TP HCM tại vòng 2 V-League

Trận đấu tâm điểm vòng 2 V-League 2025/26 trên sân Hàng Đẫy chứng kiến màn trình diễn xuất sắc của Thể Công Viettel khi họ giành chiến thắng áp đảo 3-0 trước CA TP. HCM. Chiến thắng này đánh dấu bước khởi đầu suôn sẻ cho đội bóng áo lính dưới sự dẫn dắt của HLV Velizar Popov, đồng thời thể...

Nhận định trận Marseille vs Paris FC giành trọn 3 điểm xua tan áp lực đầu mùa

Cuộc đối đầu giữa Marseille và Paris FC tại vòng 2 Ligue 1 mùa giải 2025/26 hứa hẹn mang đến nhiều kịch tính khi cả hai đội đều khát điểm nhằm giảm bớt sức ép đầu mùa. Trận đấu sẽ diễn ra lúc 22h00 ngày 23/8 tại sân Stade Velodrome, nơi Marseille đặt mục tiêu duy trì mạch phong độ sân...

Man City gia hạn hợp đồng Ruben Dias đến năm 2029, cơ hội cho Akanji rời sân Etihad

Man City chính thức xác nhận đã ký mới hợp đồng với trung vệ Ruben Dias, kéo dài thời gian gắn bó của cầu thủ này với đội bóng đến tận mùa hè năm 2029. Đây là bước đi quan trọng giúp Man City giữ vững bộ khung phòng ngự trong bối cảnh thị trường chuyển nhượng đang có nhiều biến...

Real Madrid Tìm Kiếm Bộ Não Mới Với Tiềm Năng Adam Wharton Sau Kroos Và Modric Rời Đi

Real Madrid đang đối mặt với bài toán nhân sự quan trọng ở khu vực trung tuyến khi cả Toni Kroos đã giải nghệ và Luka Modric chia tay CLB. Ban lãnh đạo cùng HLV Xabi Alonso vẫn chưa tìm được tiền vệ tổ chức đủ sức kiểm soát nhịp độ trận đấu, điều phối bóng và phá vỡ hàng thủ...

Nam Định góp mặt trong top 10 đội bóng có giá trị cao nhất AFC Champions League Two mùa 2025-2026

Câu lạc bộ Thép Xanh Nam Định vừa tạo nên bất ngờ khi lọt vào danh sách 10 đội bóng sở hữu giá trị đội hình cao nhất tại AFC Champions League Two mùa giải 2025-2026. Dựa trên số liệu từ trang định giá cầu thủ Transfermarkt, tổng giá trị đội hình của Nam Định được ước tính đạt mức 9,21...

Đội hình tuyển bóng chuyền nữ Đức chốt danh sách dự giải Vô địch thế giới 2025

Giải bóng chuyền nữ Vô địch thế giới 2025 đang thu hút sự quan tâm lớn từ giới mộ điệu trên toàn cầu khi lần đầu tiên bóng chuyền Việt Nam góp mặt tại sân chơi danh giá này. Giải đấu năm nay được tổ chức tại Thái Lan từ ngày 22/8 đến 7/9/2025 với quy mô mở rộng lên đến...

Nhận định trận Leverkusen vs Hoffenheim với kỳ vọng mở màn thuận lợi cho Ten Hag tại Bundesliga

Trận đấu mở màn vòng 1 Bundesliga mùa giải 2025/26 giữa Bayer Leverkusen và Hoffenheim hứa hẹn nhiều kịch tính khi diễn ra trên sân BayArena vào lúc 20h30 ngày 23/8. Đây là cơ hội để HLV Erik Ten Hag cùng các học trò khẳng định năng lực sau những biến động đội hình đáng chú ý trong hè này. Leverkusen...

Miliano Jonathans chính thức nhập tịch Indonesia tạo bất ngờ lớn với truyền thông Hà Lan

Tiền đạo trẻ Miliano Jonathans đang hoàn tất thủ tục nhập quốc tịch Indonesia, từ chối cơ hội khoác áo đội tuyển trẻ Hà Lan để theo đuổi giấc mơ thi đấu cho đội tuyển quốc gia xứ vạn đảo. Quyết định này gây bất ngờ mạnh mẽ cho giới truyền thông Hà Lan khi anh ở độ tuổi vàng để...