Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Parrott lập hat-trick đầy cảm xúc giúp Ireland đánh bại Hungary giữ vững hy vọng dự World Cup 2026

Tiền đạo trẻ Troy Parrott đã trở thành tâm điểm của trận đấu khi ghi hat-trick, góp công lớn giúp đội tuyển Ireland giành chiến thắng nghẹt thở 3-2 trước Hungary. Chiến thắng này không chỉ mang ý nghĩa quan trọng về...

Troy Parrott Người hùng Ireland Trên Con Đường Trở Thành Ngôi Sao Tottenham Được Kỳ Vọng

Troy Parrott đã ghi một cú hat-trick đầy ấn tượng vào lưới Hungary, trực tiếp giúp đội tuyển Cộng hòa Ireland giành vé vào vòng play-off World Cup. Màn trình diễn này không chỉ là dấu mốc quan trọng cho đội tuyển quốc gia mà còn đánh dấu sự hồi sinh của tiền đạo 23 tuổi, người từng được kỳ vọng...

Wirtz và Sane tỏa sáng rực rỡ giúp Đức giành vé chính thức dự World Cup 2026

Tuyển Đức đã có màn trình diễn áp đảo trước Slovakia vào rạng sáng nay tại vòng loại World Cup 2026, khép lại trận đấu với chiến thắng ấn tượng 6-0. Những ngôi sao trẻ như Florian Wirtz và Leroy Sane đã thi đấu nổi bật, góp công lớn giúp đội bóng áo trắng sớm giành vé tham dự ngày hội...

Hà Lan thắng áp đảo 4-0 giữ chuỗi bất bại, chính thức có vé dự World Cup 2026

Tại sân nhà Johan Cruijff ArenA, đội tuyển Hà Lan đã trình diễn sức mạnh vượt trội khi đánh bại Litva với tỷ số đậm 4-0, qua đó bảo toàn chuỗi trận bất bại ở vòng loại và chính thức giành ngôi đầu bảng G. Chiến thắng này đồng nghĩa với việc “Cơn lốc Da Cam” có được tấm vé trực...

Van Hooijdonk đánh giá cao màn trình diễn ấn tượng của Emegha trong trận ra mắt tuyển Hà Lan

Emanuel Emegha đã gây ấn tượng mạnh trong chiến thắng áp đảo 4-0 của tuyển Hà Lan trước Litva tại sân Johan Cruijff khi có lần đầu tiên khoác áo đội tuyển quốc gia. Dù chưa thể ghi bàn, tiền đạo thuộc biên chế Strasbourg thể hiện phong thái thi đấu năng nổ với những pha di chuyển thông minh, tranh...

Romano xác nhận Liverpool chưa có kế hoạch thay thế HLV Arne Slot dù phong độ sa sút

Liverpool đang trải qua giai đoạn khó khăn khi phong độ của đội bóng liên tục giảm sút. Sau 12 vòng đấu tại Ngoại hạng Anh, họ đã phải nhận đến sáu thất bại và để thủng lưới tổng cộng 20 bàn – con số kỷ lục tệ nhất trong lịch sử CLB ở giai đoạn này của mùa giải. Tình...

Nữ streamer với nhan sắc và vóc dáng khiến IShowSpeed ngỡ ngàng và liên tục kiểm tra xác thực

Nữ streamer Iris đã trở thành tâm điểm chú ý khi vẻ đẹp của cô khiến cả IShowSpeed – một trong những streamer nổi tiếng toàn cầu – phải nghi ngờ rằng cô nàng là sản phẩm của trí tuệ nhân tạo. Nhan sắc và thân hình hoàn hảo, gần như “ảo” của Iris tạo nên một sự hoang mang thú...

Tuyển nữ Việt Nam chính thức bước vào giai đoạn tập huấn 10 ngày tại Nhật Bản chuẩn bị SEA Games 33

Đội tuyển nữ Việt Nam đã chính thức khởi động hành trình tập huấn kéo dài 10 ngày tại Nhật Bản với mục tiêu hoàn thiện phong độ và tích lũy kinh nghiệm trước thềm SEA Games 33. Chuyến đi này đánh dấu bước chuẩn bị quan trọng giúp các cầu thủ nâng cao thể lực, làm quen với điều kiện...

Đức chính thức góp mặt tại World Cup với chiến thắng thuyết phục, Woltemade tiết lộ bí quyết thành công

Sau màn trình diễn ấn tượng với chiến thắng đậm 6-0 trước Slovakia, đội tuyển Đức đã chính thức giành quyền tham dự Vòng chung kết World Cup 2026. Tiền đạo Nick Woltemade, người mở tỷ số cho đội tuyển “Cỗ xe tăng”, không giấu nổi niềm vui và sự tự hào về thành tích này. Đó là bước ngoặt lớn...