Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Nguyễn Trần Duy Nhất lập kỳ tích ngược dòng ngoạn mục sau 39 cú đấm tại giải MMA hàng đầu

Trận tứ kết hạng cân 60kg tại LION Championship 2022 giữa Nguyễn Trần Duy Nhất và Lê Văn Tuần đã ghi dấu là màn so tài mãn nhãn, đầy cảm xúc. Võ sĩ kỳ cựu người Nha Trang phải trải qua những...

Phỏng vấn Nhà thiết kế Đỗ Mạnh Cường và hành trình nuôi dưỡng 10 đứa trẻ với trách nhiệm yêu thương

Chúng tôi có dịp trò chuyện cùng nhà thiết kế Đỗ Mạnh Cường ngay tại căn biệt thự sang trọng, nơi anh đang sống cùng 10 đứa trẻ mà anh nhận làm con nuôi. Không gian của căn nhà phản ánh gu thẩm mỹ tinh tế cũng như tính kỷ luật nghiêm ngặt trong cách nuôi dạy con cái của anh....

Vận động viên bóng chuyền hàng đầu bị gạch tên khỏi đội tuyển quốc gia sau vụ lái xe khi say rượu

Ngày 18/4, Hiệp hội Bóng chuyền Hàn Quốc chính thức thông báo vận động viên nổi tiếng Ahn Hye Jin đã bị loại khỏi danh sách đội tuyển quốc gia trong năm nay do vi phạm nghiêm trọng quy định giao thông. Sự việc xảy ra vào sáng ngày 16/4 khi cô bị phát hiện lái xe trong trạng thái có...

Phân tích tỷ lệ kèo trận Aston Villa gặp Sunderland lúc 20h00 ngày 19/4 tại Ngoại hạng Anh

Cuộc so tài giữa Aston Villa và Sunderland vào lúc 20h00 ngày 19/4 hứa hẹn sẽ mang đến nhiều diễn biến hấp dẫn tại Ngoại hạng Anh. Sunderland hiện là đội bóng gây bất ngờ khi thể hiện phong độ kiên cường dưới sự dẫn dắt của HLV Regis Le Bris, liên tục đánh bại những đối thủ mạnh như Leeds,...

Galatasaray Sẵn Sàng Chi Tiền Mạnh Để Mang Bruno Fernandes Về Sân Ali Sami Yen

Galatasaray đang thể hiện quyết tâm lớn trong việc chiêu mộ ngôi sao Bruno Fernandes, người đang là trụ cột không thể thiếu của Manchester United. Chủ tịch Dursun Ozbek đã trực tiếp thúc đẩy thương vụ này nhằm nâng cấp đội hình một cách toàn diện. Đội bóng Thổ Nhĩ Kỳ sẵn sàng đưa ra mức giá cạnh tranh để...

Nhận định và soi tỷ lệ Everton vs Newcastle trận đấu Ngoại hạng Anh ngày 30/11

Trận cầu giữa Everton và Newcastle tại vòng 13 Ngoại hạng Anh hứa hẹn sẽ diễn ra kịch tính khi hai đội đều vừa có những chiến thắng ấn tượng trước các đại diện đến từ Manchester. Cuộc đối đầu trên sân Hill Dickinson lúc 00h30 ngày 30/11 mang đến nhiều kỳ vọng, đặc biệt với phong độ hồi sinh của...

Anthony Gordon muốn rời Newcastle khiến Arsenal phấn khích với đề nghị đột phá

Tiền đạo 25 tuổi Anthony Gordon đang trở thành tâm điểm chuyển nhượng khi quyết định tìm kiếm bến đỗ mới, qua đó mở ra cơ hội cho Arsenal trong việc tăng cường lực lượng. Trong bối cảnh Newcastle đối mặt nguy cơ không giành vé dự cúp châu Âu mùa tới, cầu thủ người Anh thu hút sự quan tâm...

Phân tích tỷ lệ kèo Nottingham vs Burnley lúc 20h00 ngày 19/4 tại Ngoại hạng Anh

Trận đấu giữa Nottingham và Burnley vào lúc 20h00 ngày 19/4 trong khuôn khổ Ngoại hạng Anh đang nhận được sự quan tâm lớn từ giới mộ điệu. Với phong độ trái ngược rõ nét, trận đấu này hứa hẹn có nhiều điểm nhấn đáng chú ý. Nottingham đang thi đấu thăng hoa với chuỗi trận bất bại liên tiếp, trong...

Hansi Flick Quyết Định Loại Bỏ Nhiều Ngôi Sao Barca Sau Mất Vòng Loại Cúp C1

Barca đang chuẩn bị những bước đi quan trọng cho mùa giải tiếp theo với quyết định mạnh mẽ từ huấn luyện viên Hansi Flick. Sau thất bại liên tiếp trong hành trình chinh phục Champions League, chiến lược gia người Đức đã bắt đầu tạo ra danh sách những cầu thủ không còn nằm trong kế hoạch phát triển của...