Một chiêu thức lừa đảo mới vừa được phát hiện khi tin tặc lợi dụng ký tự tiếng Nhật có hình dạng tương tự ký tự Latin để tạo đường dẫn giả mạo Booking.com. Nếu bất cẩn, nạn nhân có thể bị dẫn đến trang cài đặt mã độc đánh cắp dữ liệu.

Các chuyên gia bảo mật vừa cảnh báo về một chiến dịch phishing tinh vi nhắm đến khách hàng của Booking.com. Điểm đáng chú ý là kẻ tấn công đã khai thác ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật, vốn trông gần giống chuỗi “/n” hoặc “/~” trong bảng chữ Latin. Trên một số trình duyệt, điều này khiến liên kết hiển thị giống như đường dẫn chính thống của Booking.com.
Chẳng hạn, trong email giả mạo, người dùng thấy liên kết:
Nhưng thực chất, địa chỉ dẫn tới:
Khi mở trên trình duyệt, chuỗi “ん” khiến đường dẫn trông như một thư mục con của Booking.com, trong khi tên miền thật sự lại là “www-account-booking[.]com” – một địa chỉ lừa đảo. Người dùng nhấp vào liên kết sẽ bị chuyển hướng đến trang tải về tệp MSI độc hại. Theo phân tích từ abuse.ch và any.run, tệp này tiếp tục cài thêm nhiều thành phần nguy hiểm như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu cá nhân.

Hình thức tấn công này thuộc loại “homoglyph”, tức là tận dụng sự tương đồng về hình dạng giữa các ký tự của nhiều bảng chữ cái khác nhau để tạo cảm giác đánh lừa thị giác. Ngoài Booking.com, BleepingComputer cũng ghi nhận một chiến dịch khác nhắm vào Intuit. Trong đó, hacker thay chữ “i” bằng “L”, tạo tên miền “Lntuit.com”, rất dễ khiến người dùng tưởng nhầm với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên điện thoại.

Những thủ thuật này cho thấy tin tặc ngày càng khéo léo trong việc khai thác sự mơ hồ của Unicode. Thực tế, Booking.com không phải lần đầu trở thành mục tiêu. Tháng 3 năm nay, Microsoft từng cảnh báo về email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống khách sạn. Trước đó, năm 2023, Akamai cũng phát hiện các trang web giả mạo Booking.com được dựng lên để đánh cắp thông tin thẻ tín dụng.

Để tránh sập bẫy, các chuyên gia khuyến cáo người dùng nên tập trung kiểm tra kỹ tên miền, bởi phần quyết định luôn nằm ở đoạn ngay trước dấu “/” đầu tiên. Với trường hợp kẻ gian dùng ký tự Unicode đánh lừa mắt thường, chỉ nhìn bằng trực giác là không đủ. Người dùng cần kết hợp phần mềm bảo mật được cập nhật thường xuyên, bởi nhiều chiến dịch phishing hiện nay phát tán mã độc trực tiếp ngay sau khi nạn nhân nhấp vào liên kết.
Theo
Thanh niên Việt
Copy link
Lấy link
Thời Sự
Thường xuyên kiểm tra, rà soát văn bản trong lĩnh vực bảo vệ môi trường
Th8
Thời Sự
Đối tượng sinh năm 1998 lừa bán 16 người sang khu Tam giác vàng, chiêu thức rất đơn giản
Th8
Thể Thao
Lịch thi đấu bóng đá Ligue 1 2024/25 mới nhất
Th8
Giải Trí
Diễn viên Lý Liên Kiệt xuất hiện tiều tụy trên giường bệnh
Th8
Sức Khỏe
Chuyên gia: Có nên tập thể dục 2 lần mỗi ngày?
Th8
Công Nghệ
GPT-5 tốn điện khủng khiếp
Th8
Thời Sự
Nghệ An tiếp nhận viên chức, người hoạt động không chuyên trách làm công chức cấp xã
Th8
Thời Sự
Dự báo thời tiết 18/8/2025: Cao điểm mưa lớn nhiều nơi, vùng nào trọng tâm?
Th8
Thể Thao
Xác định đội vô địch giải bóng chuyền U21 thế giới 2025
Th8
Thể Thao
Nhận định, soi tỷ lệ Ferencvaros vs Qarabag 02h00 ngày 20/8, vòng play-off Cúp C1 châu Âu.
Th8
Công Nghệ
Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới
Th8
Thời Sự
Tạm cấm nhiều tuyến đường phục vụ lễ khánh thành, khởi công các dự án trong ngày 19/8
Th8
Radio My
Vì mẹ luôn yêu con nhất
Th8
Thời Sự
Ám ảnh tiếng hét giữa cánh đồng: ‘Chết người rồi Cường ơi’
Th8
Thể Thao
Lịch thi đấu bóng đá hôm nay 18/8
Th8
Radio My
Ký ức ám ảnh của người cứu hộ thấy nạn nhân kẹt trong hang mà không thể cứu
Th8
Sức Khỏe
Thay đổi lớn về quyền lợi BHYT với bệnh nhân ngoại trú trái tuyến
Th8
Công Nghệ
Vượt Hàn Quốc, công nghệ Trung Quốc vừa lập kỷ lục thế giới mới, bứt phá giới hạn để sánh ngang thành tựu của con người
Th8
Thời Sự
Xe khách va chạm ô tô 7 chỗ trong hầm Đèo Ngang, 2 người tử vong
Th8
Thể Thao
Bảng xếp hạng bóng đá Ligue 1 2025/26 mới nhất
Th8
Sức Khỏe
Dưa chuột “ngậm thuốc kích thích” có 3 đặc điểm này, người biết nhận ra ngay
Th8
Thể Thao
Arteta: Mùa này, hoặc không bao giờ!
Th8
Công Nghệ
vivo X300 lộ diện trên Geekbench với chip Dimensity 9500, RAM 16GB
Th8
Công Nghệ
Giàn khoan ‘Made in Vietnam’ tái xuất sau 10 năm, liên danh Vietsovpetro lập tức đặt hàng khai thác tại một mỏ quy mô đến 15.000 thùng dầu mỗi ngày
Th8
Thời Sự
Cả nước luôn chọn ngày 5/9 để khai giảng năm học mới, vì sao?
Th8
Sức Khỏe
Xem “Sex Education”, tôi ngộ ra: Hai món quà bố mẹ trao tặng quý hơn tiền bạc gấp vạn lần, tuyệt đối không được đánh mất!
Th8
Thời Sự
Phát triển xã Trần Phú thành trung tâm hành lang kinh tế nông nghiệp Tây Nam Thủ đô
Th8
Thời Sự
Người phụ nữ Hà Nội choáng váng khi mất tiền tỷ vì lời hứa hẹn ‘cũ rích’
Th8
Thể Thao
HAGL thua đậm ngay trận ra quân mùa giải mới
Th8
Công Nghệ
Kết nối Wi-Fi công cộng có bị hack không? Chuyên gia chỉ ra rủi ro thật sự
Th8
Sức Khỏe
Cảnh báo khẩn: Thuốc chống viêm bị cấm vẫn rao bán tràn lan, gây chết người
Th8
Sức Khỏe
“Thị Mầu” Thu Huyền ngày nào giờ đã 50 tuổi: Có bí quyết chống già phụ nữ đã lập gia đình rất nên học hỏi
Th8
Thể Thao
Lamine Yamal hướng tới Quả bóng Vàng
Th8
Thời Sự
“Sao Độc lập” lan tỏa niềm tự hào và khát vọng vươn lên
Th8
Thời Sự
Nam thanh niên rút súng dọa ‘bắn bể đầu’ chủ quán bida ở Đà Nẵng
Th8
Thể Thao
Dàn sao U23 Việt Nam gây ấn tượng, PVF-CAND tạo bất ngờ lớn
Th8
Radio My
Mẹ chồng mắc bệnh hiểm nghèo, lời đề nghị của chồng khiến tôi sửng sốt
Th8
Sức Khỏe
5 thực phẩm ăn nhiều “phá thận” mạnh hơn cả uống rượu
Th8
Công Nghệ
Meta chi 27 triệu USD để bảo vệ Mark Zuckerberg, tới cả CEO Tim Cook của Apple cũng không sánh bằng
Th8
Thời Sự
Xây dựng phường Việt Hưng phát triển bền vững, văn minh, hiện đại
Th8
Thời Sự
7 giờ mật phục, 7 giây khống chế, triệt phá đường dây ma túy xuyên quốc gia ‘khủng’
Th8
Thể Thao
Thành Chung ra mắt, Ninh Bình thắng sốc ngay trận đầu tiên tại V-League
Th8
Radio My
Sau khi nghỉ hưu, tôi chọn giấu con cái 2 điều để sống thảnh thơi, viên mãn
Th8
Sức Khỏe
VAS 2025: Cơ hội cập nhật thông tin mới về rối loạn lipid máu và tim mạch
Th8
Công Nghệ
realme 15T lộ cấu hình chi tiết, ra mắt cùng realme 15 series tại Trung Quốc
Th8
Công Nghệ
Bong bóng AI sắp nổ tung?
Th8
Thời Sự
Phát triển xã Tây Phương thành trung tâm công nghiệp – dịch vụ năng động phía Tây Thủ đô
Th8
Thời Sự
Loạt dự án có tổng mức đầu tư 1,28 triệu tỷ đồng khánh thành, khởi công vào 19/8
Th8
Thể Thao
Kết quả bóng đá hôm nay 18/8
Th8
Giải Trí
Tùng Dương, Ngọc Anh gây ấn tượng ở chương trình ‘Vinh quang Công an nhân dân Việt Nam’
Th8
Thể Thao
Aston Villa cầm hòa Newcastle trong thế thiếu người
Th8
Công Nghệ
“Người Việt đón nhận sản phẩm Việt”: Thông điệp được nhấn mạnh tại Better Choice Awards 2025
Th8
Thể Thao
Báo Hàn chỉ vũ khí chiến thắng của U23 Việt Nam trước Indonesia
Th7
Thời Sự
Sạt lở ở quán cà phê Đà Lạt, hai người bị vùi lấp tử vong
Th8
Thể Thao
Tottenham thẳng tay loại ‘ông kễnh’ vô kỷ luật
Th8
Ẩm Thực
Lạ miệng với mứt dứa dẻo viên hấp dẫn
Th8
Radio My
9 cách tự chăm sóc bản thân không tốn một xu nhưng cải thiện sức khỏe tinh thần cực hiệu quả
Th8
Sức Khỏe
Xem phim “Sex Education”, tôi bỗng nghĩ đến chính mình của 5 năm trước: Giá như tôi nói xin lỗi sớm hơn
Th8