KH - Công Nghệ

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới

Các chuyên gia bảo mật vừa cảnh báo về một chiến dịch phishing tinh vi nhắm đến khách hàng của Booking.com. Điểm đáng chú ý là kẻ tấn công đã khai thác ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật, vốn trông gần giống chuỗi “/n” hoặc “/~” trong bảng chữ Latin. Trên một số trình duyệt, điều này khiến liên kết hiển thị giống như đường dẫn chính thống của Booking.com.

Chẳng hạn, trong email giả mạo, người dùng thấy liên kết:

https://admin.booking.com/hotel/hoteladmin/...

Nhưng thực chất, địa chỉ dẫn tới:

https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/

Khi mở trên trình duyệt, chuỗi “ん” khiến đường dẫn trông như một thư mục con của Booking.com, trong khi tên miền thật sự lại là “www-account-booking[.]com” - một địa chỉ lừa đảo. Người dùng nhấp vào liên kết sẽ bị chuyển hướng đến trang tải về tệp MSI độc hại. Theo phân tích từ abuse.ch và any.run, tệp này tiếp tục cài thêm nhiều thành phần nguy hiểm như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu cá nhân.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hình thức tấn công này thuộc loại “homoglyph”, tức là tận dụng sự tương đồng về hình dạng giữa các ký tự của nhiều bảng chữ cái khác nhau để tạo cảm giác đánh lừa thị giác. Ngoài Booking.com, BleepingComputer cũng ghi nhận một chiến dịch khác nhắm vào Intuit. Trong đó, hacker thay chữ “i” bằng “L”, tạo tên miền “Lntuit.com”, rất dễ khiến người dùng tưởng nhầm với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên điện thoại.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Những thủ thuật này cho thấy tin tặc ngày càng khéo léo trong việc khai thác sự mơ hồ của Unicode. Thực tế, Booking.com không phải lần đầu trở thành mục tiêu. Tháng 3 năm nay, Microsoft từng cảnh báo về email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống khách sạn. Trước đó, năm 2023, Akamai cũng phát hiện các trang web giả mạo Booking.com được dựng lên để đánh cắp thông tin thẻ tín dụng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để tránh sập bẫy, các chuyên gia khuyến cáo người dùng nên tập trung kiểm tra kỹ tên miền, bởi phần quyết định luôn nằm ở đoạn ngay trước dấu “/” đầu tiên. Với trường hợp kẻ gian dùng ký tự Unicode đánh lừa mắt thường, chỉ nhìn bằng trực giác là không đủ. Người dùng cần kết hợp phần mềm bảo mật được cập nhật thường xuyên, bởi nhiều chiến dịch phishing hiện nay phát tán mã độc trực tiếp ngay sau khi nạn nhân nhấp vào liên kết.

Các tin khác

Bitcoin ra đời thế nào? Thời gian trung bình để tạo ra 1 block mới trong Bitcoin là bao lâu?

Bitcoin ra đời thế nào? Thời gian trung bình để tạo ra 1 block mới trong Bitcoin là bao lâu?

Sau hơn 15 năm kể từ khi được giới thiệu, Bitcoin đã trở thành hiện tượng toàn cầu và thay đổi hoàn toàn ngành tài chính. Tuy nhiên, dù Bitcoin ngày càng phổ biến, không phải ai cũng thực sự hiểu rõ về cơ chế hoạt động, công nghệ blockchain hay các khái niệm quan trọng như halving, mining, private key.
600% tăng trưởng, 100 triệu USD đầu tư: Tham vọng lớn của ông lớn TMĐT

600% tăng trưởng, 100 triệu USD đầu tư: Tham vọng lớn của ông lớn TMĐT

Sau nửa đầu năm 2025 tăng trưởng tới 600% doanh số từ bốn kỳ Mega Sale, Lazada tiếp tục bơm thêm 100 triệu USD cho hệ sinh thái tiếp thị liên kết. Với LazMall duy trì tỷ lệ khách quay lại 60% và giá trị đơn hàng gấp đôi, nền tảng này cho thấy vị thế không thể bỏ qua trong bức tranh TMĐT Việt Nam.
Giới doanh nhân nói gì về mẫu “xe chủ tịch” VF 9?

Giới doanh nhân nói gì về mẫu “xe chủ tịch” VF 9?

VinFast VF 9 - mẫu SUV điện đầu bảng của VinFast - đang chinh phục ngày càng nhiều khách hàng là doanh nhân, chủ doanh nghiệp. Từ hành trình cá nhân đến những chuyến công tác, tiếp đón đối tác quốc tế, VF 9 đều khẳng định bản lĩnh “xe chủ tịch” với tiện nghi chuẩn thương gia, hiệu năng vượt trội nhưng mức giá lại dễ tiếp cận chưa
Hà Nội tổng rà soát ô tô, xe máy xăng dầu

Hà Nội tổng rà soát ô tô, xe máy xăng dầu

Hà Nội tổng rà soát ô tô, xe máy xăng dầu và điện, thu thập số liệu, lập kế hoạch lắp trạm sạc, thúc đẩy chuyển đổi phương tiện xanh, bảo vệ môi trường.
Deepfake là gì? Vì sao công nghệ này trở thành mối nguy hiểm cần chú ý?

Deepfake là gì? Vì sao công nghệ này trở thành mối nguy hiểm cần chú ý?

Những năm gần đây, từ khóa “deepfake” liên tục xuất hiện, gắn liền với những lo ngại về tin giả, lừa đảo trực tuyến hay xâm phạm đời tư. Đây vốn là sản phẩm của trí tuệ nhân tạo (AI), mang tính sáng tạo cao, nhưng khi bị lạm dụng, nó có thể trở thành công cụ nguy hiểm khó lường.
So găng vòm thép lớn nhất hành tinh do Việt Nam tạo ra với những vòm thép độc đáo nhất thế giới: Từ sân vận động trên 1 tỷ USD đến Trung tâm triển lãm hàng triệu m2

So găng vòm thép lớn nhất hành tinh do Việt Nam tạo ra với những vòm thép độc đáo nhất thế giới: Từ sân vận động trên 1 tỷ USD đến Trung tâm triển lãm hàng triệu m2

Trên thế giới, đã xuất hiện nhiều mái vòm thép có quy mô khổng lồ, từ sân vận động, trung tâm triển lãm cho đến các công trình biểu tượng quốc gia, trở thành minh chứng ấn tượng cho sức sáng tạo và tiềm lực của ngành xây dựng.