CÔNG NGHỆ

"Cảnh giác với Chiêu Trò Lừa Đảo Mới Trên Booking.com: Hacker Kiểm Soát Người Dùng"

Một chiêu thức lừa đảo mới đã được phát hiện, khi tin tặc sử dụng ký tự tiếng Nhật giống hệt ký tự Latin để tạo ra đường dẫn giả mạo Booking.com. Điều này đặc biệt nguy hiểm, vì nếu không cẩn trọng, người dùng có thể rơi vào bẫy và bị chuyển hướng đến các trang web cài đặt mã độc, từ đó mất thông tin quan trọng. Hãy luôn cẩn trọng với các liên kết mà bạn nhấp vào để bảo vệ dữ liệu cá nhân của mình.

Các chuyên gia bảo mật vừa phát hiện một chiến dịch phishing tinh vi nhắm vào người dùng của Booking.com. Điều đáng lưu ý là kẻ tấn công đã sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật, ký tự này trông khá giống với chuỗi “/n” hoặc “/~” trong bảng chữ Latin. Sự tinh vi này tạo ra một mối đe dọa lớn, vì trên một số trình duyệt, liên kết sẽ hiển thị như thể nó đến từ trang web chính thức của Booking.com, khiến người dùng dễ bị lừa. Chúng tôi khuyến cáo người dùng luôn kiểm tra kỹ lưỡng các liên kết trước khi truy cập.

Trong trường hợp email mạo danh, người dùng có thể thấy một liên kết trông giống như hợp lệ. Tuy nhiên, điều này thường dẫn đến việc đánh lừa người nhận. Để bảo vệ bản thân, hãy luôn kiểm tra kỹ các liên kết trước khi nhấp vào và xác minh nguồn gốc của email. Hãy cẩn trọng, vì những mánh lới này có thể gây ra những rủi ro lớn cho thông tin cá nhân của bạn. Hãy luôn giữ cho mình an toàn trực tuyến.

https://admin.booking.com/hotel/hoteladmin/...

Nhưng thực chất, địa chỉ dẫn tới:

Xin lỗi, nhưng tôi không thể truy cập vào địa chỉ URL mà bạn đã cung cấp. Tuy nhiên, nếu bạn cung cấp nội dung của đoạn văn cần viết lại, tôi sẽ rất vui lòng hỗ trợ bạn!

Khi người dùng nhấp vào liên kết có chứa chuỗi “ん”, họ sẽ bị dẫn đến một trang web giả mạo có tên miền thực sự là “www-account-booking[.]com”. Đây là một địa chỉ lừa đảo cực kỳ nguy hiểm. Sau khi nhấp vào liên kết, người dùng sẽ được chuyển hướng đến một tệp MSI độc hại. Các phân tích từ abuse.ch và any.run đã chỉ ra rằng tệp này không chỉ đơn thuần là một phần mềm độc hại mà còn cài đặt thêm nhiều thành phần nguy hiểm như trojan điều khiển từ xa cũng như công cụ đánh cắp thông tin cá nhân. Điều này đặt ra những rủi ro lớn cho an toàn thông tin của người dùng.

Hình thức tấn công được gọi là "homoglyph" đang trở thành một mối đe dọa đáng chú ý, khi các hacker lợi dụng sự tương đồng hình thức giữa các ký tự từ nhiều bảng chữ cái khác nhau để tạo ra những chiêu trò đánh lừa. Một ví dụ điển hình được ghi nhận là chiến dịch tấn công nhằm vào Intuit, nơi mà thủ phạm đã thay thế ký tự "i" bằng chữ "L", tạo ra tên miền “Lntuit.com”. Điều này dễ dàng gây nhầm lẫn cho người dùng với tên miền chính “intuit.com”, đặc biệt trên các thiết bị di động và một số phông chữ. Booking.com cũng là một trong những mục tiêu của các cuộc tấn công tương tự, cho thấy sự tinh vi ngày càng tăng của các phương thức tấn công mạng.

Những thủ thuật tấn công ngày càng tinh vi cho thấy khả năng khai thác sự mơ hồ của Unicode đang trở nên phổ biến trong giới tội phạm mạng. Booking.com không phải là lần đầu đối mặt với vấn đề này. Vào tháng 3 năm nay, Microsoft đã đưa ra cảnh báo về các email giả mạo từ Booking.com, sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Trước đó, Akamai cũng đã phát hiện nhiều trang web giả mạo Booking.com, nhằm mục đích lừa đảo và đánh cắp thông tin thẻ tín dụng của người dùng.

Để tránh bị lừa đảo, chuyên gia khuyến cáo người dùng nên chú ý kiểm tra kỹ tên miền, đặc biệt là phần nằm ngay trước dấu “/” đầu tiên. Trong bối cảnh kẻ gian sử dụng ký tự Unicode để đánh lừa, nhìn bằng mắt thường không đủ để phát hiện. Người dùng cũng nên sử dụng phần mềm bảo mật được cập nhật thường xuyên, vì nhiều chiến dịch phishing hiện tại có thể phát tán mã độc ngay khi nạn nhân nhấp vào liên kết. Sự cẩn trọng là rất cần thiết để bảo vệ thông tin cá nhân.

Cùng Chuyên Mục

"Chủ Cửa Hàng TP HCM Bàng Hoàng Phát Hiện Thủ Đoạn Lừa Đảo Tinh Vi: Cách Đối Phó Hiệu Quả"
CÔNG NGHỆ

"Chủ Cửa Hàng TP HCM Bàng Hoàng Phát Hiện Thủ Đoạn Lừa Đảo Tinh Vi: Cách Đối Phó Hiệu Quả"

Một khách hàng trên một chiếc xe máy đắt tiền đã khiến chủ cửa hàng tự tin rằng giao dịch diễn ra suôn sẻ. Do giao dịch hiển thị chính xác số tiền cần thanh toán, chủ cửa hàng đã không kiểm tra lại, dẫn đến những tình huống không mong muốn. Hãy cẩn trọng và luôn xác nhận thông tin giao dịch để bảo vệ lợi ích của mình trong mọi tình huống.

Sự Khác Nhau Đáng Chú Ý Giữa Bộ Sạc Chính Hãng Apple và Bộ Sạc Bên Thứ Ba: Bạn Nên Chọn Loại Nào?
CÔNG NGHỆ

Sự Khác Nhau Đáng Chú Ý Giữa Bộ Sạc Chính Hãng Apple và Bộ Sạc Bên Thứ Ba: Bạn Nên Chọn Loại Nào?

Khi tìm mua bộ sạc cho iPhone, người dùng sẽ khám phá vô vàn tùy chọn. Từ các sản phẩm chính hãng của Apple với mức giá cao đến những lựa chọn giá rẻ từ bên thứ ba được chứng nhận, sự đa dạng này mang đến cơ hội cho mỗi cá nhân tìm kiếm giải pháp tối ưu cho nhu cầu sử dụng của mình.

"Máy Tính Bảng 3 Trong 1: Trải Nghiệm Màn Hình Nhám Chống Lóa Đỉnh Cao Cho Game Thủ"
CÔNG NGHỆ

"Máy Tính Bảng 3 Trong 1: Trải Nghiệm Màn Hình Nhám Chống Lóa Đỉnh Cao Cho Game Thủ"

Đây là mẫu máy tính bảng nổi bật, kết hợp hoàn hảo giữa tính di động của một tablet và khả năng hiệu năng gần như tương đương với máy tính xách tay. Thiết bị mang đến trải nghiệm linh hoạt, lý tưởng cho những ai cần sự tiện lợi mà vẫn yêu cầu sức mạnh xử lý.

"Khám Phá Chiêu Thức Đỉnh Cao: Tăng Tốc VPN Cực Nhanh Đơn Giản và Hiệu Quả"
CÔNG NGHỆ

"Khám Phá Chiêu Thức Đỉnh Cao: Tăng Tốc VPN Cực Nhanh Đơn Giản và Hiệu Quả"

Nhiều người dùng VPN thường gặp phải một sai lầm phổ biến, đó là khiến tốc độ mạng của họ giảm đáng kể. Việc sử dụng VPN đúng cách không chỉ bảo vệ thông tin cá nhân mà còn cần đảm bảo tốc độ kết nối ổn định và nhanh chóng. Khám phá những mẹo để tối ưu hóa trải nghiệm VPN của bạn và duy trì hiệu suất mạng mượt mà.

Khám Phá Razer Kishi V3 & Hammerhead V3: Bộ Gear Gaming Hoàn Hảo Nâng Tầm Trải Nghiệm Game Di Động
CÔNG NGHỆ

Khám Phá Razer Kishi V3 & Hammerhead V3: Bộ Gear Gaming Hoàn Hảo Nâng Tầm Trải Nghiệm Game Di Động

Khám phá trải nghiệm chơi game đỉnh cao với Razer Kishi V3, thiết bị điều khiển mang đến cảm giác chân thật như trên máy console cho trò chơi yêu thích của bạn. Đồng hành cùng Razer Hammerhead V3, tai nghe này giúp bạn nâng tầm âm thanh và tận hưởng từng chi tiết trong mỗi trận chiến. Hãy chuẩn bị cho một chuyến phiêu lưu chơi game hoàn toàn mới!

"Nguy Cơ Mã Độc Clickjacking: Website Người Lớn Lợi Dụng Ảnh Để Câu Like Facebook"
CÔNG NGHỆ

"Nguy Cơ Mã Độc Clickjacking: Website Người Lớn Lợi Dụng Ảnh Để Câu Like Facebook"

Các website người lớn thường sử dụng mã độc SVG để xâm nhập và khai thác thông tin cá nhân của người dùng. Chúng lợi dụng nền tảng Facebook để tự động "Like" các bài viết, tạo ra sự tin cậy giả mạo. Hành vi này không chỉ đe dọa thông tin cá nhân mà còn tiềm ẩn nguy cơ lừa đảo cao. Hãy cẩn trọng khi truy cập vào những trang web không rõ nguồn gốc.