Bẫy Lừa Đảo Booking.com: Kẻ Tấn Công Sử Dụng Ký Tự Unicode Để Ăn Cắp Thông Tin

Thế giới kỹ thuật số luôn tiềm ẩn những mối nguy hiểm rình rập, và gần đây, một chiến dịch lừa đảo tinh vi nhắm vào người dùng của Booking.com đang gây ra sự lo ngại lớn. Kẻ tấn công đã sử dụng một thủ thuật hết sức thông minh, lợi dụng sự tương đồng giữa các ký tự Unicode để đánh lừa người dùng và chiếm đoạt thông tin cá nhân. 

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Điểm mấu chốt của cuộc tấn công này nằm ở việc sử dụng ký tự hiragana “ん” (Unicode U+3093) trong tiếng Nhật. Ký tự này trông rất giống với chuỗi “/n” hoặc “/~” trong bảng chữ cái La-tinh. Trên nhiều trình duyệt web, sự tương đồng này khiến liên kết giả mạo trông giống hệt như một đường dẫn hợp lệ của Booking.com, dễ dàng đánh lừa người dùng thiếu kinh nghiệm. Ví dụ, một email giả mạo có thể hiển thị liên kết như `https://admin.booking.com/hotel/hoteladmin/…`, nhưng thực chất lại dẫn đến một địa chỉ nguy hiểm như `https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/`. Sự khác biệt chỉ nằm ở ký tự “ん” được khéo léo chèn vào, khiến mắt thường khó nhận ra.

Khi người dùng vô tình nhấp vào liên kết giả mạo này, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi có thể tải xuống các tập tin MSI chứa mã độc. Theo phân tích từ các chuyên gia bảo mật tại abuse.ch và any.run, những tập tin này thường chứa các phần mềm độc hại như trojan điều khiển từ xa hoặc công cụ đánh cắp dữ liệu. Điều này có nghĩa là thông tin cá nhân, tài khoản ngân hàng, và nhiều dữ liệu nhạy cảm khác của người dùng có nguy cơ bị đánh cắp hoàn toàn.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 1.

Đây là một ví dụ điển hình về hình thức tấn công “homoglyph”, tận dụng sự giống nhau về hình dạng giữa các ký tự từ các bảng chữ cái khác nhau để tạo ra sự nhầm lẫn cho người dùng. Không chỉ Booking.com, mà nhiều website khác cũng trở thành nạn nhân của kiểu tấn công này. Một trường hợp khác được ghi nhận là việc hacker thay thế chữ “i” bằng chữ “l” để tạo ra tên miền “Lntuit.com”, rất dễ bị nhầm lẫn với “intuit.com” trên một số phông chữ, đặc biệt khi xem trên màn hình điện thoại di động.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 2.

Thực tế, Booking.com đã không phải là mục tiêu duy nhất của những cuộc tấn công mạng tinh vi này. Trước đây, đã có nhiều báo cáo về các email giả mạo Booking.com sử dụng kỹ thuật ClickFix để phát tán mã độc vào hệ thống của các khách sạn. Năm 2023, Akamai cũng đã phát hiện ra các trang web giả mạo Booking.com được thiết kế để đánh cắp thông tin thẻ tín dụng của người dùng. Điều này cho thấy, các tin tặc không ngừng tìm kiếm những cách thức mới để thực hiện hành vi phạm tội của mình, đòi hỏi sự cảnh giác cao độ từ phía người dùng.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Hacker giăng bẫy người dùng Booking.com với chiêu trò lừa đảo mới- Ảnh 3.

Để bảo vệ bản thân khỏi những mối đe dọa này, người dùng cần hết sức thận trọng. Hãy luôn kiểm tra kỹ tên miền website trước khi truy cập, chú ý đến phần nằm trước dấu “/” đầu tiên. Chỉ nhìn bằng mắt thường là không đủ, vì các ký tự Unicode có thể đánh lừa thị giác. Hãy kết hợp việc sử dụng phần mềm bảo mật được cập nhật thường xuyên để phát hiện và ngăn chặn các mối nguy hiểm tiềm tàng. Việc nâng cao nhận thức và kỹ năng bảo mật thông tin cá nhân là vô cùng quan trọng trong thời đại kỹ thuật số hiện nay.

MỚI NHẤT

Những Khoảnh Khắc Chơi Nét Của Crystal Palace Trước Man City

Crystal Palace mặc dù đã không thể tạo bất ngờ trước Man City tại Selhurst Park, tuy nhiên trận đấu vẫn để lại nhiều khoảnh khắc đáng chú ý. Những hình ảnh chơi Nét dưới đây ghi lại cách thầy trò Oliver Glasner đối...

Nhận định U22 Philippines vs U22 Malaysia: Trận đấu danh dự

(Nhận định, dự đoán) – Tại trận hạng 3 bóng đá nam SEA Games 33, U22 Philippines và U22 Malaysia sẽ chạm trán nhau trong cuộc đối đầu mang tính danh dự, nơi cả 2 đều hướng tới cái kết tích cực sau khi dừng bước. Nhận định U22 Philippines vs U22 Malaysia 15h30 ngày 18/12/2025 U22 Philippines bước vào trận...

U22 Thái Lan Thắng Nhọc Malaysia, Gặp Việt Nam Ở Chung Kết

(Kết quả bóng đá) – U22 Thái Lan đã giành chiến thắng tối thiểu trước U22 Malaysia trong trận bán kết còn lại, qua đó chính thức góp mặt ở trận chung kết SEA Games 33 và chạm trán U22 Việt Nam. Cuộc đối đầu giữa U22 Thái Lan và U22 Malaysia diễn ra với tốc độ cao ngay từ những...

U22 Việt Nam Hạ Philippines, Thắng Tiến Chung Kết SEA Games 33

(Kết quả bóng đá) – Bản lĩnh được thể hiện đúng lúc, U22 Việt Nam đánh bại U22 Philippines với tỷ số 2-0 trong trận bán kết, qua đó chính thức ghi tên mình vào chung kết SEA Games 33 sau 90 phút thi đấu căng thẳng. Chiều 15/12 theo giờ Việt Nam, U22 Việt Nam bước vào trận bán kết...

Bộ Ảnh Ghi Lại Chiến Thắng Nét Của Crystal Palace Trước Shelbourne

Crystal Palace đã khép lại trận đấu tại Tallaght Stadium bằng chiến thắng 3-0 trước Shelbourne tại Conference League. Một màn trình diễn chắc chắn, hiệu quả và giàu NET bản lĩnh. Cùng nhìn lại những khoảnh khắc đáng chú ý qua loạt hình ảnh dưới đây. Trận đấu với Shelbourne không chỉ mang ý nghĩa điểm số mà còn là...

Nhận định U22 Thái Lan vs U22 Malaysia: Thế trận một chiều?

(Nhận định, dự đoán) – Tại bán kết bóng đá nam SEA Games 33, đội chủ nhà đang thể hiện phong độ ấn tượng, trong khi Malaysia cho thấy sự thất thường dù vẫn sở hữu nhiều nhân tố đáng chú ý. Nhận định U22 Thái Lan vs U22 Malaysia 20h00 ngày 15/12/2025 U22 Thái Lan bước vào bán kết với...

Nhận định U22 Việt Nam vs U22 Philippines: Không dễ áp đặt

(Nhận định, dự đoán) – Tại trận bán kết bóng đá nam SEA Games 33, phong độ ổn định, lối chơi kỷ luật của U22 Philippines sẽ khiến trận đấu này hứa hẹn sẽ là bài kiểm tra khó cho thầy trò HLV Kim Sang-sik. Nhận định U22 Việt Nam vs U22 Philippines 15h30 ngày 15/12/2025 U22 Việt Nam khép lại...

Lịch sử World Cup Hơn 90 năm phát triển Từ Rimet đến Messi

World Cup, giải vô địch bóng đá thế giới của FIFA, đã trải qua hành trình phát triển hơn chín thập kỷ, trở thành sự kiện thể thao và văn hóa quan trọng nhất toàn cầu. Ra đời từ năm 1930 dưới sự khởi xướng của Jules Rimet, World Cup không chỉ là nơi tranh tài của các đội tuyển xuất...

Khám Phá Nhà Thông Minh SmartThings Kèm Công Nghệ Màn Hình 3D Đột Phá Gây Bất Ngờ Lớn

Không gian trải nghiệm hệ sinh thái SmartThings đã đem đến một cái nhìn sống động về ngôi nhà AI hiện đại, nơi mọi thiết bị được kết nối đồng bộ và tự động hóa, giúp người dùng giảm thiểu áp lực công việc nhà để tận hưởng thời gian quý giá cho cuộc sống cá nhân. Vào cuối tuần vừa...