Új trükk Booking.com-on, egy betűn múlik az egész

Új trükk Booking.com-on, egy betűn múlik az egész

Homoglifák a digitális csalók eszköztárában

A digitális bűnözők egyre kreatívabb eszközökkel támadnak: most éppen egy ártalmatlannak tűnő japán hiragana karaktert vetnek be, hogy a Booking.com nevében küldjenek veszélyes adathalász leveleket. A támadás lényege, hogy bizonyos betűk vagy karakterek – ezúttal a ん Unicode karakter – bizonyos betűtípusokban vagy rendszereken nagyon hasonlítanak egy latin betűre, vagy akár egy perjelre is. Így egy pillanatnyi figyelmetlenség miatt sokan gondolhatják a linket eredetinek, miközben az valójában hamis oldalra vezet.

Nézd, de ne kattints – hamis Booking.com hivatkozások

Különösen fontos kiemelni, hogy az ilyen adathalász e-mailekben található szöveg – például: https://admin.booking.com/hotel/hoteladmin/… – nagyon hihetőnek tűnik, de a hivatkozás valójában titokban egy ilyen oldalra visz: https://account.booking.comdetailrestric-access.www-account-booking.com/en/, ami csak mímeli az eredetit. A valódi, bejegyzett domain így néz ki: www-account-booking.com, és minden, ami előtte áll, csupán félrevezető „aloldal-lánc”.

Azok a felhasználók, akik rákattintanak a linkre, végül egy olyan oldalra jutnak, ahol egy rosszindulatú MSI (Windows telepítő) fájlt tölthetnek le: https://updatessoftware.b-cdn.net/john/pr/04.08/IYTDTGTF.msi. Ez a fájl további káros programokat telepíthet – akár jelszó- és adatlopó trójait is.

Még mindig mennek az Intuit-csalások, trükkös betűcserével

Nem csak a Booking.com érintett. Egy másik, az Intuit (könyvelő szoftver) nevével visszaélő kampányban az angol i betűt kis l-re cserélik, így a „lntuit.com” könnyen megtévesztheti az óvatlan felhasználót, főleg mobilon vagy speciális betűtípus használata esetén. A csaló e-mailek szűk, mobilbarát elrendezésben érkeznek, ezzel is arra játszva, hogy a felhasználók gyorsan, ellenőrzés nélkül kattintsanak a „Email-em ellenőrzése” (Verify my email) gombra.

Érdekesség, hogy ha valaki közvetlenül próbálja megnyitni az átverős linket, az visszairányít a valódi Intuit oldalra, mintha mi sem történt volna.


Hogyan védekezz? – A lényeg

A fentiek tükrében fontos, hogy mindig ellenőrizd a linkek valódi címét: nézd meg, pontosan milyen domainre mutatnak, különösen a jobb szélen, az első / jel előtt, hiszen ott látható az igazi, regisztrált domainnév. A homoglifák használata (olyan karaktereké, amelyek más betűkre hasonlítanak, de más nyelvkészlethez tartoznak) egyre gyakoribb, ezért a puszta vizuális ellenőrzés már nem biztos, hogy elegendő. Frissítsd rendszeresen a vírusvédelmi programodat, mert a modern adathalász támadások gyakran közvetlenül telepítenek kártevőket a gépedre, ha egy ilyen hivatkozásra kattintasz.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire figyelsz oda a webcímekre, amikor valahova bejelentkezel?
  • Szerinted erkölcsös dolog lenne visszacsapni a csalókra hasonló trükkökkel?
  • Ha ilyen gyanús levelet kapnál, te mit tennél először?



Legfrissebb posztok

Már gondok vannak az MI-guru és az Apple-tervező új kütyüjével
MA 14:59

Már gondok vannak az MI-guru és az Apple-tervező új kütyüjével

OpenAI és Jony Ive grandiózus tervei komoly akadályokba ütköztek. A két techóriás egy apró, tenyérnyi MI-eszközt akar piacra dobni, amelyet a felhasználó képernyő nélkül, vizuális és hangalapú környezeti...

Az MI-háború új nagyágyúja: Az OpenAI és az AMD összefogása
MA 14:30

Az MI-háború új nagyágyúja: Az OpenAI és az AMD összefogása

🤖 Az OpenAI és az AMD friss partnersége új lendületet ad az MI-versenynek, és komoly fenyegetést jelent a nagy felhőszolgáltatók számára is. Az OpenAI most 10%-os részesedést szerezhet az...

Az Evernote mostantól a mesterséges intelligenciára épít
MA 14:02

Az Evernote mostantól a mesterséges intelligenciára épít

🤖 Az Evernote frissítése soha nem látott mértékben turbózza fel a szolgáltatást, nagymértékben támaszkodva a mesterséges intelligenciára. Az alkalmazás, amely néhány éve még a digitális jegyzetelés királyának számított, most...

Kaotikus mintázatot rajzolnak ki az egyszerű prímszámok, akár egy fraktál
MA 13:32

Kaotikus mintázatot rajzolnak ki az egyszerű prímszámok, akár egy fraktál

Matematikusok évszázadok óta próbálják megfejteni, vajon a prímszámok – az egyen és önmagukon kívül mással nem osztható, legkisebb matematikai „atomok” – valóban teljesen véletlenszerűen követik-e egymást, vagy rejtett...

Mesterséges intelligencia gigászok, amiket az OpenAI Stargate sem tud legyőzni
MA 13:02

Mesterséges intelligencia gigászok, amiket az OpenAI Stargate sem tud legyőzni

A legnagyobb MI-harc: pénz, teljesítmény, kapacitás 2024 januárjában az OpenAI nagyszabásúan bejelentette a Stargate projektet, amellyel az MI fejlődéséhez szükséges hatalmas adatközpontokat kíván építeni. Sam Altmanék eddig mintegy...

MA 12:58

Az Apple a hardverfőnöktől várja a nagy váltást

Tim Cook hamarosan betölti 65. életévét, és várhatóan a cég igazgatótanácsának elnökeként folytatja, miközben az Apple új vezérigazgatót keres. A legesélyesebb jelenleg John Ternus, aki 50 évesen éppen...

A MI miatt reszketnek a YouTube-sztárok
MA 12:01

A MI miatt reszketnek a YouTube-sztárok

MrBeast, vagyis Jimmy Donaldson – a világ legnagyobb YouTube-sztárja, több mint 634 millió követővel és évi 31 milliárd forintos (85 millió USD) bevétellel – komolyan aggódik a MI...

Mitől működnek együtt az amerikai városok már 170 éve
MA 10:55

Mitől működnek együtt az amerikai városok már 170 éve

🌎 Az amerikai városok lenyűgöző fejlődési pályát jártak be az elmúlt közel két évszázad során. Forradalmi technológiai újítások, iparágak felemelkedése és hanyatlása tarkították ezt a korszakot, ám a városok...

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk
MA 10:47

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk

💡 Jelentőséggel bír, hogy Bari Weiss, az ismert újságíró, a The Free Press alapítója lett a CBS News új főszerkesztője, miután a Paramount felvásárolta a gyorsan növekvő online hírportált....