2025. 08. 19., 13:52

Új trükk Booking.com-on, egy betűn múlik az egész

Új trükk Booking.com-on, egy betűn múlik az egész

Homoglifák a digitális csalók eszköztárában

A digitális bűnözők egyre kreatívabb eszközökkel támadnak: most éppen egy ártalmatlannak tűnő japán hiragana karaktert vetnek be, hogy a Booking.com nevében küldjenek veszélyes adathalász leveleket. A támadás lényege, hogy bizonyos betűk vagy karakterek – ezúttal a ん Unicode karakter – bizonyos betűtípusokban vagy rendszereken nagyon hasonlítanak egy latin betűre, vagy akár egy perjelre is. Így egy pillanatnyi figyelmetlenség miatt sokan gondolhatják a linket eredetinek, miközben az valójában hamis oldalra vezet.

Nézd, de ne kattints – hamis Booking.com hivatkozások

Különösen fontos kiemelni, hogy az ilyen adathalász e-mailekben található szöveg – például: https://admin.booking.com/hotel/hoteladmin/… – nagyon hihetőnek tűnik, de a hivatkozás valójában titokban egy ilyen oldalra visz: https://account.booking.comdetailrestric-access.www-account-booking.com/en/, ami csak mímeli az eredetit. A valódi, bejegyzett domain így néz ki: www-account-booking.com, és minden, ami előtte áll, csupán félrevezető „aloldal-lánc”.

Azok a felhasználók, akik rákattintanak a linkre, végül egy olyan oldalra jutnak, ahol egy rosszindulatú MSI (Windows telepítő) fájlt tölthetnek le: https://updatessoftware.b-cdn.net/john/pr/04.08/IYTDTGTF.msi. Ez a fájl további káros programokat telepíthet – akár jelszó- és adatlopó trójait is.

Még mindig mennek az Intuit-csalások, trükkös betűcserével

Nem csak a Booking.com érintett. Egy másik, az Intuit (könyvelő szoftver) nevével visszaélő kampányban az angol i betűt kis l-re cserélik, így a „lntuit.com” könnyen megtévesztheti az óvatlan felhasználót, főleg mobilon vagy speciális betűtípus használata esetén. A csaló e-mailek szűk, mobilbarát elrendezésben érkeznek, ezzel is arra játszva, hogy a felhasználók gyorsan, ellenőrzés nélkül kattintsanak a „Email-em ellenőrzése” (Verify my email) gombra.

Érdekesség, hogy ha valaki közvetlenül próbálja megnyitni az átverős linket, az visszairányít a valódi Intuit oldalra, mintha mi sem történt volna.


Hogyan védekezz? – A lényeg

A fentiek tükrében fontos, hogy mindig ellenőrizd a linkek valódi címét: nézd meg, pontosan milyen domainre mutatnak, különösen a jobb szélen, az első / jel előtt, hiszen ott látható az igazi, regisztrált domainnév. A homoglifák használata (olyan karaktereké, amelyek más betűkre hasonlítanak, de más nyelvkészlethez tartoznak) egyre gyakoribb, ezért a puszta vizuális ellenőrzés már nem biztos, hogy elegendő. Frissítsd rendszeresen a vírusvédelmi programodat, mert a modern adathalász támadások gyakran közvetlenül telepítenek kártevőket a gépedre, ha egy ilyen hivatkozásra kattintasz.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire figyelsz oda a webcímekre, amikor valahova bejelentkezel?
  • Szerinted erkölcsös dolog lenne visszacsapni a csalókra hasonló trükkökkel?
  • Ha ilyen gyanús levelet kapnál, te mit tennél először?


Legfrissebb posztok

MA 08:02

Az egekben a repülőjegyárak – tényleg a kerozin a főbűnös?

✈ Különösen igaz ez akkor, ha épp most tervezel utazást: jelentős áremelkedés várható a repülőjegyek piacán...

MA 07:55

Az InstallFix új trükkje: hamis Claude Code-útmutatókkal terjeszt adatlopókat

💡 Az utóbbi időben egyre több fejlesztő használja a jól ismert curl-to-bash parancsokat, hogy parancssori eszközöket telepítsen különböző weboldalakról – anélkül, hogy alaposan ellenőrizné a letöltött kódot...

MA 07:48

Az első jógaórád: Erre lesz igazán szükséged, a többit felejtsd!

😊 A jóga egyre népszerűbb a nyugati világban, mert nem igényel komoly felszerelést, mégis sokan elbizonytalanodnak, mivel és hogyan vágjanak bele...

MA 07:37

A Life EV lett a Rad Power Bikes új gazdája

A Rad Power Bikes annyi befektetőt vonzott be, hogy összesen 120 milliárd forintot gyűjtött, mégis tavaly decemberben csődbe jutott...

MA 07:29

A MI nyolcból hetet munkanélkülivé tesz? Khosla szerint rendben van

🤔 A nagynevű befektető, Vinod Khosla elképzelése szerint a mesterséges intelligencia 2030-ra a munkahelyek 80 százalékát átveheti az emberektől...

MA 07:19

Az X új hirdetései: ajánlás vagy szemfényvesztő burkolt reklám?

👁 Az X most egy kísérleti hirdetési formátumot próbál ki: bizonyos bejegyzések alatt közvetlenül egy termékajánló jelenik meg...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyben reneszánsz kori festményekből készült látványvilágban játszhatsz...

MA 07:10

Az új rekord után taroltak a bitcoin-spekulánsok

💰 A bitcoin árfolyama rövid időre elérte a 74 000 dolláros rekordmagasságot, majd pillanatok alatt visszazuhant 69 000 dollár alá...

MA 06:55

Az Xbox Game Pass hétvégén tarol: három kötelező játék

🎮 Március ígéretesen indult, hiszen jobbnál jobb újdonságok jelentek meg – ám ezek közül egyik sem érhető el Xbox Game Passen...

MA 06:46

Az amerikai luxusáruházak tömegesen zárnak be – bukik a műfaj?

Az Egyesült Államokban újabb nagy csapás éri a luxusáruházakat: a Saks Fifth Avenue és a Neiman Marcus anyavállalata további 15 üzletet zár be, köztük 12 Saks Fifth Avenue-t és 3 Neiman Marcust, miközben tovább csökkenti adósságát...

MA 06:38

A mangrovék megmenthetik partjainkat – és a pénztárcánkat is

Érdemes megvizsgálni, hogy a tengerparti erdők, például a mangrovék ültetése milyen elképesztő előnyökkel járhatna környezetünk és gazdaságunk számára...

MA 06:29

A NASA kukázza a pénznyelő Exploration Upper Stage-et

🗑 Évtizedes huzavona után végleg elkaszálták az Exploration Upper Stage (EUS) fejlesztését, amelynek célja az volt, hogy a Space Launch System (SLS) rakétát erősebbé tegye...

MA 06:05

Történelmi események a mai napon (Március 7.)

Miért fontos március 7.? Konstantin császár vasárnapi pihenőnapja, Alexander Graham Bell telefonja, a remageni híd elfoglalása és a selmai Véres vasárnap mind ezen a napon történt – fordulatok, amelyek birodalmakat, technológiát és jogokat formáltak...

péntek 18:02

A hosszú élet kulcsa a bélflóránkban rejlik?

🌱 Miközben az örök fiatalság titkát egykor a mesés Ifjúság forrásában keresték, a legújabb kutatások szerint a válasz jóval közelebb lehet: a saját bélmikrobáinkban...

péntek 17:58

A profi kamerákat is lepipálja az új Vivo X300 Ultra?

A vivo hamarosan bemutatja X300 Ultra csúcstelefonját, amely minden eddiginél ígéretesebb kameratechnológiával érkezik...

péntek 17:41

Az égbolt végnapjai: egymillió műhold árnyékában

🌑 A tizenéves korom egyik emlékezetes pillanata volt, amikor először láttam egy műholdat átsuhanni az éjszakai égen...

péntek 17:20

Az MI körüli szerzői jogi káosz újabb csúszást okoz

⚠️ Nagy vitát kavart az Egyesült Királyság kormányának terve, hogy az MI-cégek – például a Google vagy az OpenAI – szabadon felhasználhassák szerzői joggal védett tartalmakat MI-modellek tanítására...

péntek 17:02

Az új Gmail: itt az MI-asszisztens kora mindenkinek

A Gmail az MI forradalmának élére áll, és 2025-ben új korszakot nyit a mindennapi levelezésben...

péntek 16:58

A Samsung böngésző mostantól új néven fut

Erre utal többek között az is, hogy a Samsung Androidos böngészője mostantól nem Internet, hanem egyszerűen csak Browser néven fut a legújabb eszközökön...

péntek 13:59

A láthatatlan konyhai ellenség, ami tönkreteszi az öntöttvas serpenyőt

Az öntöttvas edények időtállóságukról, kiváló hőeloszlásukról és a tökéletes pirítási képességükről híresek...

péntek 13:39

Az Anthropic beperli a Pentagont a kockázati besorolás miatt

Az Anthropic vezérigazgatója, Dario Amodei bíróságon támadja meg a Védelmi Minisztérium döntését, miután hivatalosan is értesítették a céget az ellátásilánc‑kockázati besorolásról...

péntek 13:23

Az MI agyégető kora: amikor már túl sok a gép

Ahogy a munkahelyeken egyre elterjedtebbek az MI-eszközök, sokan tapasztalnak egy új típusú mentális kimerülést...

péntek 12:02

A klímakatasztrófák romba döntötték az ókori Kína társadalmát

Háromezer évvel ezelőtt Kína belső területein radikális társadalmi változások és drámai népességcsökkenés következett be, amelyet hosszú ideig talány övezett...

péntek 12:01

A mesterséges intelligencia végleg átírja a szoftverlicencek szabályait?

Az elmúlt héten óriási vihart kavart a programozói közösségben a chardet nevű, karakterkódolás-felismerő Python-könyvtár újrakiadása...

péntek 11:39

Az eszköz, amely végre tényleg elnémítja a lehallgatókat

Az okostelefonokkal és mindenféle beépített mikrofonnal telített világban egy őszinte beszélgetés szinte lehetetlenné vált – mindenhol ott leselkednek a folyamatosan figyelő eszközök...

péntek 11:20

A suli menőinek titkos fegyvere: a ChatGPT

😎 Komolyan mondom, hogy ma már a tini fiúk nem egymásnak súgják, mit írjanak a csajoknak, hanem inkább a ChatGPT-hez rohannak, ha üzenetről vagy az első lépésről van szó...

péntek 11:02

Az MI tényleg elveszi a melódat? Egyszerre vicces és para

A nagy MI-pánik újra dübörög, de az igazság az, hogy hiába tanulnak a szoftverek kódolni, mémeket gyártani, csetelni, vagy akár jogi esettanulmányok villámgyors összefoglalására, nem hiszem el, de a laptopos melósok többsége most sem lett munkanélküli...

péntek 10:55

A valódi női ellenség nem a fejfájás – ki óvja a szívünket?

❤️ A fiatal nők szívbetegség miatti halálozása egyre nő, miközben sokan fel sem ismerik a vészjeleket...

péntek 10:46

Az ausztrál koalák meglepő túlélési trükkje: így verik át a genetikai szűkületet

Az ausztrál koalák példája új reményt ad a veszélyeztetett fajoknak. A tudósok genomikai vizsgálatai szerint még a jelentős genetikai szűkületek sem szükségszerűen okoznak végzetes beltenyésztési depressziót, vagyis egy állatfaj nem feltétlenül hal ki a genetikai változatosság csökkenése miatt...