Új trükk Booking.com-on, egy betűn múlik az egész

Új trükk Booking.com-on, egy betűn múlik az egész

Homoglifák a digitális csalók eszköztárában

A digitális bűnözők egyre kreatívabb eszközökkel támadnak: most éppen egy ártalmatlannak tűnő japán hiragana karaktert vetnek be, hogy a Booking.com nevében küldjenek veszélyes adathalász leveleket. A támadás lényege, hogy bizonyos betűk vagy karakterek – ezúttal a ん Unicode karakter – bizonyos betűtípusokban vagy rendszereken nagyon hasonlítanak egy latin betűre, vagy akár egy perjelre is. Így egy pillanatnyi figyelmetlenség miatt sokan gondolhatják a linket eredetinek, miközben az valójában hamis oldalra vezet.

Nézd, de ne kattints – hamis Booking.com hivatkozások

Különösen fontos kiemelni, hogy az ilyen adathalász e-mailekben található szöveg – például: https://admin.booking.com/hotel/hoteladmin/… – nagyon hihetőnek tűnik, de a hivatkozás valójában titokban egy ilyen oldalra visz: https://account.booking.comdetailrestric-access.www-account-booking.com/en/, ami csak mímeli az eredetit. A valódi, bejegyzett domain így néz ki: www-account-booking.com, és minden, ami előtte áll, csupán félrevezető „aloldal-lánc”.

Azok a felhasználók, akik rákattintanak a linkre, végül egy olyan oldalra jutnak, ahol egy rosszindulatú MSI (Windows telepítő) fájlt tölthetnek le: https://updatessoftware.b-cdn.net/john/pr/04.08/IYTDTGTF.msi. Ez a fájl további káros programokat telepíthet – akár jelszó- és adatlopó trójait is.

Még mindig mennek az Intuit-csalások, trükkös betűcserével

Nem csak a Booking.com érintett. Egy másik, az Intuit (könyvelő szoftver) nevével visszaélő kampányban az angol i betűt kis l-re cserélik, így a „lntuit.com” könnyen megtévesztheti az óvatlan felhasználót, főleg mobilon vagy speciális betűtípus használata esetén. A csaló e-mailek szűk, mobilbarát elrendezésben érkeznek, ezzel is arra játszva, hogy a felhasználók gyorsan, ellenőrzés nélkül kattintsanak a „Email-em ellenőrzése” (Verify my email) gombra.

Érdekesség, hogy ha valaki közvetlenül próbálja megnyitni az átverős linket, az visszairányít a valódi Intuit oldalra, mintha mi sem történt volna.


Hogyan védekezz? – A lényeg

A fentiek tükrében fontos, hogy mindig ellenőrizd a linkek valódi címét: nézd meg, pontosan milyen domainre mutatnak, különösen a jobb szélen, az első / jel előtt, hiszen ott látható az igazi, regisztrált domainnév. A homoglifák használata (olyan karaktereké, amelyek más betűkre hasonlítanak, de más nyelvkészlethez tartoznak) egyre gyakoribb, ezért a puszta vizuális ellenőrzés már nem biztos, hogy elegendő. Frissítsd rendszeresen a vírusvédelmi programodat, mert a modern adathalász támadások gyakran közvetlenül telepítenek kártevőket a gépedre, ha egy ilyen hivatkozásra kattintasz.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire figyelsz oda a webcímekre, amikor valahova bejelentkezel?
  • Szerinted erkölcsös dolog lenne visszacsapni a csalókra hasonló trükkökkel?
  • Ha ilyen gyanús levelet kapnál, te mit tennél először?



Legfrissebb posztok

Az Apple végre fellélegezhet: ejtik a brit titkos utasítást

MA 17:01

Az Apple végre fellélegezhet: ejtik a brit titkos utasítást

👌 Az Egyesült Királyság többé nem kötelezi az Apple-t arra, hogy hátsó ajtót (backdoor) hozzon létre a felhasználók adatainak eléréséhez. Az amerikai nemzeti hírszerzés igazgatója, Tulsi Gabbard szerint a...

A Google Pixel Watch 3 most olcsóbban: leárazva az Amazonon

MA 16:51

A Google Pixel Watch 3 most olcsóbban: leárazva az Amazonon

A Google Pixel Watch 3 jelenleg jelentős, több mint 28 000 forintos kedvezménnyel vásárolható meg az Amazonon. Az eredeti 122 000 forintos árat 94 000 forintra csökkentették, így...

Aszály sújtja Nyugat-Coloradót, lángolnak és kiszáradnak a területek

MA 16:28

Aszály sújtja Nyugat-Coloradót, lángolnak és kiszáradnak a területek

🔥 Nyugat-Colorado idén egyenesen a szárazság epicentrumába került. A perzselő nyár nemcsak a folyók vizét apasztja, hanem a földeket is kiszárítja, és hatalmas erdőtüzeket táplál a régióban. Az elmúlt...

Megdöbbentő: Már percen belül házhoz jönnek az élelmiszerek az Amazontól!

MA 16:01

Megdöbbentő: Már percen belül házhoz jönnek az élelmiszerek az Amazontól!

Az Amazon új szolgáltatása lehetővé teszi, hogy a Prime-tagok friss élelmiszereket, például áfonyát, tejet, valamint tartós árucikkeket, mint elemeket vagy pólókat egyszerre rendeljenek meg, majd néhány órán belül...

Az MI nem helyetted gondolkodik – Emberi tényezőkön csúszhat el a siker

MA 15:51

Az MI nem helyetted gondolkodik – Emberi tényezőkön csúszhat el a siker

A mesterséges intelligencia, mint a ChatGPT vagy a Copilot, egyre inkább jelen van a munkahelyeken, mégis sokaknak kihívást jelent a lehető legtöbbet kihozni ezekből. Egy friss kutatás szerint...

Az új Google Pixel tarol, de vajon meddig marad az élen

MA 15:27

Az új Google Pixel tarol, de vajon meddig marad az élen

A Google néhány éve tört igazán be az MI-telefonok világába. Ennek kulcsa a Pixel 6-tal bevezetett Tensor chip, amelyet nem a nyers sebességre, hanem a hatékony neurális hálózati...

Aggódjunk, ha a kismama antidepresszánst szed várandósság alatt

MA 15:03

Aggódjunk, ha a kismama antidepresszánst szed várandósság alatt

😷 Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) júliusi szakmai ülésén ismét felmerült a kérdés: mennyire biztonságosak az antidepresszánsok, különösen az SSRI-típusú szerek várandós nők számára? Annak ellenére, hogy...

Az új Beelink GTR9 Pro: Windows-gép, ami a Mac Studio-t koppintja

MA 14:51

Az új Beelink GTR9 Pro: Windows-gép, ami a Mac Studio-t koppintja

A Beelink GTR9 Pro már előrendelhető, és úgy néz ki, mintha a Mac Studio (Mac Studio) Windowsos kiadása lenne. Az ára körülbelül 720 000 forint, amiért cserébe egy...

Ismét támad az űrállat, jön a Starship tizedik próbarepülése

MA 14:27

Ismét támad az űrállat, jön a Starship tizedik próbarepülése

🚀 A SpaceX már javában készül a Csillaghajó (Starship) rakéta soron következő, tizedik tesztrepülésére, amely augusztus 24-én, magyar idő szerint 0:30-kor indulhat. Az újabb próba célja, hogy kijavítsák az...