Új trükk Booking.com-on, egy betűn múlik az egész

Új trükk Booking.com-on, egy betűn múlik az egész

Homoglifák a digitális csalók eszköztárában

A digitális bűnözők egyre kreatívabb eszközökkel támadnak: most éppen egy ártalmatlannak tűnő japán hiragana karaktert vetnek be, hogy a Booking.com nevében küldjenek veszélyes adathalász leveleket. A támadás lényege, hogy bizonyos betűk vagy karakterek – ezúttal a ん Unicode karakter – bizonyos betűtípusokban vagy rendszereken nagyon hasonlítanak egy latin betűre, vagy akár egy perjelre is. Így egy pillanatnyi figyelmetlenség miatt sokan gondolhatják a linket eredetinek, miközben az valójában hamis oldalra vezet.

Nézd, de ne kattints – hamis Booking.com hivatkozások

Különösen fontos kiemelni, hogy az ilyen adathalász e-mailekben található szöveg – például: https://admin.booking.com/hotel/hoteladmin/… – nagyon hihetőnek tűnik, de a hivatkozás valójában titokban egy ilyen oldalra visz: https://account.booking.comdetailrestric-access.www-account-booking.com/en/, ami csak mímeli az eredetit. A valódi, bejegyzett domain így néz ki: www-account-booking.com, és minden, ami előtte áll, csupán félrevezető „aloldal-lánc”.

Azok a felhasználók, akik rákattintanak a linkre, végül egy olyan oldalra jutnak, ahol egy rosszindulatú MSI (Windows telepítő) fájlt tölthetnek le: https://updatessoftware.b-cdn.net/john/pr/04.08/IYTDTGTF.msi. Ez a fájl további káros programokat telepíthet – akár jelszó- és adatlopó trójait is.

Még mindig mennek az Intuit-csalások, trükkös betűcserével

Nem csak a Booking.com érintett. Egy másik, az Intuit (könyvelő szoftver) nevével visszaélő kampányban az angol i betűt kis l-re cserélik, így a „lntuit.com” könnyen megtévesztheti az óvatlan felhasználót, főleg mobilon vagy speciális betűtípus használata esetén. A csaló e-mailek szűk, mobilbarát elrendezésben érkeznek, ezzel is arra játszva, hogy a felhasználók gyorsan, ellenőrzés nélkül kattintsanak a „Email-em ellenőrzése” (Verify my email) gombra.

Érdekesség, hogy ha valaki közvetlenül próbálja megnyitni az átverős linket, az visszairányít a valódi Intuit oldalra, mintha mi sem történt volna.


Hogyan védekezz? – A lényeg

A fentiek tükrében fontos, hogy mindig ellenőrizd a linkek valódi címét: nézd meg, pontosan milyen domainre mutatnak, különösen a jobb szélen, az első / jel előtt, hiszen ott látható az igazi, regisztrált domainnév. A homoglifák használata (olyan karaktereké, amelyek más betűkre hasonlítanak, de más nyelvkészlethez tartoznak) egyre gyakoribb, ezért a puszta vizuális ellenőrzés már nem biztos, hogy elegendő. Frissítsd rendszeresen a vírusvédelmi programodat, mert a modern adathalász támadások gyakran közvetlenül telepítenek kártevőket a gépedre, ha egy ilyen hivatkozásra kattintasz.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire figyelsz oda a webcímekre, amikor valahova bejelentkezel?
  • Szerinted erkölcsös dolog lenne visszacsapni a csalókra hasonló trükkökkel?
  • Ha ilyen gyanús levelet kapnál, te mit tennél először?



Legfrissebb posztok

Aggódjunk, ha a kismama antidepresszánst szed várandósság alatt

MA 15:03

Aggódjunk, ha a kismama antidepresszánst szed várandósság alatt

😷 Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) júliusi szakmai ülésén ismét felmerült a kérdés: mennyire biztonságosak az antidepresszánsok, különösen az SSRI-típusú szerek várandós nők számára? Annak ellenére, hogy...

Az új Beelink GTR9 Pro: Windows-gép, ami a Mac Studio-t koppintja

MA 14:51

Az új Beelink GTR9 Pro: Windows-gép, ami a Mac Studio-t koppintja

A Beelink GTR9 Pro már előrendelhető, és úgy néz ki, mintha a Mac Studio (Mac Studio) Windowsos kiadása lenne. Az ára körülbelül 720 000 forint, amiért cserébe egy...

Ismét támad az űrállat, jön a Starship tizedik próbarepülése

MA 14:27

Ismét támad az űrállat, jön a Starship tizedik próbarepülése

🚀 A SpaceX már javában készül a Csillaghajó (Starship) rakéta soron következő, tizedik tesztrepülésére, amely augusztus 24-én, magyar idő szerint 0:30-kor indulhat. Az újabb próba célja, hogy kijavítsák az...

Az Anker 3 az 1-ben töltőállomását most fillérekért viheted

MA 14:01

Az Anker 3 az 1-ben töltőállomását most fillérekért viheted

🔌 Az Anker 3 az 1-ben vezeték nélküli töltőállomása most 30 százalékkal olcsóbban, mindössze 22 000 forintért kapható. A Qi2 tanúsítvánnyal rendelkező töltőállomás egyetlen, kompakt állványon képes egyszerre tölteni...


MA 13:26

Az új szuperantidotum percek alatt eltünteti a CO-t

Egy átprogramozott fehérje, amely molekuláris szivacsként működik, teljesen új lehetőséget adhat a szén-monoxid-mérgezés kezelésére, mellékhatások nélkül, amelyekkel az eddigi fő kezelés, a tiszta oxigén, járhat. A Marylandi Egyetem...

Az MI-háború új frontja: az Anthropic elcsábította a Humanloop csapatát

MA 13:01

Az MI-háború új frontja: az Anthropic elcsábította a Humanloop csapatát

Az Anthropic újabb lépést tett a nagyvállalati MI-piacon, amikor magához csábította a Humanloop társalapítóit és a csapat jelentős részét. A Humanloop olyan platformot fejlesztett, amely promptmenedzsmentet, LLM-értékelést és...

Az arany, ami 90 perc alatt lett meg: régészeti szenzáció

MA 12:51

Az arany, ami 90 perc alatt lett meg: régészeti szenzáció

Egy floridai hallgató, Yara Souza, első ásatásán igazi aranyleletre bukkant mindössze másfél óra elteltével Anglia északkeleti részén, Northumberland megyében. A Newcastle Egyetem diákja egy 9. századi, kis aranytárgyat...

Az elvesztegetett félvezetőbirodalom: India lemaradása és mostani esélye

MA 12:26

Az elvesztegetett félvezetőbirodalom: India lemaradása és mostani esélye

📰 Narendra Modi miniszterelnök a függetlenség napján kemény önkritikával nézett szembe: India évtizedekkel ezelőtt elszalasztotta a lehetőséget, hogy a világ vezető chipgyártója legyen. Most, 60 évvel azután, hogy az...

Egyre jobban eláraszt minket a műanyag, de vajon mit tehetünk ellene

MA 11:53

Egyre jobban eláraszt minket a műanyag, de vajon mit tehetünk ellene

♻ A műanyagszennyezés globális problémája sürgető választ kíván, ezért az ENSZ egy történelmi jelentőségű műanyag-megállapodás tető alá hozásán dolgozik. Eredetileg Genfben, 180 ország részvételével született volna meg a „műanyagok...