Új trükk Booking.com-on, egy betűn múlik az egész

Új trükk Booking.com-on, egy betűn múlik az egész

Homoglifák a digitális csalók eszköztárában

A digitális bűnözők egyre kreatívabb eszközökkel támadnak: most éppen egy ártalmatlannak tűnő japán hiragana karaktert vetnek be, hogy a Booking.com nevében küldjenek veszélyes adathalász leveleket. A támadás lényege, hogy bizonyos betűk vagy karakterek – ezúttal a ん Unicode karakter – bizonyos betűtípusokban vagy rendszereken nagyon hasonlítanak egy latin betűre, vagy akár egy perjelre is. Így egy pillanatnyi figyelmetlenség miatt sokan gondolhatják a linket eredetinek, miközben az valójában hamis oldalra vezet.

Nézd, de ne kattints – hamis Booking.com hivatkozások

Különösen fontos kiemelni, hogy az ilyen adathalász e-mailekben található szöveg – például: https://admin.booking.com/hotel/hoteladmin/… – nagyon hihetőnek tűnik, de a hivatkozás valójában titokban egy ilyen oldalra visz: https://account.booking.comdetailrestric-access.www-account-booking.com/en/, ami csak mímeli az eredetit. A valódi, bejegyzett domain így néz ki: www-account-booking.com, és minden, ami előtte áll, csupán félrevezető „aloldal-lánc”.

Azok a felhasználók, akik rákattintanak a linkre, végül egy olyan oldalra jutnak, ahol egy rosszindulatú MSI (Windows telepítő) fájlt tölthetnek le: https://updatessoftware.b-cdn.net/john/pr/04.08/IYTDTGTF.msi. Ez a fájl további káros programokat telepíthet – akár jelszó- és adatlopó trójait is.

Még mindig mennek az Intuit-csalások, trükkös betűcserével

Nem csak a Booking.com érintett. Egy másik, az Intuit (könyvelő szoftver) nevével visszaélő kampányban az angol i betűt kis l-re cserélik, így a „lntuit.com” könnyen megtévesztheti az óvatlan felhasználót, főleg mobilon vagy speciális betűtípus használata esetén. A csaló e-mailek szűk, mobilbarát elrendezésben érkeznek, ezzel is arra játszva, hogy a felhasználók gyorsan, ellenőrzés nélkül kattintsanak a „Email-em ellenőrzése” (Verify my email) gombra.

Érdekesség, hogy ha valaki közvetlenül próbálja megnyitni az átverős linket, az visszairányít a valódi Intuit oldalra, mintha mi sem történt volna.


Hogyan védekezz? – A lényeg

A fentiek tükrében fontos, hogy mindig ellenőrizd a linkek valódi címét: nézd meg, pontosan milyen domainre mutatnak, különösen a jobb szélen, az első / jel előtt, hiszen ott látható az igazi, regisztrált domainnév. A homoglifák használata (olyan karaktereké, amelyek más betűkre hasonlítanak, de más nyelvkészlethez tartoznak) egyre gyakoribb, ezért a puszta vizuális ellenőrzés már nem biztos, hogy elegendő. Frissítsd rendszeresen a vírusvédelmi programodat, mert a modern adathalász támadások gyakran közvetlenül telepítenek kártevőket a gépedre, ha egy ilyen hivatkozásra kattintasz.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire figyelsz oda a webcímekre, amikor valahova bejelentkezel?
  • Szerinted erkölcsös dolog lenne visszacsapni a csalókra hasonló trükkökkel?
  • Ha ilyen gyanús levelet kapnál, te mit tennél először?


Legfrissebb posztok

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy népszerű kínai utazási alkalmazás, amely összehangolja a különféle közlekedési lehetőségeket, így például a vonatokat, repülőket, taxikat és buszokat...

csütörtök 21:10

A botrányos bemutató: részegen debütált az orosz robot

🤖 Oroszország első autonóm humanoid robotja, az AIDOL alig néhány másodperccel a nyilvános bemutatkozása után elvesztette az egyensúlyát, és elterült a színpadon...

csütörtök 21:09

Lehullt a lepel a marsi fekete csíkok titkáról

Felmerül a kérdés, hogy miért tarkítja a Mars felszínét több mint 1,6 millió titokzatos fekete csík, amelyek már az 1970-es évek óta foglalkoztatják a kutatókat...

csütörtök 20:08

Az invazív hangyák kifosztják, éheztetik a poszméhkolóniákat

🐜 A poszméhek életét egyre több tényező nehezíti: a természetes élőhelyek pusztulása, a vegyszerek és a betegségek mellett most az invazív argentin hangyák is komoly veszélyt jelentenek...

csütörtök 19:09

Az új Google‑vásárlás: beszélgetsz, fizetsz, a többit az MI intézi

Érdemes megérteni, hogy a Google jelentősen átalakítja az online vásárlást: az új MI-mód lehetővé teszi, hogy beszélgetés formájában vásárolhass, miközben a Google saját bevételi forrásait is bővíti...

csütörtök 17:18

Az Android szabadsága él: továbbra is jöhetnek a külső appok

A Google enyhít a fejlesztői azonosítás szigorításán, így a tapasztaltabb felhasználók továbbra is telepíthetnek olyan Android-alkalmazásokat, amelyek nem a hivatalos Play Áruházból származnak, és ismeretlen fejlesztőktől érkeznek...

csütörtök 17:02

Az emberi agy lehet a kulcs az igazi MI-hez?

A MI területén új korszak küszöbén állunk: a Dragon Hatchling névre keresztelt friss architektúra az emberi agy működését utánozva próbálja áthidalni a mostani rendszerek és a valóban emberhez hasonló gondolkodás között tátongó szakadékot...

csütörtök 16:49

Az okoseszköz, amellyel otthon szinte szakorvos lehetsz

🔬 A Withings új, BeamO nevű többfunkciós orvosi eszköze megszerezte az amerikai hatósági engedélyt, mostantól bárki számára elérhető 92 ezer forintos áron...

csütörtök 16:34

A kibercsalók nagy lebuktatása: több mint ezer szervert kapcsoltak le

🔑 Az európai és amerikai rendőrség összehangolt akcióban számolta fel a Rhadamanthys adatlopó, a VenomRAT és az Elysium botnet mögött álló infrastruktúrát...

csütörtök 16:17

Az újabb tűzfalhiba miatt egyre nagyobb a pánik Amerikában

🔥 Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy a WatchGuard Firebox tűzfalak kritikus sérülékenysége miatt számos intézmény és cég kerülhet veszélybe...

csütörtök 16:02

A tesztoszteron elárulja: mit üzen izzadságszagunk a társadalmi rangról?

💪 Az emberek nap mint nap, szinte észrevétlenül próbálják megmutatni társadalmi helyzetüket, akár dominanciával, akár presztízzsel...

csütörtök 15:33

Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok

Az amerikai kormányzati szervek komoly figyelmeztetést kaptak: azonnal frissíteniük kell a Cisco Adaptive Security Appliances (ASA) és Firepower-eszközeiket két, aktívan kihasznált sebezhetőség miatt...

csütörtök 15:18

Az arizonai Willcox-medence süllyed: az aszály pokla képekben

💧 Arizona egyes részei drámai gyorsasággal süllyednek: a Willcox-medencében évente több mint 15 cm-t süllyed a talaj, helyenként négy év alatt akár egy métert is veszített a felszín...

csütörtök 15:02

Az űrszemét foglyai: hazatérnek a kínai űrhajósok

🚀 Három kínai űrhajós, Wang Jie, Chen Zhongrui és Chen Dong, még mindig a Tiangong űrállomáson rekedt, miután egy eltévedt űrszemétdarab múlt héten megsértette a visszatérésre szánt kapszulájukat...

csütörtök 14:49

Az új DJI Neo 2 mindenhol kapható – csak Amerikában nem

🌎 A DJI új szelfidrónja, a Neo 2 világszerte elérhetővé vált: Kína után Japánban, Kanadában, az Egyesült Királyságban és számos európai országban is – egyedül az Egyesült Államok marad ki a sorból...

csütörtök 14:33

Az MI turbóra kapcsolta a Tencent bevételeit

A kínai techóriás Tencent 192,9 milliárd jüanos (kb. 7 540 milliárd forintos) bevétellel zárta a 2025-ös év harmadik negyedévét, ami 15 százalékos éves növekedésnek felel meg...

csütörtök 14:18

Az új Horizon MMO közeleg – acélhatárok mindent elárasztanak

Sony és a koreai NCSoft közösen dolgozik a Horizon: Acélhatárok (Horizon Steel Frontiers) nevű új MMO-n, amit kifejezetten mobilra terveznek, de PC-re, iOS-re és Androidra is megjelenik...

csütörtök 14:03

A nagy áttörés: megfejtettük a szappanhártyák különös titkait

Az egyszerű kísérlettől a matematikai rejtélyekig Joseph Plateau belga fizikus már gyermekkora óta lelkesedett a kísérletekért, de a legismertebb kutatása az 1800-as évek közepén született: drótkereteket merített szappanos vízbe, majd figyelte, milyen hártyák feszülnek ki közöttük...

csütörtök 13:50

Az új GPT-5.1: barátságosabb, szókimondóbb és sokarcúbb

💬 Az OpenAI jelentős frissítést dobott piacra a GPT-5.1 verzióval, amely mostantól még közvetlenebb, beszédesebb és merészebb, ha olyan kényes témákról van szó, mint a szexualitás, az erőszak vagy a mentális egészség...