Podvodný odkaz s japonským znakem ん míří hlavně na Booking. Nachytáte se až příliš snadno
Podvodný odkaz s japonským znakem ん míří hlavně na Booking.. Na první pohled jde o nevinný detail. Ve skutečnosti o promyšlený phishing. Útočníci rozesílají naléhavé zprávy s odkazem, který vypadá jako administrace známé služby. Stačí jedno kliknutí a problém je na světě. Podvod se skrývá v drobnosti, které si většinou vůbec nevšimnete.
Podvodný odkaz a japonský znak ん
Princip je jednoduchý. Ve zprávě svítí adresa jako z Booking.com. V hypertextu ale sedí hiragana ん. V některých fontech a písmech připomíná lomítko. Oko čte cestu na pravém webu, prohlížeč přitom otevírá úplně jinou doménu. Heslo zadané na falešné stránce padá útočníkům. Na mobilu je to ještě zrádnější, protože adresní lišta odkaz zkrátí.
Riziko nekončí u přihlášení. Bezpečnostní týmy varují, že po kliknutí může přijít i nabídka instalace. Jde o škodlivý software, třeba infostealer, který vytahuje data z prohlížeče, nebo trojského koně se vzdáleným přístupem. Výzkumník JAMESWT kampaň popsal v srpnu 2025. Netcraft později našel stovky souvisejících domén. Stejný typ podvodu patří k homoglyfickým útokům: písmena z jiné abecedy se tváří jako ta naše.
Phishing na Booking a další služby
Aktuální vlna cílí hlavně na správce ubytování a lidi s přístupem do administrace Bookingu. Stejný princip umí napodobit banku, cloud nebo sociální síť. Starší triky míchají písmeno O, malé L nebo dvojici rn. Nový znak jen zužuje mezeru mezi pohledem a pravdou. Booking přitom není jediný terč. Po zveřejnění se objevily i napodobeniny kryptoměnových peněženek a obchodů s doplňky.
Foto: Pixabay
Tip k obraně: najeďte myší na odkaz a čtěte cílovou adresu do konce. Pravá služba končí na booking.com, ne na podobném řetězci s pomlčkami. Adresu si raději napište sami. Nečekaný instalační soubor z e-mailu neotevírejte. Správce hesel pozná cizí doménu a dvoufázové ověření ztíží zneužití ukradeného hesla. Když už jste klikli, hesla hned změňte a počítač nechte zkontrolovat. Podezřelou zprávu nahlaste v administraci služby.
Podvodný odkaz s japonským znakem spoléhá na spěch. Pomalu přečtená adresa vás podrží víc než jakýkoli plakát.
Zdroje info: Autorka, https://www.bleepingcomputer.com/news/security/bookingcom-phishing-campaign-uses-sneaky-character-to-trick-you/, https://www.netcraft.com/blog/down-the-hiragana-hole-uncovering-a-new-wave-of-lookalike-domains, https://www.tomsguide.com/computing/malware-adware/booking-com-phishing-scam-is-infecting-users-with-malware-by-using-lookalike-urls-dont-fall-for-this, https://www.pcmag.com/news/warning-watch-out-for-this-japanese-character-in-your-bookingcom-email
Náhledové foto: Pixabay
Opravdu ráda cestuji - většinou s kompasem v ruce, ale občas i prstem po mapě. A o všechny zajímavosti, které na cestách potkám, se s vámi ráda podělím.
