近期安全研究人员发现,有网络犯罪分子利用日本假名字符“ん”伪装成Booking.com官方链接,发起新一轮钓鱼攻击活动。该攻击通过在URL中嵌入盲目“ん”字符,制造出与真实Booking.com地址极为相似的假链接,从而诱导用户误点进入恶意网站。
安全专家JAMESWT指出,不法分子在钓鱼邮件中故意构造看似正常的Booking.com管理链接,但实际上,点击后会跳转到以“ん”分隔的仿冒域名下,真正的注册域为www-account-booking[.]com,而非官方域名。受害者如继续访问,最终会被引导下载包含恶意载荷的MSI安装包。
调查显示,这类攻击利用了Unicode同形异义字符(Homoglyph)的视觉混淆特性,容易让用户在浏览器地址栏中一时疏忽中招。专家提醒,类似字符混淆不仅影响Booking.com,也常见于其他主流品牌仿冒攻击,提示用户在点击可疑邮件链接时务必再三核查链接真实性。