1755429487
2025-08-17 11:02:00
ハッカーは、欺cept的に見える日本人キャラクターを利用して、被害者を混乱させ、Booking.comユーザーをマルウェアに感染させています。
フィッシングキャンペーン、最初 斑点 コンピューターをブリープすることで、日本の文字「ん」を使用します。これは、特に一部のフォントでは、細心の注意を払っていない場合は、前方のスラッシュにかなり似ています。本物のウェブサイトとは異なる奇妙なリンクとURLは、フィッシング攻撃の最も有名な兆候の1つです。しかし、この手法を使用すると、詐欺師にユーザーにリンクをクリックしてもらうことができなくなります。
独立したセキュリティ研究者JameswtがXで共有したスクリーンキャップによると、被害者に送信された偽の電子メールには完全に正当な見た目のリンクが含まれています。ただし、リンクに埋め込まれたハイパーリンクは偽物であり、Booking.com Webサイトの悪意のあるコピーにリダイレクトされます。偽のリンクは、前向きなスラッシュのために従来の英語のキャラクターではなく、これらの日本の「ん」キャラクターを使用するため、検出を避けることができます。
このツイートは現在利用できません。ロードされているか、削除されている可能性があります。
その後、疑いを持たないユーザーは、MSIファイルを使用して、InfostealersやRemote Access Trojansなどの悪意のあるペイロードを広めるために使用される前に、さまざまなWebページを介して取得されます。
ホモグリフ – 他のアルファベットの文字によく似た特定のアルファベットの特徴は、近年サイバー犯罪者によって広く搾取されています。
2025年2月、Trend Microの研究者 フィッシングキャンペーンを発見しました キリル文字「もっと」とラテン文字「C」との間の視覚的な類似性を悪用したウクライナの組織をターゲットにして、リンクをスプーフィングします。ロシア語、ウクライナ語、ブルガリア語などの言語で使用されているキリル語のアルファベットには、英語と共通の多くのキャラクターがありますが、多くの場合、形、音、意味がわずかに変動します。
編集者がお勧めします
そのキャンペーンでは、これらの欺ceptive的なキャラクターを使用して、ユーザーをだまして、偽のMicrosoft Word .docファイルをクリックし、キリルの「もっと」でひそかにこっそり、プロセスのエクスプロイトをトリガーしました。
しかし、サイバー犯罪者は、これらのタイプのホモグラフ攻撃のためにエキゾチックな外国語を活用する必要さえありません。別のBleepingコンピュータージャーナリストは最近、人気のある会計ツールIntuitのユーザーを対象としたフィッシングキャンペーンを発見しました。ハッカーは、 @lntuit.comのエンディングでフィッシングメールを信頼するためにユーザーをだまして、小文字の文字「L」と小文字「I」の視覚的な類似性を悪用しました。
私たちの最高の物語を手に入れましょう!
私たちのトップテクノロジーニュースの毎日の用量

サインアップしてくれてありがとう!
サブスクリプションが確認されました。受信トレイに注目してください!
ウィル・マッカーディについて
貢献者

私は週末のニュースをカバーする記者です。 2024年にPCMAGに入社する前に、>、The Guardian、The Times of London、The Daily Beast、Vice、Slate、Fast Company、The Evening Standard、The I、TechRadar、Decrypt Mediaでバイラインを取り上げました。
複数のCD-ROMからゲームを手作業でインストールする必要があるため、私はPCゲーマーでした。記者として、私は技術と人間の生活の交差点に情熱を傾けています。私は、暗号のスキャンダルから芸術の世界、陰謀理論、英国の政治、ロシアと外交に至るまで、あらゆるものを取り上げました。
Will McCurdyの最新情報を読んでください
#警告あなたのbooking.comメールでこの日本語のキャラクターに気をつけてください