POZOR! Hackeri sa maskujú za obľúbenú službu Slovákov. Pravdepodobne ju používaš aj ty a tento trik je takmer nemožné odhaliť
Kyberzločinci prišli s novým trikom, ktorý využíva znak z cudzieho písma na vytváranie podvodných adries.
Kyberzločinci stále hľadajú spôsoby, ako zneužiť naivitu ľudí. Tentoraz sa zamerali na klientov obľúbenej rezervačnej platformy Booking.com. Namiesto už veľmi dobre známych trikov s falošnými stránkami, alebo podvrhnutými formulármi sa hackeri rozhodli siahnuť po úplne inom prístupe. Rozhodli sa využiť znak z cudzieho písma, ktorý na prvý pohľad pripomína obyčajný text, no v skutočnosti ide o kvalitne vymyslený podvod. Na tému upozornil portál BleepingComputer.
Útočníci sa rozhodli zneužiť znak japonskej hiragany „ん“. Tento nenápadný symbol sa v niektorých písmach vizuálne podobá na písmená či lomky, ktoré bežne medzi sebou oddeľujú časti internetovej adresy. Výsledkom je, že keď sa objaví v doméne, pôsobí nenápadne a človek má dojem, že ide o pravú URL adresu.
Problémom ale je, že v skutočnosti však zavádza a smeruje používateľa tam, kam určite nechce. Teda podvodníkom, ktorí ich údaje vedia zneužiť na iné účely, pričom čestné to určite nebude.

Hackeri majú nový spôsob, ako sa dostať k tvojim údajom
Na podvod ako prvý upozornil bezpečnostný analytik známy pod menom JAMESWT. Do rúk sa mu dostali phishingové e-maily, ktoré vyzerali na prvý pohľad bezchybne. Obsahovali odkaz veľmi podobný oficiálnej adrese Booking.com, ktorá umožňuje admin prístup.
Kým bežný čitateľ uvidel adresu https://admin.booking.com/hotel/hoteladmin/, reálne sa kliknutím preniesol na podvodnú stránku. Skutočný link je totiž „pretkaný“ japonským znakom a pôsobí ako podradná variácia stránok Booking.com. Pri bližšom skúmaní sa však ukázalo, že ide o celkom inú doménu – www.account-booking.com, pričom zvyšok adresy bol len šikovne nastražený klam.
Neprehliadni

Takýto odkaz neostáva len pri neškodnom presmerovaní. Po otvorení si používateľ stiahne súbor MSI, ktorý sa tvári ako bežná inštalácia. V jeho vnútri sa však ukrýva škodlivý softvér. Niekedy ide o malvér z kategórie infostealerov, ktoré zbierajú uložené heslá. Inokedy o trojského koňa, ktorý umožní útočníkom vzdialený prístup do napadnutého počítača. V oboch prípadoch má výsledok rovnaký scenár, získať dáta a počítač pod cudziu kontrolu.
Booking.com pritom nie je jedinou značkou, ktorú si hackeri vybrali za návnadu. Reportér Sergiu Gatlan z portálu BleepingComputer odkryl podobnú taktiku zameranú na používateľov populárneho účtovného softvéru Intuit. Tam podvodníci prišli so zdanlivo drobnou zmenou. Písmeno „I“ v názve nahradili malým „l“. Výsledkom bola doména „Lntuit“, ktorá sa na obrazovkách smartfónov prakticky nedá odlíšiť od oficiálnej.
V phishingových správach bol zakamuflovaný link, ktorý sa pri priamom otvorení prehliadačom dostal síce na pravú prihlasovaciu stránku Intuit, no ak doň človek vstúpil z podvodného e-mailu, ocitol sa v pasci falošného prihlasovacieho formulára.

Pred kliknutém na odkaz, si radšej daj pozor!
Odborníci tento trik označujú ako homoglyfický útok. Ide o situáciu, keď sa znaky z rôznych abecied na pohľad nelíšia, hoci ich číselný zápis je odlišný. Najznámejším príkladom je cyrilické „О“, ktoré vyzerá identicky ako latinské „O“. Prehliadače a servery pritom považujú tieto dve písmená za úplne rôzne znaky, čo umožňuje registrovať domény, ktoré si bežný používateľ ani nevšimne.
Podvodníci stavajú na nepozornosti a na tom, že väčšina ľudí URL adresu len prebehne očami, často ani to. Aj keď moderné bezpečnostné technológie dokážu podobné podvody čoraz lepšie zachytávať, úplne sa na ne spoliehať nedá. Najistejšou obranou je ostražitosť a určitá dávka nedôvery. Tak isto pred kliknutím sa oplatí dobre si všimnúť celú adresu.
Prípady s Booking.com a Intuit sú ďalším dôkazom, že kyberzločinci sa neustále zdokonaľujú. Kým používatelia zostanú nepozorní, budú mať priestor na nové triky. Práve preto ostáva jednoduché pravidlo: radšej dvakrát skontrolovať adresu v prehliadači, než dať svoje prihlasovacie údaje komu nechceš.