Sommaire
Les cybercriminels utilisent l’alphabet japonais pour usurper Booking.com
Les arnaques ciblant les utilisateurs du site
Des acteurs du cybercrime usurpent l’apparence de Booking.com en intégrant astucieusement des caractères Unicode dans leurs pages de phishing pour diffuser des programmes malveillants.
Selon un rapport de l’analyste en sécurité indépendant connu sous le nom de JAMESWT, des courriers électroniques frauduleux ont été envoyés aux utilisateurs enregistrant leurs biens immobiliers sur ce célèbre service de réservation. Ces emails informent les victimes qu’une plainte a été déposée à propos de leur annonce, les exhortant à agir rapidement pour éviter sa suppression.
La supercherie des caractères
Le message inclut un lien qui, à première vue, semble authentique. Néanmoins, une observation minutieuse révèle que l’URL substitue le caractère ‘/’ par ‘ん’, une lettre de l’alphabet japonais hiragana qui représente le son ‘n’.
Typosquatting
Le hiragana est l’un des trois systèmes d’écriture principaux au Japon, avec le katakana et le kanji.
Les personnes ne détectant pas cette manipulation et accédant au site se verront proposer un installateur MSI malveillant depuis un lien CDN. Le chercheur a ajouté que des exemples de ce site malveillant sont déjà référencés sur la plateforme MalawareBazaar, et que l’analyse any.run détaille la chaîne d’infection.
Il semble que les cybercriminels se servent de la renommée de Booking.com pour installer des logiciels volants d’informations et des trojans d’accès distant (RAT).
L’art de remplacer un seul caractère dans une URL pour inciter les internautes à visiter des sites nocifs est connu sous le nom de “typosquatting”, misant sur l’inattention des victimes dans la vérification des adresses web qu’elles ouvrent.
Les cibles fréquentes de l’usurpation
Booking.com, en tant que leader mondial des services de réservation d’hébergement, est souvent imité dans ce type d’attaques, aux côtés de plateformes telles qu’Amazon, Microsoft, DHL, et d’autres.
Se protéger contre ces attaques
La défense contre ces menaces est relativement simple, suggérant aux utilisateurs de ralentir et d’examiner attentivement les messages entrants, en particulier ceux non sollicités. Vérifier systématiquement les liens, les pièces jointes, les sites Internet et réfléchir à deux fois avant de partager des données sensibles constitue actuellement la démarche la plus prudente.
Via BleepingComputer
Articles recommandés
- Microsoft met en garde contre une nouvelle campagne de phishing usurpant Booking.com : TechRadar
- Découvrez notre guide des meilleures applications d’authentification : TechRadar
- Notre sélections des meilleurs gestionnaires de mots de passe : TechRadar
Sead, journaliste indépendant expérimenté basé à Sarajevo, en Bosnie-Herzégovine, écrit sur l’IT (cloud, IoT, 5G, VPN) et la cybersécurité (rançongiciels, violations de données, lois et réglementations). Son parcours, s’échelonnant sur plus d’une décennie, inclut des contributions à divers médias, dont Al Jazeera Balkans. Il a également animé plusieurs modules sur l’écriture de contenu pour Represent Communications.
