• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Llevamos siglos estudiando los distintos tipos de nubes. Qué nos dice la forma y el color de estos fenómenos atmosféricos

    Ya hay robots corriendo los 1.500 metros a 13 kilómetros por hora. Es el resultado del músculo robótico de China

    Las vacunas contra el cáncer están volviendo a sus orígenes: su nueva promesa se basa en reforzar nuestro sistema inmune

    Un avión solar ha alcanzado los 9.521 metros sobre los Alpes: el récord que acerca a la aviación a la estratosfera

    El próximo tanque chino apunta a romper con la tradición: menos peso, más velocidad y cascos de realidad aumentada

    Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Weiss aterriza en Tucumán y trae la nube del negocio gastronómico a la provincia

    Agrosur 2025: Innovación y negocios en el corazón del agro tucumano

    MOM Sports: La PyME argentina que triunfa en Estados Unidos con un modelo de integración vertical

    De Argentina al mundo. De qué se trata la PYME que revoluciona el mercado de regalos con un modelo de negocio digital

    Lanzan una nueva edición el programa Argentina Exporta 2025 y buscan ayudar a empresas a exportar e insertarse en el mercado internacional

    En su dia, 4 grandes Pinot Noir de viñedos extremos que hay que conocer

    • Agronegocios
    • Vinos
  • Marketing

    Weiss aterriza en Tucumán y trae la nube del negocio gastronómico a la provincia

    MOM Sports: La PyME argentina que triunfa en Estados Unidos con un modelo de integración vertical

    De Argentina al mundo. De qué se trata la PYME que revoluciona el mercado de regalos con un modelo de negocio digital

    Starlink comenzará a cobrar hasta USD$5 por un servicio que antes era gratuito

    Elon Musk arremete contra Apple y anuncia acciones legales por presuntas prácticas antimonopolio

    ¿La IA te hará millonario? Así es como una sola persona podría fundar una empresa de mil millones de dólares con la ayuda de la inteligencia artificial

  • Noticias

    Agrosur 2025: Innovación y negocios en el corazón del agro tucumano

    Lanzan una nueva edición el programa Argentina Exporta 2025 y buscan ayudar a empresas a exportar e insertarse en el mercado internacional

    Innovación y estrategia en la vitivinicultura: Cómo el Pinot Noir Argentino se proyecta con visión de futuro

    24 Street revoluciona la gastronomía local con un modelo de negocio que fusiona entretenimiento y tecnología

    Gobierno de Tucumán y Unaje sellan acuerdo para impulsar a los jóvenes emprendedores. Enterate los pasos a seguir

    Zoe, la “profesora” creada con IA, debuta en un aula argentina y abre un nuevo capítulo en la educación digital

  • Gamer

    La Ciudad de Buenos Aires admite el pago de impuestos y otros trámites en criptomonedas: de qué se trata el paquete de medidas BA Cripto

    Honda se apareció en un circuito japonés con una moto de Pokémon. En realidad escondía un avance que va mucho más allá del juego

    Llevamos siglos estudiando los distintos tipos de nubes. Qué nos dice la forma y el color de estos fenómenos atmosféricos

    Ya hay robots corriendo los 1.500 metros a 13 kilómetros por hora. Es el resultado del músculo robótico de China

    Las vacunas contra el cáncer están volviendo a sus orígenes: su nueva promesa se basa en reforzar nuestro sistema inmune

    Un avión solar ha alcanzado los 9.521 metros sobre los Alpes: el récord que acerca a la aviación a la estratosfera

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Llevamos siglos estudiando los distintos tipos de nubes. Qué nos dice la forma y el color de estos fenómenos atmosféricos

    Ya hay robots corriendo los 1.500 metros a 13 kilómetros por hora. Es el resultado del músculo robótico de China

    Las vacunas contra el cáncer están volviendo a sus orígenes: su nueva promesa se basa en reforzar nuestro sistema inmune

    Un avión solar ha alcanzado los 9.521 metros sobre los Alpes: el récord que acerca a la aviación a la estratosfera

    El próximo tanque chino apunta a romper con la tradición: menos peso, más velocidad y cascos de realidad aumentada

    Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Weiss aterriza en Tucumán y trae la nube del negocio gastronómico a la provincia

    Agrosur 2025: Innovación y negocios en el corazón del agro tucumano

    MOM Sports: La PyME argentina que triunfa en Estados Unidos con un modelo de integración vertical

    De Argentina al mundo. De qué se trata la PYME que revoluciona el mercado de regalos con un modelo de negocio digital

    Lanzan una nueva edición el programa Argentina Exporta 2025 y buscan ayudar a empresas a exportar e insertarse en el mercado internacional

    En su dia, 4 grandes Pinot Noir de viñedos extremos que hay que conocer

    • Agronegocios
    • Vinos
  • Marketing

    Weiss aterriza en Tucumán y trae la nube del negocio gastronómico a la provincia

    MOM Sports: La PyME argentina que triunfa en Estados Unidos con un modelo de integración vertical

    De Argentina al mundo. De qué se trata la PYME que revoluciona el mercado de regalos con un modelo de negocio digital

    Starlink comenzará a cobrar hasta USD$5 por un servicio que antes era gratuito

    Elon Musk arremete contra Apple y anuncia acciones legales por presuntas prácticas antimonopolio

    ¿La IA te hará millonario? Así es como una sola persona podría fundar una empresa de mil millones de dólares con la ayuda de la inteligencia artificial

  • Noticias

    Agrosur 2025: Innovación y negocios en el corazón del agro tucumano

    Lanzan una nueva edición el programa Argentina Exporta 2025 y buscan ayudar a empresas a exportar e insertarse en el mercado internacional

    Innovación y estrategia en la vitivinicultura: Cómo el Pinot Noir Argentino se proyecta con visión de futuro

    24 Street revoluciona la gastronomía local con un modelo de negocio que fusiona entretenimiento y tecnología

    Gobierno de Tucumán y Unaje sellan acuerdo para impulsar a los jóvenes emprendedores. Enterate los pasos a seguir

    Zoe, la “profesora” creada con IA, debuta en un aula argentina y abre un nuevo capítulo en la educación digital

  • Gamer

    La Ciudad de Buenos Aires admite el pago de impuestos y otros trámites en criptomonedas: de qué se trata el paquete de medidas BA Cripto

    Honda se apareció en un circuito japonés con una moto de Pokémon. En realidad escondía un avance que va mucho más allá del juego

    Llevamos siglos estudiando los distintos tipos de nubes. Qué nos dice la forma y el color de estos fenómenos atmosféricos

    Ya hay robots corriendo los 1.500 metros a 13 kilómetros por hora. Es el resultado del músculo robótico de China

    Las vacunas contra el cáncer están volviendo a sus orígenes: su nueva promesa se basa en reforzar nuestro sistema inmune

    Un avión solar ha alcanzado los 9.521 metros sobre los Alpes: el récord que acerca a la aviación a la estratosfera

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología

Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

Pablo E. Páez by Pablo E. Páez
19 agosto, 2025
in Tecnología
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

La tipografía es un campo lleno de curiosidades. Pero seguro que no habías pensado que una de esas curiosidades podría ser la razón que multiplicaría las probabilidades de que cayeses víctima de una estafa de suplantación de Booking.com, ahora en plena temporada alta de reservas.

La culpa de todo lo tiene una ‘letra’ (un carácter silábico, en realidad) de origen japonés, ん (o U+3093, en terminología Unicode), que en algunas situaciones puede confundirse con una barra inclinada, de modo que la dirección parece una ruta interna del dominio legítimo.

Cómo funciona el truco de la «ん»

Los correos y mensajes fraudulentos muestran, en el texto visible, algo que parece ser un panel oficial de Booking, por ejemplo: https://admin.booking.com/hotel/hoteladmin/…

Sin embargo, el hipervínculo real lleva a una URL trampa con «ん» insertadas estratégicamente:

account.booking.comんdetailんrestric-access.www-account-booking.com/en/

En entornos donde «ん» se percibe como «/n» o «/~», según el caso, la barra de direcciones engaña y da la impresión de que se navega por subcarpetas de booking.com. En realidad, el dominio registrado —el único que importa para saber «de quién es» el sitio— es el que aparece más a la derecha antes de la primera «/»: www-account-booking[.]com. Todo lo que hay a su izquierda es solo un subdominio decorativo que imita la estructura del sitio real.

Tras el clic inicial, las víctimas son redirigidas a una nueva URL, desde la que el navegador descargará un instalador MSI. Los análisis en MalwareBazaar y en la plataforma Any.Run describen que el MSI actúa como cargador que deja caer payloads adicionales, frecuentes en campañas de infostealers (robo de credenciales y datos) y/o troyanos de acceso remoto (RAT).

Booking Bleeping Url

Punto clave: mira siempre el extremo derecho del dominio antes de la primera barra “/”. Es la prueba del algodón para verificar la titularidad real del sitio.

¿Por qué «cuela» esa «ん»? Homoglifos y ataques homógrafos

La estafa explota los homoglifos: caracteres de distintos alfabetos que se parecen mucho entre sí para el ojo humano (problema que pueden agravar, además, ciertas tipografías), pero que son distintos a nivel de código. Aquí, «ん» (del sistema silábico hiragana japonés) puede confundirse con “/n” o con “/~” según la fuente, creando URLs visualmente convincentes.

Este tipo de trucos es la base de los ataques homógrafos, que el ecosistema de navegadores intenta mitigar con políticas de visualización de IDN, pero que los delincuentes siguen sabiendo sortear recurriendo a la imaginación tipográfica.

Por otra parte, hay también otras «estafas tipográficas» en circulación (lo que suele denominarse typosquatting) : se han visto campañas que sustituyen letras para formar dominios casi idénticos a los reales. Un ejemplo: correos que aparentan venir de Intuit, pero usan dominios que empiezan por ‘Lntuit’—en minúsculas, la ‘L’ puede confundirse con ‘i’ según la fuente. La maquetación estrecha sugiere que los atacantes buscan clics rápidos desde el móvil. Moraleja: la tipografía también es un arma en cibercrimen.


Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas
En Genbeta

Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas

¿Qué verás en tu bandeja?

  • Remitentes y plantillas verosímiles. Correos que aparentan ser comunicaciones administrativas de Booking (p. ej., «verifica tu acceso» o «restricciones de cuenta»). En el cuerpo, los enlaces parecen del tipo admin.booking.com/... pero apuntan a la URL con «ん».
  • Diseño centrado en móvil. Algunos cebos de campañas similares (p. ej., Intuit) muestran maquetaciones estrechas que invitan a pulsar el botón sin inspeccionar el enlace. Es un recordatorio de que en móviles es más difícil comprobar dominios largos.

Cómo detectar (mejor) el engaño

  1. Detente en el «lado derecho» del dominio. Identifica el dominio registrado (lo que está inmediatamente antes de la primera “/”, y cuyo núcleo va entre el último y penúltimo punto).
  2. Desconfía de signos raros o repeticiones inusuales. Si en la dirección ves símbolos extraños (p. ej., “ん”) o cadenas largas de subdominios, sospecha.
  3. Pasa el ratón (o mantén pulsado) antes de abrir. Verifica el destino real del enlace; recuerda que el texto visible puede ser distinto del hipervínculo subyacente.
  4. Evita instalar «actualizaciones» desde enlaces de correo. La campaña descarga un archivo ejecutable MSI; así que si no esperabas instalar nada, cancela.
  5. Un buen antimalware y filtros de reputación web pueden cortar la cadena (descarga y ejecución). Los analistas observaron cargas secundarias típicas de stealers y RAT; la prevención por capas es crucial.

¿Y si ya hice clic?

  1. Desconecta de la red (si descargaste o ejecutaste el MSI).
  2. Pasa un escaneo completo con tu solución de seguridad y/o utiliza un EDR.
  3. Cambia contraseñas de Booking y del correo, solo desde un equipo limpio.
  4. Revisa actividad reciente en tus paneles de reservas y en la bandeja de entrada (filtros y reenvíos sospechosos).
  5. Informa a tu responsable de TI o proveedor de ciberseguridad.

Estas acciones reducen el riesgo de robo de credenciales y acceso lateral en tu organización.

También van a por los empleados del sector hotelero

En plena época de vacaciones, con prisas y reservas de última hora, el ‘anzuelo’ de un cambio de disponibilidad, cobro pendiente o actualización urgente resulta especialmente eficaz.   Pero no es la primera vez que Booking.com aparece en campañas masivas de phishing en lo que va de año: a comienzos de año se notificaron ofensivas que suplantaban al servicio y recurrían a la técnica ClickFIX para infectar a trabajadores de hoteles.

¿Y qué es eso de ClickFIX? Se da cuando la web maliciosa muestra una supuesta verificación de «no soy un robot», luego provoca un error simulado y guía al usuario para que ejecute comandos en su equipo “para solucionar el acceso”. Este esquema es ingenioso porque traslada la iniciativa a la víctima y evita algunos controles automáticos.

Vía | BleepingComputer

Imagen | Marcos Merino mediante IA

En Genbeta | Estafa Booking: cómo identificar de cuál estás siendo víctima para proteger tus vacaciones

–
La noticia

Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

fue publicada originalmente en

Genbeta

por
Marcos Merino

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Llevamos siglos estudiando los distintos tipos de nubes. Qué nos dice la forma y el color de estos fenómenos atmosféricos

19 agosto, 2025
Tecnología

Ya hay robots corriendo los 1.500 metros a 13 kilómetros por hora. Es el resultado del músculo robótico de China

19 agosto, 2025
Tecnología

Las vacunas contra el cáncer están volviendo a sus orígenes: su nueva promesa se basa en reforzar nuestro sistema inmune

19 agosto, 2025
Tecnología

Un avión solar ha alcanzado los 9.521 metros sobre los Alpes: el récord que acerca a la aviación a la estratosfera

19 agosto, 2025
Tecnología

El próximo tanque chino apunta a romper con la tradición: menos peso, más velocidad y cascos de realidad aumentada

19 agosto, 2025
Tecnología

Una letra japonesa es la clave de esta ciberestafa veraniega: así logra suplantar a Booking si no te fijas bien

19 agosto, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil