Una estafa de suplantación de Booking.com utiliza un carácter silábico japonés, ん, para confundir a los usuarios y hacer que crean que están en el sitio web oficial. El truco consiste en insertar este carácter en la URL para que parezca una ruta interna del dominio legítimo. Los correos y mensajes fraudulentos muestran un panel oficial de Booking, pero el hipervínculo real lleva a una URL trampa. La estafa explota los homoglifos, caracteres de distintos alfabetos que se parecen mucho entre sí, y puede confundirse con una barra inclinada. Los análisis describen que el MSI actúa como cargador que deja caer payloads adicionales, frecuentes en campañas de infostealers y troyanos de acceso remoto. Para detectar el engaño, es importante mirar siempre el extremo derecho del dominio antes de la primera barra y desconfiar de signos raros o repeticiones inusuales.