🔴 French Days en direct 🔴 French Days en direct

Piratage : ce faux site Booking.com en veut à vos données bancaires

27 septembre 2023 à 08h30
4
 © Alamy
© Alamy

Mauvaise nouvelle pour les vacanciers et pour le site Booking.com : des pirates déploient une nouvelle tactique pour dérober des données bancaires. Une approche indirecte et plutôt bien tournée qui semble fonctionner à merveille.

Si certains hackers se concentrent sur des services spécifiques, comme Midnight Blizzard avec Microsoft Teams ou les cabinets d'avocats, d'autres restent dans le vol plus classique. On assiste par exemple cette année à une recrudescence des attaques Magecart, qui visent les données bancaires sur les plateformes de e-commerce.

Cette fois, c'est le domaine du tourisme et de la réservation en ligne qui est pris pour cible. Au lieu de s'en prendre directement aux clients, les hackers préfèrent infiltrer les systèmes des hôtels et des sites d'achats de séjours. Exemple avec le site très connu Booking.com.

Piratage indirect, mais efficace

Le modus operandi mis en avant par les chercheurs en sécurité est très bien huilé. Les hackers commencent leur attaque en établissant un lien avec un hôtel, en prétextant une nouvelle réservation ou en en ciblant une qui existe déjà. Ensuite, ils envoient une URL aux établissements qu'ils ont dans le viseur.

L'URL est en réalité un leurre, qui servira à collecter des données. Les pirates évoquent une raison particulière pour justifier cet envoi : demande de confirmation supplémentaire de la réservation ou justification médicale, par exemple. Les entreprises ciblées, persuadées qu'elles ont affaire à un vrai client, cliquent sur l'URL piégée. Mais derrière ce lien inoffensif se cache un logiciel programmé pour voler des données sensibles en toute discrétion.

Exemple d'une fausse page imitant le site Booking © Akamai
Exemple d'une fausse page imitant le site Booking © Akamai

Un leurre conçu de manière professionnelle

Tout ce petit manège est la première étape de la tromperie. Un constat établi par l'entreprise Akamai (société américaine de mise à disposition de serveurs pour les entreprises) montre que l'attaque continue après cela. Dès que le lien est établi avec un hôtel, les hackers peuvent tisser une communication directe avec les personnes qui ont réservé un séjour. Un message de phishing leur est ensuite envoyé, imitant à la perfection un message officiel.

Dans celui-ci, les clients sont sollicités pour une vérification supplémentaire de leurs cartes de crédit. Il est formulé à manière à ce que ceux-ci comprennent que la situation est urgente, avec par exemple la menace d'annulation d'une réservation en cours. Une fois que l'appât est lancé, la victime clique sur le lien présent dans le message, qui l'envoie directement sur une fausse page du site Booking.com, similaire en tout point à l'officielle (voir capture d'écran ci-dessus). Persuadées qu'elles sont en face du vrai site, les personnes entrent leur numéro de carte de crédit, et le tour est joué pour les hackers !

Bien que très inquiétantes, il faut avouer que ces techniques de phishing sont rondement ficelées. Une raison de plus pour toujours rester sur ses gardes lorsque l'on reçoit des messages à caractère urgent ou avec un ton menaçant. En cas de doute, il vaut toujours mieux contacter directement l'entreprise concernée par téléphone ou e-mail plutôt que de cliquer sur une URL reçue par message. Les campagnes de phishing sont de plus en plus sophistiquées, et la vigilance doit être de mise à tous les niveaux.

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

Baxter_X
Si qq a compris dans les détails comment se faisait l’attaque, je suis preneur d’une explication…
hellraisercom
Les brouteurs attaquent un hôtel présent sur un site de réservations en lignes.<br /> Récupèrent leur base de réservations,<br /> S’en servent pour contactent les clients en se faisant passer pour l’hôtel, en prétextant une confirmation réservation sous peine d’annulation s’il ne confirme pas leur séjour en re-rentrant leurs coordonnées bancaires via un lien dans l’email qui abouti vers une page de phishing.
Baxter_X
Merci!!<br /> Je ne sais pas comment tu as fait pour deviner tout ça.
moogri811
Je me suis fait avoir<br /> Système de messagerie de Booking + message venant du compte de l’hôtel, forcément tu leur fais confiance…<br /> Booking, Banque, tlm s’en bas les steaks alors que je trouves que c’est une énorme faille. et ça fait des mois sue ça dure et Booking grimpé en bourse tellement qu’on s’en bat les steak
Voir tous les messages sur le forum
Haut de page

Sur le même sujet