Vous avez réservé un hôtel sur Booking.com ? Attention, des pirates s’en donnent à cœur joie pour vous piéger en ce moment

04 décembre 2023 à 07h49
0
Les clients professionnels de Booking au cœur d’une grande campagne de piratage © Shutterstock
Les clients professionnels de Booking au cœur d’une grande campagne de piratage © Shutterstock

Gare à vos informations personnelles. Une nouvelle campagne de phishing cible les clients ayant utilisé le célèbre site Booking.com pour réserver un hôtel.

Un petit hack avant de partir en vacances ? Alors que les fêtes de fin d’année arrivent, un nouveau rapport publié par la société spécialiste de la cybersécurité SecureWorks démontre que de plus en plus de hackers mal intentionnés s’en prennent aux clients et clientes de Booking.com, un des sites les plus connus pour la réservation d’hôtel et d’appartements.

Un simple lien Google Drive

Ce n’est pas précisément le site Booking.com qui est visé, mais plutôt les hôteliers qui utilisent le système pour gérer leurs réservations. À l’aide d’un bout de code malveillant taillé pour voler des identifiants et mots de passe, les criminels gagnent accès au tableau de bord Booking de certains établissements. Depuis cette plateforme, les pirates peuvent consulter les réservations à venir, les informations personnelles de clients et envoyer des mails frauduleux.

Le piratage en lui-même s’appuie, comme souvent, sur la faillibilité humaine. Dans un premier mail adressé à un établissement listé sur Booking, les pirates se sont passer pour des clients qui auraient oublié un document d’identité à l’hôtel en question. Ce premier message n’est pensé que pour inspirer confiance et ne contient aucun logiciel malveillant. Une fois qu’un employé a répondu, les criminels envoient ensuite un lien Google Drive qui donne supposément accès à une photo du document d’identité afin de faciliter sa recherche.

C’est ce petit lien qui va télécharger une archive ZIP contenant le ver informatique en charge de voler les identifiants de connexion de l’établissement. Une fois l’archive téléchargée et décompressée (à l’aide d’un mot de passe pour inspirer confiance sur le fait que les « clients » protègent l’accès à leurs données personnelles) le logiciel peut faire son affaire. Les pirates contactent ensuite les clients finaux en prétextant un problème de paiement et siphonnent le compte en banque des victimes.

Une campagne de grande ampleur

Vidar, le logiciel employé pour voler les identifiants, est déjà connu des spécialistes en cybersécurité. D’après SecureWorks, les piratages d’hôteliers utilisant le système Booking pullulent depuis, au moins, début octobre et les identifiants d’établissements Booking se revendent comme des petits pains sur les forums spécialisés avec des prix variant entre 30 et 5000 dollars, ou, carrément, en prenant une part fixe de l’argent dérobé aux clients.

Les établissements inscrits sur Booking sont encouragés à utiliser l’authentification à double facteur pour éviter de telles mésaventures. Et si vous êtes client de Booking, méfiez-vous d’éventuels messages provenant de votre hôtel et confirmez bien par téléphone l’existence d’éventuels problèmes.

Source : SecureWorks

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet