Des hôtes Airbnb bidon redirigent les clients vers de faux sites Tripadvisor

01 mars 2024 à 14h40
2
Un mail frauduleux d'un faux hôte Airbnb et le tour est joué ©  AlesiaKan / Shutterstock.c
Un mail frauduleux d'un faux hôte Airbnb et le tour est joué © AlesiaKan / Shutterstock.c

Sur Airbnb, des escrocs simulent des problèmes techniques et évoquent des frais plus élevés pour inciter les utilisateurs à se rendre sur un faux site web de Tripadvisor et leur voler leur argent.

Le monde du commerce en ligne, en constante évolution, offre des opportunités, mais aussi des dangers. Une découverte récente des chercheurs de Malwarebytes met en lumière une arnaque ingénieuse ciblant les utilisateurs d'Airbnb. Des escrocs se faisant passer pour des propriétaires d'appartements exploitent des problèmes techniques simulés et des frais imaginaires pour attirer les utilisateurs vers de faux sites de réservation sur Tripadvisor.

Au bon endroit, au bon moment pour flairer l'arnaque

Tout commence après l'utilisation d'un compte Airbnb redirigé vers une fausse version de TripAdvisor. Par chance, le compte appartenait à un employé de Malwarebytes qui a eu vent de ce qui se passait.

Le prétendu propriétaire de l'appartement a alors tenté de le rediriger vers ce qu'il prétendait être Tripadvisor, affirmant qu'Airbnb connaissait des problèmes et que les frais sur l'ancien site étaient moins élevés.

L'annonce était suffisamment convaincante : un appartement de luxe dans la ville, appartenant à Carla Taddei, était disponible pour 250 euros la nuit.

© Malwarebytes
© Malwarebytes

« Actuellement, nous rencontrons des difficultés techniques avec le système de calendrier d'Airbnb, nous avons donc décidé d'utiliser tripadvisor.com comme plateforme principale. Comme la plateforme Airbnb a des frais très élevés, j'ai choisi de n'utiliser que tripadvisor.com », peut-on lire dans ce mail.

Cependant, Malwarebytes BroswerGuard a rapidement averti l'employé de l'escroquerie et l'a averti de ne pas aller plus loin.

Pour ajouter à la crédibilité de l'escroquerie, la victime reçoit un autre courriel, apparemment de la plateforme Tripadvisor, qui l'incite à terminer la réservation en suivant les URL raccourcies dans le premier courriel.

« Le propriétaire a envoyé un courriel de suivi, indiquant que la demande de réservation avait été envoyée et insistant sur le fait que [le client] devait payer et envoyer une confirmation avant que la réservation puisse être validée », expliquent les chercheurs de Malwarebytes.

Malheureusement, ces liens pointent vers un faux site web de Tripadvisor qui demande à la victime de s'inscrire et d'entrer les détails de sa carte de paiement.

« Des recherches plus approfondies basées sur l'URL du faux site web de Tripadvisor nous ont montré que ces escrocs sont probablement actifs depuis un certain temps », ont-ils poursuivi, soulignant qu'ils ont trouvé 220 sites web liés à cette escroquerie.

Le phénomène ne se limite pas à Airbnb : Malwarebytes pense avoir détecté 220 sites web utilisés pour la même escroquerie, dont 26 qui prétendent être Tripadvisor et 194 qui prétendent être des comptes Tripadvisor approuvés.

Les clients à la recherche d'une chambre d'hôtel risquent également de se faire voler les informations relatives à leur carte de paiement : dans une escroquerie récemment documentée, les criminels choisissent de compromettre les comptes Booking.com des hôtels et de contacter les victimes potentielles par ce biais.

Les hackers utilisent un faux site Tripadvisor pour piéger leurs victimes ©  ArthurStock / Shutterstock.com
Les hackers utilisent un faux site Tripadvisor pour piéger leurs victimes © ArthurStock / Shutterstock.com

Airbnb et les arnaques, une vieille histoire

Airbnb met en garde contre les dangers des activités hors plateforme et des paiements hors de son site. Hélas, le plus populaire des sites de locations saisonnières est coutumier du fait. On ne compte plus les arnaques dont ses clients ont été victimes.

L'entreprise explique également comment les utilisateurs peuvent identifier les courriels et les sites web qui usurpent l'identité d'Airbnb, et fournit une liste utile des domaines officiels d'Airbnb.

« Les escrocs essaient toujours de créer un sentiment d'urgence afin que vous cliquiez avant de réfléchir », ajoutent quant à eux les chercheurs de Malwarebytes.
« Ne vous précipitez pas pour prendre une décision. Vérifiez à nouveau le site web avant de saisir des informations personnelles ou financières », préviennent-ils.

Sur son blog, l'une des recommandations d'Airbnb est de ne pas effectuer de réservation en dehors de la plateforme, ce qui inclut également la communication, le partage d'informations personnelles, le paiement ou la demande de paiement pour une réservation. Les paiements hors site ne sont autorisés que s'ils ont été approuvés à l'avance et si les hôtes en ont été informés avant la réservation.

Les spywares (ou logiciels espions en français) sont des programmes malveillants conçus pour collecter des informations personnelles. Utilisés pour le vol d'identité, la fraude financière, ou encore la surveillance d’activités, ils peuvent faire des ravages. Pour lutter efficacement contre les spywares, il est essentiel d’utiliser un antispyware dédié ou intégré dans une suite de sécurité antivirus. Gros plan sur les meilleures solutions se prémunir contre cette menace.
Lire la suite

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

youmetooandyou
je pensais que airbnb filtrait les messages échangés sur sa plateforme et interdisait url et autres numéros de téléphone ?<br /> L’IA de airbnb serait incapable de détecter les textes contenant «&nbsp;https://&nbsp;» et autres variantes plus ou moins subtiles ?
mcbenny
Pareil, pour avoir utilisé des deux côtés, la plateforme nettoie les urls et les adresses emails. donc la question c’est comment cet email a été envoyé ? Le client a forcément donné son adresse où a reçu l’email de l’hôte d’une manière ou d’une autre et est «&nbsp;sorti&nbsp;» de la plateforme. Première erreur.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet