Faites attention à ce mail soi-disant envoyé par Booking, c’est une arnaque pour voler vos données

Une nouvelle campagne de phishing aux couleurs du site Booking sévit en ce moment par mail. Voici les signes auxquels vous devez être attentif pour repérer qu'il s'agit d'une fraude.

Phishing mail Booking
Crédits : 123RF

Microsoft a repéré qu'une campagne de phishing était en cours. Elle met en scène le site de réservation d'hébergements Booking en imitant son graphisme. Ce n'est pas la première fois que cela arrive, mais ici le mode opératoire est un peu différent. Tout commence par la réception d'un mail affirmant que vous devez procéder à un “rapide processus de vérification” pour “assurer la sécurité de votre compte Booking“. Pour ce faire, il faut cliquer sur un bouton “Confirmer mon identité“.

En premier lieu, Booking n'a pas de raison de vous envoyer ce genre de mail. Si le site estime que votre identifiant ou votre de passe a été compromis, il peut vous en avertir certes, mais sans vous demander de cliquer sur un lien intégré au message. Il suffit de vous connecter à votre compte depuis la page d'accueil du service pour vérifier si tout est en ordre.

Lire aussi – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Ensuite, la grande majorité des mails de ce genre tente de vous faire peur en simulant un sentiment d'urgence. C'est le cas ici avec un encadré qui indique que si vous ne faites rien dans les 24 heures, votre accès à Booking sera bloqué. Là aussi, pas la peine de se précipiter. Vous pouvez aller voir sur le site ou même appeler le service client pour vérifier ce qu'il en est.

Enfin, et c'est le signe le plus flagrant qu'il s'agit d'une escroquerie, voici ce qu'il se passe si vous cliquez malgré tout sur le bouton. Vous arrivez sur un site dont l'arrière-plan, flou, fait penser à l'interface de Booking. Au centre de l'écran, un popup se présente comme un CAPTCHA pour vérifier que vous n'êtes pas un robot. Sauf qu'il se résout d'une bien étrange manière.

Faux CAPTCHA Booking
Le faux CAPTCHA Booking / Crédits : Microsoft Threat Intelligence

Ce mail de Booking.com est une tentative de phishing, ne vous faites pas avoir

Le CAPTCHA vous demande d'appuyer sur les touches Windows + R de votre clavier, ce qui ouvre la fonction Exécuter. Puis d’appuyer sur CTRL + V pour y coller une ligne de commande préalablement placée par le faux site dans votre presse-papier, à votre insu.

Et enfin, d'appuyer sur Entrée pour valider le tout. C'est ça qui lancera l'installation de plusieurs malwares sur votre machine. Ces derniers se chargeront alors de trouver vos données personnelles (mots de passe, coordonnées bancaires…) et d'envoyer le tout aux pirates.

Vous l'aurez compris, aucun CAPTCHA ne vous demandera d'agir de la sorte. Résoudre un puzzle, cliquer sur l'intrus présent dans une liste, oui, mais pas ça. Comme nous le répétons à chaque fois : si vous avez le moindre doute, ne cliquez sur rien et prenez directement contact avec le site ou l'enseigne qui semble à l'origine du message.

Source : Microsoft Security


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : votre vieille imprimante pourrait devenir inutilisable après cette mise à jour

Microsoft abandonne la prise en charge d’anciens modèles de pilotes d’imprimante de Windows 11. Dans quel but ? Quels sont ces pilotes ? Qu’est-ce que ça change pour vous ? On vous l’explique…

Orion revient dans le ciel d’hiver avec ses étoiles parmi les plus brillantes de la galaxie

En hiver, le ciel se pare de constellations parmi les plus impressionnantes de l’année. Orion attire tous les regards avec ses étoiles géantes et brillantes. Trois d’entre elles forment une…

LineageOS : la dernière mise à jour apporte enfin Material 3 et cette fonctionnalité géniale des smartphones Pixel

Après plusieurs mois d’attente, les développeurs de LineageOS ont enfin pu ajouter le support du design Material 3 d’Android 16 à leur ROM custom. La dernière mise à jour amène…

Le smartphone imaginé par Donald Trump ne rivalisera pas avec Samsung ou Apple

Alors qu’il accumule les mois de retard, le T1 Phone, “créé” par le président actuel des États-Unis Donald Trump, dévoile sa fiche technique mise à jour. C’est mieux qu’avant, sans…

iPhone : voici quand et comment vous pourrez tester en avance le nouveau Siri boosté à l’IA

Le très bien bien informé Mark Gurman a révélé la date de déploiement de la prochaine bêta d’iOS 26.4, qui embarquera avec elle la toute nouvelle version de Siri. Si…

Star Wars : le film The Mandalorian and Grogu se dévoile dans une vidéo qui laisse les fans perplexes

Des années après son annonce, le long métrage adapté de la série The Mandalorian se montre à travers une vidéo diffusée lors du Super Bowl LX, la finale du championnat…

On sait pourquoi Sony reporte le lancement de la PS5, la console serait un monstre de RAM

Les fuites à propos de la PS6 commencent tout doucement à circuler dans la nature, et la dernière en date est particulièrement étonnante. Un leaker suggère en effet que la…

Switch 2 : ces 3 consoles légendaires s’apprêteraient à rejoindre le Nintendo Switch Online

L’abonnement Nintendo Switch Online permet aux joueurs de (re)lancer des jeux mythiques de Big N sans changer de plateforme. Et selon un rapport, ce sont trois nouvelles consoles qui devraient…

La Tesla Model 3 peut rouler 900 km en une seule charge dans ces conditions bien précises

Une Tesla Model 3 a réussi à dépasser largement son autonomie annoncée. Le véhicule a parcouru 900 km sans recharge, mais dans un contexte très particulier. Pour reproduire cette performance,…

Windows 11 : marre de toutes ces notifications intempestives ? Voici comment les désactiver pour retrouver la paix

Vous voilà prêt à travailler sur votre PC Windows. Pour optimiser votre concentration – et donc votre efficacité – vous avez désactivé toutes les notifications de votre smartphone. Mais vous avez…