Attention à cette arnaque Booking, vous risquez de payer votre chambre d’hôtel deux fois plus cher !

Une arnaque ciblant les clients Booking autrefois très populaire en Russie est en train de se déployer dans le monde entier. Après avoir obtenu les accès des employés de l'entreprise, les pirates envoient des messages aux clients leur demandant de payer à nouveau leur chambre d'hôtel.

Le logo de l'application Booking
Crédits : 123RF

Comme pour toutes les plateformes en position de leader sur leur marché, Booking sert régulièrement de passerelle aux pirates qui cherchent à diffuser leurs arnaques. La firme de cybersécurité française Sekoia vient d'en repérer une nouvelle, particulièrement fourbe, qui a déjà fait de très nombreuses victimes. Et pour cause : pour gagner en crédibilité, celle-ci utilise directement les informations de réservation de clients.

Tout commence par un mail envoyé à un salarié de Booking, ou un employé d'hôtel. Pour attirer leur attention, les pirates prétendent qu'une demande urgente d'un client nécessite d'être traitée. Là encore, pour ne pas éveiller les soupçons, ceux-ci utilisent de vraies adresses mail corrompues, appartenant à des professionnels du secteur. Évidemment, ce mail contient un piège, prenant cette fois la forme d'un captcha de sécurité sur une fausse page Booking.

Sur le même sujet – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Comment cette arnaque Booking piège les clients de la plateforme

Ici, nulle question de taper une suite de caractère ou de trouver la bonne image. Pour passer le captcha, l'utilisateur doit ouvrir Powershell et rentrer une ligne de commande. Autant dire qu'il y a déjà de quoi éveiller des soupçons et pourtant, cette technique est utilisée depuis des années. C'est notamment cette dernière qui s'est trouvé au coeur d'une autre arnaque Booking que nous avons déjà évoquée dans nos colonnes.

Forcément, cette ligne de commande installe un malware sur le PC de la victime. PureRAT, de son doux nom, est un Trojan qui va alors permettre aux pirates de contrôler à distance l'ordinateur, tout en passant inaperçu. À ce stade, il ne leur reste plus qu'à récupérer toutes les données ayant de la valeur, notamment les identifiants de connexion des salariés visés, mais aussi les différentes réservations reçues avec toutes les informations nécessaires à une arnaque réussie.

Dates de la réservation, facture, noms et prénoms… Tout ceci est ensuite utilisé pour envoyer directement un message aux clients. Dans ce dernier, les pirates prétendent qu'un problème a eu lieu lors du paiement de la réservation. Ils invitent alors la victime à cliquer sur un lien pour régulariser leur situation. Lien menant là encore à une fausse page Booking, hébergée en Russie. Il ne reste plus à la victime qu'à rentrer ces coordonnées bancaires, pensant alors qu'elle fait ne payer pour sa chambre d'hôtel.

booking bug résa
Crédits : Adobe Stock

Le message comprenant tous les détails de sa réservation, il est bien difficile pour cette dernière de soupçonner une arnaque. Pourtant c'est tout un système qui s'est constuit autour de celle-ci depuis quelques années. Auparavant très populaire Russie, cette combine est en train de s'expatrier dans le reste du monde, les pirates venant des “paquets” d'identifiants Booking pour des montants grimpant jusqu'à 5000 €.

Selon Sekoia, l'un d'entre eux prétend même avoir généré plus de 20 millions de dollars grâce à cette arnaque. Le phénomène a pris une ampleur telle que les pirates n'hésitent plus à soudoyer les employés, en leur proposant de diffuser eux-même le malware en échange d'une partie des gains. Autrement dit, la menace est partout. Si vous recevez un message de Booking vous demander de payer à nouveau votre chambre d'hôtel, restez sur vos gardes.


Réagissez à cet article !

Demandez nos derniers articles !

Google améliore enfin le Fitbit Air, les choses vont changer

Le bracelet connecté de Google, le Fitbit Air, s’améliore. La firme de Mountain View est en effet en train de déployer un important correctif, qui devrait largement améliorer l’expérience des…

Démarchage téléphonique : le Conseil constitutionnel censure la loi, voici ce qui va changer

Véritable fléau des temps modernes, le démarchage téléphonique pourrait bientôt revenir en masse. Suite à une action en justice d’Orange, le Conseil constitutionnel a en effet censuré plusieurs dispositions d’une…

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici le nouveau…

C’est la fin pour Aibo : Sony enterre son chien-robot emblématique

Le chien-robot ERS-1000 Aibo de Sony, c’est bientôt terminé. Le fabricant a en effet annoncé son intention de cesser de vendre l’adorable compagnon robotique dans son pays d’origine, le Japon….

PS6 portable : Sony lâche un énorme indice, elle pourrait débarquer plus tôt que prévu

Après la PS5 Pro, une PlayStation 6 portable pourrait bien devenir réalité. C’est en tout cas ce que semble suggérer le patron de Sony Interactive Entertainment, Hideaki Nishino, au cours…

La crise de la RAM menace l’iPhone 18, Apple pourrait sacrifier une partie d’iOS 27

La crise de la RAM pourrait faire une victime de plus. À cause de celle-ci, l’iPhone 18 d’Apple pourrait ainsi être privé de certaines fonctionnalités offertes par iOS 27. L’actuelle…

GTA 6 sur Switch 2 ? Rockstar prépare une énorme surprise, vous n’êtes pas prêts

Initialement disponible sur PS5 et Xbox Series X/S, le futur banger de Rockstar pourrait bien débarquer sur la console portable de Nintendo. Un leaker affirme en effet que GTA 6…

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…