Attention à cette arnaque Booking, vous risquez de payer votre chambre d’hôtel deux fois plus cher !

Une arnaque ciblant les clients Booking autrefois très populaire en Russie est en train de se déployer dans le monde entier. Après avoir obtenu les accès des employés de l'entreprise, les pirates envoient des messages aux clients leur demandant de payer à nouveau leur chambre d'hôtel.

Le logo de l'application Booking
Crédits : 123RF

Comme pour toutes les plateformes en position de leader sur leur marché, Booking sert régulièrement de passerelle aux pirates qui cherchent à diffuser leurs arnaques. La firme de cybersécurité française Sekoia vient d'en repérer une nouvelle, particulièrement fourbe, qui a déjà fait de très nombreuses victimes. Et pour cause : pour gagner en crédibilité, celle-ci utilise directement les informations de réservation de clients.

Tout commence par un mail envoyé à un salarié de Booking, ou un employé d'hôtel. Pour attirer leur attention, les pirates prétendent qu'une demande urgente d'un client nécessite d'être traitée. Là encore, pour ne pas éveiller les soupçons, ceux-ci utilisent de vraies adresses mail corrompues, appartenant à des professionnels du secteur. Évidemment, ce mail contient un piège, prenant cette fois la forme d'un captcha de sécurité sur une fausse page Booking.

Sur le même sujet – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Comment cette arnaque Booking piège les clients de la plateforme

Ici, nulle question de taper une suite de caractère ou de trouver la bonne image. Pour passer le captcha, l'utilisateur doit ouvrir Powershell et rentrer une ligne de commande. Autant dire qu'il y a déjà de quoi éveiller des soupçons et pourtant, cette technique est utilisée depuis des années. C'est notamment cette dernière qui s'est trouvé au coeur d'une autre arnaque Booking que nous avons déjà évoquée dans nos colonnes.

Forcément, cette ligne de commande installe un malware sur le PC de la victime. PureRAT, de son doux nom, est un Trojan qui va alors permettre aux pirates de contrôler à distance l'ordinateur, tout en passant inaperçu. À ce stade, il ne leur reste plus qu'à récupérer toutes les données ayant de la valeur, notamment les identifiants de connexion des salariés visés, mais aussi les différentes réservations reçues avec toutes les informations nécessaires à une arnaque réussie.

Dates de la réservation, facture, noms et prénoms… Tout ceci est ensuite utilisé pour envoyer directement un message aux clients. Dans ce dernier, les pirates prétendent qu'un problème a eu lieu lors du paiement de la réservation. Ils invitent alors la victime à cliquer sur un lien pour régulariser leur situation. Lien menant là encore à une fausse page Booking, hébergée en Russie. Il ne reste plus à la victime qu'à rentrer ces coordonnées bancaires, pensant alors qu'elle fait ne payer pour sa chambre d'hôtel.

booking bug résa
Crédits : Adobe Stock

Le message comprenant tous les détails de sa réservation, il est bien difficile pour cette dernière de soupçonner une arnaque. Pourtant c'est tout un système qui s'est constuit autour de celle-ci depuis quelques années. Auparavant très populaire Russie, cette combine est en train de s'expatrier dans le reste du monde, les pirates venant des “paquets” d'identifiants Booking pour des montants grimpant jusqu'à 5000 €.

Selon Sekoia, l'un d'entre eux prétend même avoir généré plus de 20 millions de dollars grâce à cette arnaque. Le phénomène a pris une ampleur telle que les pirates n'hésitent plus à soudoyer les employés, en leur proposant de diffuser eux-même le malware en échange d'une partie des gains. Autrement dit, la menace est partout. Si vous recevez un message de Booking vous demander de payer à nouveau votre chambre d'hôtel, restez sur vos gardes.


Réagissez à cet article !

Demandez nos derniers articles !

Ce détail de l’iPhone 18 que tout le monde attendait serait enfin confirmé par une fuite

L’iPhone 18 pourrait bien embarquer une nouveauté de design jusqu’ici réservée aux Pro. Un leaker réputé vient de confirmer cette tendance pour toute la gamme. Le reste du design, lui,…

Tout juste sorti, le MacBook Air M5 est déjà à prix cassé avec ce code, c’est le moment de craquer !

Le MacBook Air M5 vient tout juste de sortir et il est déjà à prix cassé. Si vous étiez à la recherche de la meilleure offre du moment, vous êtes…

Un concurrent pour Discord ? Netflix développe un chat vocal pour les jeux mobiles

L’application mobile Netflix pourrait bientôt se doter d’un chat vocal. Il s’agirait d’une fonction de type Discord pour communiquer sur les jeux en ligne. La plupart des abonnés Netflix sont…

PS5 : c’est officiel, Sony augmente le prix de 100 €, le marché des consoles perd vraiment la tête

Sony a officialisé la hausse de prix de tous ses modèles de PS5, qui coûtent désormais 100 euros de plus, s’ajoutant aux précédentes augmentations tarifaires. Une PS5 Pro avec lecteur…

Dyson V8 Cyclone : Cdiscount brade l’iconique aspirateur balai avec ce code !

Normalement en vente à 399 €, le Dyson V8 Cyclone est actuellement affiché à 289 € seulement sur Cdsicount. Et avec le code 15DES129, vous pouvez l’avoir à seulement 274 € !…

Airfryer Philips Série 2000 : le modèle 3,2L chute à prix mini, profitez-en !

Normalement en vente à 99,99 €, le Airfryer Philips Série 2000 d’une capacité de 3,2 L passe à seulement 59,99 € sur Boulanger. C’est une excellente offre pour cette friteuse…

Votre smartphone Samsung pourrait bientôt vous aider à payer moins cher vos sessions de shopping

De nouvelles lignes de code découvertes dans la bêta de One UI 9 suggèrent que Samsung travaille sur une fonctionnalité de coupons automatiques sur son navigateur web. Votre smartphone pourrait…

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…

YouTube remplace les titres de vidéos par des résumés IA, merci mais non merci

Google a encore eu une idée saugrenue pour ruiner l’expérience de YouTube grâce à l’intelligence artificielle. Certains utilisateurs rapportent que sur leur application Android, le titre des vidéos ont tout…

La traduction en direct dans les écouteurs de Google Translate s’ouvre enfin à l’iPhone et à la France

La traduction en temps réel dans les écouteurs n’est plus réservée aux utilisateurs Android. Google vient d’ouvrir Live Translate aux iPhone et à de nouveaux pays. La France en fait…