Attention à cette arnaque Booking, vous risquez de payer votre chambre d’hôtel deux fois plus cher !

Une arnaque ciblant les clients Booking autrefois très populaire en Russie est en train de se déployer dans le monde entier. Après avoir obtenu les accès des employés de l'entreprise, les pirates envoient des messages aux clients leur demandant de payer à nouveau leur chambre d'hôtel.

Le logo de l'application Booking
Crédits : 123RF

Comme pour toutes les plateformes en position de leader sur leur marché, Booking sert régulièrement de passerelle aux pirates qui cherchent à diffuser leurs arnaques. La firme de cybersécurité française Sekoia vient d'en repérer une nouvelle, particulièrement fourbe, qui a déjà fait de très nombreuses victimes. Et pour cause : pour gagner en crédibilité, celle-ci utilise directement les informations de réservation de clients.

Tout commence par un mail envoyé à un salarié de Booking, ou un employé d'hôtel. Pour attirer leur attention, les pirates prétendent qu'une demande urgente d'un client nécessite d'être traitée. Là encore, pour ne pas éveiller les soupçons, ceux-ci utilisent de vraies adresses mail corrompues, appartenant à des professionnels du secteur. Évidemment, ce mail contient un piège, prenant cette fois la forme d'un captcha de sécurité sur une fausse page Booking.

Sur le même sujet – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Comment cette arnaque Booking piège les clients de la plateforme

Ici, nulle question de taper une suite de caractère ou de trouver la bonne image. Pour passer le captcha, l'utilisateur doit ouvrir Powershell et rentrer une ligne de commande. Autant dire qu'il y a déjà de quoi éveiller des soupçons et pourtant, cette technique est utilisée depuis des années. C'est notamment cette dernière qui s'est trouvé au coeur d'une autre arnaque Booking que nous avons déjà évoquée dans nos colonnes.

Forcément, cette ligne de commande installe un malware sur le PC de la victime. PureRAT, de son doux nom, est un Trojan qui va alors permettre aux pirates de contrôler à distance l'ordinateur, tout en passant inaperçu. À ce stade, il ne leur reste plus qu'à récupérer toutes les données ayant de la valeur, notamment les identifiants de connexion des salariés visés, mais aussi les différentes réservations reçues avec toutes les informations nécessaires à une arnaque réussie.

Dates de la réservation, facture, noms et prénoms… Tout ceci est ensuite utilisé pour envoyer directement un message aux clients. Dans ce dernier, les pirates prétendent qu'un problème a eu lieu lors du paiement de la réservation. Ils invitent alors la victime à cliquer sur un lien pour régulariser leur situation. Lien menant là encore à une fausse page Booking, hébergée en Russie. Il ne reste plus à la victime qu'à rentrer ces coordonnées bancaires, pensant alors qu'elle fait ne payer pour sa chambre d'hôtel.

booking bug résa
Crédits : Adobe Stock

Le message comprenant tous les détails de sa réservation, il est bien difficile pour cette dernière de soupçonner une arnaque. Pourtant c'est tout un système qui s'est constuit autour de celle-ci depuis quelques années. Auparavant très populaire Russie, cette combine est en train de s'expatrier dans le reste du monde, les pirates venant des “paquets” d'identifiants Booking pour des montants grimpant jusqu'à 5000 €.

Selon Sekoia, l'un d'entre eux prétend même avoir généré plus de 20 millions de dollars grâce à cette arnaque. Le phénomène a pris une ampleur telle que les pirates n'hésitent plus à soudoyer les employés, en leur proposant de diffuser eux-même le malware en échange d'une partie des gains. Autrement dit, la menace est partout. Si vous recevez un message de Booking vous demander de payer à nouveau votre chambre d'hôtel, restez sur vos gardes.


Réagissez à cet article !

Demandez nos derniers articles !

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…

Cet émulateur pour jeux PC sur Android vient de se doter d’une technologie qui va faire exploser les performances de votre smartphone

GameNative a une promesse très ambitieuse : faire tourner des jeux PC sur smartphone Android par émulation. Une promesse qui se rapproche encore un peu plus de la réalité grâce…

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…