Attention à cette arnaque Booking, vous risquez de payer votre chambre d’hôtel deux fois plus cher !

Une arnaque ciblant les clients Booking autrefois très populaire en Russie est en train de se déployer dans le monde entier. Après avoir obtenu les accès des employés de l'entreprise, les pirates envoient des messages aux clients leur demandant de payer à nouveau leur chambre d'hôtel.

Le logo de l'application Booking
Crédits : 123RF

Comme pour toutes les plateformes en position de leader sur leur marché, Booking sert régulièrement de passerelle aux pirates qui cherchent à diffuser leurs arnaques. La firme de cybersécurité française Sekoia vient d'en repérer une nouvelle, particulièrement fourbe, qui a déjà fait de très nombreuses victimes. Et pour cause : pour gagner en crédibilité, celle-ci utilise directement les informations de réservation de clients.

Tout commence par un mail envoyé à un salarié de Booking, ou un employé d'hôtel. Pour attirer leur attention, les pirates prétendent qu'une demande urgente d'un client nécessite d'être traitée. Là encore, pour ne pas éveiller les soupçons, ceux-ci utilisent de vraies adresses mail corrompues, appartenant à des professionnels du secteur. Évidemment, ce mail contient un piège, prenant cette fois la forme d'un captcha de sécurité sur une fausse page Booking.

Sur le même sujet – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Comment cette arnaque Booking piège les clients de la plateforme

Ici, nulle question de taper une suite de caractère ou de trouver la bonne image. Pour passer le captcha, l'utilisateur doit ouvrir Powershell et rentrer une ligne de commande. Autant dire qu'il y a déjà de quoi éveiller des soupçons et pourtant, cette technique est utilisée depuis des années. C'est notamment cette dernière qui s'est trouvé au coeur d'une autre arnaque Booking que nous avons déjà évoquée dans nos colonnes.

Forcément, cette ligne de commande installe un malware sur le PC de la victime. PureRAT, de son doux nom, est un Trojan qui va alors permettre aux pirates de contrôler à distance l'ordinateur, tout en passant inaperçu. À ce stade, il ne leur reste plus qu'à récupérer toutes les données ayant de la valeur, notamment les identifiants de connexion des salariés visés, mais aussi les différentes réservations reçues avec toutes les informations nécessaires à une arnaque réussie.

Dates de la réservation, facture, noms et prénoms… Tout ceci est ensuite utilisé pour envoyer directement un message aux clients. Dans ce dernier, les pirates prétendent qu'un problème a eu lieu lors du paiement de la réservation. Ils invitent alors la victime à cliquer sur un lien pour régulariser leur situation. Lien menant là encore à une fausse page Booking, hébergée en Russie. Il ne reste plus à la victime qu'à rentrer ces coordonnées bancaires, pensant alors qu'elle fait ne payer pour sa chambre d'hôtel.

booking bug résa
Crédits : Adobe Stock

Le message comprenant tous les détails de sa réservation, il est bien difficile pour cette dernière de soupçonner une arnaque. Pourtant c'est tout un système qui s'est constuit autour de celle-ci depuis quelques années. Auparavant très populaire Russie, cette combine est en train de s'expatrier dans le reste du monde, les pirates venant des “paquets” d'identifiants Booking pour des montants grimpant jusqu'à 5000 €.

Selon Sekoia, l'un d'entre eux prétend même avoir généré plus de 20 millions de dollars grâce à cette arnaque. Le phénomène a pris une ampleur telle que les pirates n'hésitent plus à soudoyer les employés, en leur proposant de diffuser eux-même le malware en échange d'une partie des gains. Autrement dit, la menace est partout. Si vous recevez un message de Booking vous demander de payer à nouveau votre chambre d'hôtel, restez sur vos gardes.


Réagissez à cet article !

Demandez nos derniers articles !

Shark ChillPill : le ventilateur brumisateur portable passe à prix cassé pour les soldes, mais les stocks sont bientôt épuisés !

Vous cherchez un petit ventilateur brumisateur portable pour supporter les fortes chaleurs ? Le Shark ChillPill est un modèle puissant qui vous permet d’abaisser la température ressentie de 9 degrés…

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…

YouTube Shorts fait le plein de nouveautés, dont un mode plein écran

YouTube annonce de nouvelles fonctionnalités pour ses Shorts, entre meilleure expérience de visionnage et contrôle de la vitesse de lecture. Les amateurs de Shorts peuvent se réjouir, YouTube intègre de…

La caméra de surveillance Mi 360° Home Security Camera 2K est à petit prix pour quelques heures encore !

Vous souhaitez garder un œil à l’intérieur de votre maison quand vous n’êtes pas là ? La marque Xiaomi propose un modèle de grande qualité pour un tout petit prix…

Windows 10 obtient un nouveau sursis : des mises à jour gratuites seront disponibles jusqu’à cette date

Microsoft a encore décidé de repousser la date de fin du support logiciel de Windows 10. Face aux pressions, l’éditeur a octroyé un nouveau délai aux utilisateurs. Après des mois…

Cette mise à jour Tesla pourrait vous éviter de graves blessures lors d’un accident

La sécurité automobile se joue parfois à quelques millièmes de seconde. Tesla compte bien exploiter ce laps de temps minuscule avec une nouvelle approche. La marque déploie une mise à…

Vélos électriques Fiido : ces 3 nouveaux modèles remplacent votre voiture et votre équipement de rando

Un VAE capable de tenir 225 km sur une charge et deux cargos familiaux pour en finir avec la deuxième voiture : Fiido lance trois nouveaux modèles. Et si votre…