Comment des pirates volent votre argent via un faux site de réservation d’hôtel

En piratant les données de sites de réservation d'hôtel ou d'agences de voyage , des hackers volent ensuite l'argent des clients en se faisant passer pour les pages Web en question. Un procédé beaucoup plus crédible pour la victime.

Piratage carte bancaire booking
Crédits : 123RF

Quand un pirate veut vous soutirer de l'argent en vous faisant cliquer sur un lien frauduleux, tout est une affaire de crédibilité. Si le message est bancal ou si la page d'arrivée paraît fausse, cela a peu de chances de fonctionner. Certains hackers sont sûrement partis de ce constat pour mettre au point leur campagne de vol de données et de cartes bancaires. Des chercheurs en cybersécurité ont découvert un stratagème élaboré très efficace. Tout d'abord, le pirate contacte un hôtel ou une agence de voyage en ligne et effectue une réservation.

Il prétexte ensuite une maladie ou une situation qui nécessite une prise en charge particulière à l'hôtel. Afin de l'expliquer, il envoie des documents importants via une URL. Celle-ci permet bien sûr de télécharger un fichier infecté par un malware qui, une fois lancé, va voler les informations des clients de l'établissement. Mais ce n'est pas fini. Grâce au programme malveillant, les pirates peuvent maintenant discuter avec les victimes en utilisant la plate-forme de communication de l'hôtel ou du site de réservation.

Des pirates créent une fausse page du site booking.com pour voler l'argent des clients

Les hackers créent une fausse page connue comme celle du site booking.com et écrivent aux clients dont ils ont récupéré les informations de contact. Dans le message, une invitation à confirmer la carte bancaire afin de ne pas perdre la réservation de la chambre. Le lien proposé semble tout à fait légitime, de même que la page sur laquelle il fait atterrir. Et comme la réservation dont il est question existe vraiment, la victime se méfie encore moins. Bien sûr, c'est là que les pirates en profitent pour voler votre argent.

Lire aussi – Ce site a bien failli offrir des vols et hôtels de luxe gratuits à vie aux pirates

Les arnaques aux billets d'avion ou hôtels sont courantes. D'une manière générale, il n'existe qu'une seule manière de réagir sans risque si vous recevez un message de ce genre : contactez l'établissement par téléphone afin de vérifier si la demande émane bien de lui. On ne le répète jamais assez, la prudence et la vérification préalable sont les meilleures armes à votre disposition pour éviter les escroqueries sur Internet.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S : la compatibilité avec AirDrop arrive très bientôt, même pour les smartphones plus anciens

Plusieurs utilisateurs rapportent avoir reçu une nouvelle mise à jour de Quick Share sur leur smartphone Galaxy, apportant la compatibilité avec AirDrop des iPhone. Il semblerait donc que même les…

Gboard ajouterait enfin cette option réclamée depuis des années

Les utilisateurs du clavier virtuel Gboard demandent l’intégration d’une fonctionnalité précise depuis longtemps. Bonne nouvelle : elle est en cours de test et elle va changer la donne. Si vous…

Vos prochains smartphones pourraient coûter bien moins cher grâce à cette découverte de Google

La flambée du prix de la mémoire fait grimper le coût de tous nos appareils depuis des mois. Google vient de dévoiler une technologie qui pourrait réduire drastiquement ces besoins….

IA

Cette vidéo virale d’une PS5 branchée à une TV vintage fait sensation, pourtant elle n’a rien d’extraordinaire

Depuis ce week-end, une vidéo fait le tour du web et impressionne énormément d’internautes. Celle-ci montre une PS5 branchée à une TV vintage tout à fait fonctionnelle. Prouesse technologique ?…

Les fournisseurs d’accès Internet doivent-il empêcher le piratage ? Cette décision de justice relance le débat

La lutte contre l’accès aux contenus piratés est-elle de la responsabilité des fournisseurs d’accès à Internet ? La question est complexe et visiblement, la justice a du mal à donner…

iOS-Android : le multiplateforme prend un tournant décisif, voici ce qui change concrètement pour vous

Avec la diversité des langages de programmation, le développement d’applications multiplateformes n’est pas optimisé : exclusivités, problèmes de stabilité et de fluidité, décalages dans le déploiement des mises à jour… Mais…

Les marques chinoises se copient désormais entre elles et Xiaomi en fait les frais devant les tribunaux

En Chine, copier le design d’un concurrent est une pratique courante. Xiaomi en sait quelque chose, ses propres modèles ont souvent été accusés de plagiat. Cette fois, c’est le constructeur…

Canal+ change : nouvelles chaînes, numérotation modifiée… Voici ce qu’il faut savoir

Canal+ annonce plusieurs changements. Arrivée de nouvelles chaînes, disparition de certaines, numérotation remaniée… Voyons ce qu’il faut retenir pour ne pas vous retrouver perdu au prochain allumage de votre décodeur….

TV

The Pirate Bay : vous ne devinerez jamais depuis combien de temps le plus vieux torrent du site est actif

Si l’apogée de The Pirate Bay est depuis longtemps derrière lui, certains fichiers continuent d’être partagés par ses utilisateurs, et ce depuis des années. Le torrent qui détient le record…

Super Mario Galaxy, le film : combien de scènes post-génériques pour le nouveau phénomène de Nintendo ?

Il ne reste plus que quelques heures avant que les fans puissent enfin découvrir Super Mario Galaxy, le film. Et il semble que Nintendo ait déjà prévu de faire durer…