Faites attention à ce mail soi-disant envoyé par Booking, c’est une arnaque pour voler vos données

Une nouvelle campagne de phishing aux couleurs du site Booking sévit en ce moment par mail. Voici les signes auxquels vous devez être attentif pour repérer qu'il s'agit d'une fraude.

Phishing mail Booking
Crédits : 123RF

Microsoft a repéré qu'une campagne de phishing était en cours. Elle met en scène le site de réservation d'hébergements Booking en imitant son graphisme. Ce n'est pas la première fois que cela arrive, mais ici le mode opératoire est un peu différent. Tout commence par la réception d'un mail affirmant que vous devez procéder à un “rapide processus de vérification” pour “assurer la sécurité de votre compte Booking“. Pour ce faire, il faut cliquer sur un bouton “Confirmer mon identité“.

En premier lieu, Booking n'a pas de raison de vous envoyer ce genre de mail. Si le site estime que votre identifiant ou votre de passe a été compromis, il peut vous en avertir certes, mais sans vous demander de cliquer sur un lien intégré au message. Il suffit de vous connecter à votre compte depuis la page d'accueil du service pour vérifier si tout est en ordre.

Lire aussi – Booking : attention, une simple faute de frappe peut mettre en danger toutes vos données personnelles

Ensuite, la grande majorité des mails de ce genre tente de vous faire peur en simulant un sentiment d'urgence. C'est le cas ici avec un encadré qui indique que si vous ne faites rien dans les 24 heures, votre accès à Booking sera bloqué. Là aussi, pas la peine de se précipiter. Vous pouvez aller voir sur le site ou même appeler le service client pour vérifier ce qu'il en est.

Enfin, et c'est le signe le plus flagrant qu'il s'agit d'une escroquerie, voici ce qu'il se passe si vous cliquez malgré tout sur le bouton. Vous arrivez sur un site dont l'arrière-plan, flou, fait penser à l'interface de Booking. Au centre de l'écran, un popup se présente comme un CAPTCHA pour vérifier que vous n'êtes pas un robot. Sauf qu'il se résout d'une bien étrange manière.

Faux CAPTCHA Booking
Le faux CAPTCHA Booking / Crédits : Microsoft Threat Intelligence

Ce mail de Booking.com est une tentative de phishing, ne vous faites pas avoir

Le CAPTCHA vous demande d'appuyer sur les touches Windows + R de votre clavier, ce qui ouvre la fonction Exécuter. Puis d’appuyer sur CTRL + V pour y coller une ligne de commande préalablement placée par le faux site dans votre presse-papier, à votre insu.

Et enfin, d'appuyer sur Entrée pour valider le tout. C'est ça qui lancera l'installation de plusieurs malwares sur votre machine. Ces derniers se chargeront alors de trouver vos données personnelles (mots de passe, coordonnées bancaires…) et d'envoyer le tout aux pirates.

Vous l'aurez compris, aucun CAPTCHA ne vous demandera d'agir de la sorte. Résoudre un puzzle, cliquer sur l'intrus présent dans une liste, oui, mais pas ça. Comme nous le répétons à chaque fois : si vous avez le moindre doute, ne cliquez sur rien et prenez directement contact avec le site ou l'enseigne qui semble à l'origine du message.

Source : Microsoft Security


Réagissez à cet article !

Demandez nos derniers articles !

Google Home : Gemini gagne en efficacité et devient même votre mixologue personnel

Google a récemment élargi l’accès anticipé à Gemini au sein de Google Home, mais la firme ne s’en contente pas : elle continue de l’améliorer. La dernière mise à jour…

Instagram : vous pouvez voir les centres d’intérêts de vos enfants sur le réseau social

Meta renforce le contrôle parental sur ses différents plateformes, dont Instagram. Un nouvel outil permet de voir les centres d’intérêts des comptes liés afin de mieux comprendre ce qu’ils sont…

Tesla voit son trône vaciller face à BYD, les chiffres sont sans appel

Le marché mondial des voitures électriques vient de changer de visage. BYD a largement dépassé Tesla en 2025, avec des ventes en hausse spectaculaire. Derrière ces chiffres se cachent des…

TikTok se transforme en agence de voyage avec cette nouvelle fonctionnalité qui permet de réserver vols et hôtels depuis une vidéo

TikTok avait déjà fait du mal au porte-monnaie de ses utilisateurs avec la fonction Shopping. Voilà que le réseau social revient à la charge avec TikTok Go, une option permettant…

Android : vous allez peut-être enfin arrêter de perdre des heures à scroller grâce à cette nouvelle fonctionnalité

Google vient de dévoiler Pause Point, une nouvelle fonctionnalité sur Android qui veut lutter contre le doomscrolling de manière créative. Plutôt que d’imposert des limitations à l’utilisateur, celle-ci prend le…

SpaceX lance sa 13e mission secrète pour construire un réseau de surveillance classifié

Le gouvernement américain continue d’étoffer son arsenal de surveillance spatiale avec SpaceX. Une nouvelle Falcon 9 vient de décoller de Californie avec une cargaison que personne ne peut décrire. Ce…

Sony présente le Xperia 1 VIII et c’est un vent de folie « à la japonaise »

Sony n’en a pas fini avec la téléphonie. La firme japonaise dévoile le Xperia 1 VIII pour remplacer le Xperia 1 VII sorti il y a un an. Outre une…

L’arrivée des Googlebooks signe-t-elle la fin des Chromebooks ?

Adieu les Chromebooks ? Avec l’annonce des nouveaux PC portables de Google, la question est légitime. La firme de Mountain View à déjà une idée de ce qu’elle compte faire…

PC

Compatibilité Quick Share et AirDrop : votre smartphone Android ne pourra peut-être pas en profiter, voici pourquoi

Les choses se précisent concernant la compatibilité entre Quick Share et AirDrop, qui arrive progressivement sur nos smartphones Android. À la question des appareils qui y auront droit, un début…

Ahsoka : pas de panique, la saison 2 va bien arriver… mais pas cette année

Après une première saison diffusée en 2023, les fans de la série Ahsoka attendent avec impatience la diffusion de la saison 2. Pendant un temps, on a cru que Disney…