Comment des pirates volent votre argent via un faux site de réservation d’hôtel

En piratant les données de sites de réservation d'hôtel ou d'agences de voyage , des hackers volent ensuite l'argent des clients en se faisant passer pour les pages Web en question. Un procédé beaucoup plus crédible pour la victime.

Piratage carte bancaire booking
Crédits : 123RF

Quand un pirate veut vous soutirer de l'argent en vous faisant cliquer sur un lien frauduleux, tout est une affaire de crédibilité. Si le message est bancal ou si la page d'arrivée paraît fausse, cela a peu de chances de fonctionner. Certains hackers sont sûrement partis de ce constat pour mettre au point leur campagne de vol de données et de cartes bancaires. Des chercheurs en cybersécurité ont découvert un stratagème élaboré très efficace. Tout d'abord, le pirate contacte un hôtel ou une agence de voyage en ligne et effectue une réservation.

Il prétexte ensuite une maladie ou une situation qui nécessite une prise en charge particulière à l'hôtel. Afin de l'expliquer, il envoie des documents importants via une URL. Celle-ci permet bien sûr de télécharger un fichier infecté par un malware qui, une fois lancé, va voler les informations des clients de l'établissement. Mais ce n'est pas fini. Grâce au programme malveillant, les pirates peuvent maintenant discuter avec les victimes en utilisant la plate-forme de communication de l'hôtel ou du site de réservation.

Des pirates créent une fausse page du site booking.com pour voler l'argent des clients

Les hackers créent une fausse page connue comme celle du site booking.com et écrivent aux clients dont ils ont récupéré les informations de contact. Dans le message, une invitation à confirmer la carte bancaire afin de ne pas perdre la réservation de la chambre. Le lien proposé semble tout à fait légitime, de même que la page sur laquelle il fait atterrir. Et comme la réservation dont il est question existe vraiment, la victime se méfie encore moins. Bien sûr, c'est là que les pirates en profitent pour voler votre argent.

Lire aussi – Ce site a bien failli offrir des vols et hôtels de luxe gratuits à vie aux pirates

Les arnaques aux billets d'avion ou hôtels sont courantes. D'une manière générale, il n'existe qu'une seule manière de réagir sans risque si vous recevez un message de ce genre : contactez l'établissement par téléphone afin de vérifier si la demande émane bien de lui. On ne le répète jamais assez, la prudence et la vérification préalable sont les meilleures armes à votre disposition pour éviter les escroqueries sur Internet.

Source : BleepingComputer

Voir les commentaires
Ailleurs sur le web