Cybersécurité : de faux clients et de fausses notifications Booking[.]com ciblent les hôtels selon une recherche de Bitdefender
| Tweet |
Bitdefender Antispam Labs observe deux campagnes qui détournent les échanges quotidiens des équipes de réservation pour les conduire vers des sites malveillants ou leur faire installer un malware.
br>Bitdefender, leader mondial de la cybersécurité, alerte sur de nouvelles campagnes de phishing visant directement les professionnels de l’hôtellerie. Après avoir récemment observé des attaques ciblant les voyageurs en usurpant l’identité d’établissements, Bitdefender Antispam Lab observe désormais des tentatives visant les équipes chargées des réservations. Ces attaques interviennent en pleine période de forte activité touristique, alors que les hôtels traitent quotidiennement un volume important de demandes et de messages clients.
Les chercheurs ont identifié deux méthodes qui exploitent des situations familières pour réduire la vigilance des employés. La première prend la forme d’une demande de réservation impossible à finaliser. La seconde reproduit des notifications de Booking.com concernant une annulation, une facture ou une demande particulière.
De faux clients détournent le processus de réservation
Dans la première campagne, un prétendu voyageur explique ne pas parvenir à réserver une chambre sur le site de l’hôtel. Il demande au personnel de traiter sa demande manuellement et fournit un lien censé donner accès à sa pièce d’identité et à ses informations de paiement.
Le lien conduit en réalité vers un site externe susceptible de voler des identifiants ou de diffuser un malware. Selon la télémétrie de Bitdefender, cette campagne cible principalement des établissements situés en Europe, en Asie et aux États-Unis. Le piège exploite directement les habitudes du personnel : le ton professionnel, la demande d’assistance et la présence supposée de documents de paiement donnent à l’échange une apparence légitime, tout en incitant l’employé à quitter sa plateforme habituelle.
De fausses notifications Booking.com déclenchent une attaque ClickFix
La seconde campagne reproduit des notifications de Booking.com indiquant qu’un client attend une réponse, demande une facture, annule une réservation ou sollicite une assistance en raison d’une allergie ou d’une difficulté de déplacement. D’après Bitdefender, les établissements les plus ciblés se trouvent en Suisse et au Royaume-Uni.
Lorsqu’un employé clique sur le bouton permettant de répondre, il est redirigé vers un faux site Booking.com. Une page de vérification suivie d’un faux CAPTCHA lui demande d’appuyer sur Windows + R, de coller le contenu du presse-papiers et de valider. Celui-ci contient une commande PowerShell qui télécharge et exécute un malware. Cette technique, appelée ClickFix, ne repose pas sur l’exploitation d’une vulnérabilité. Elle conduit la victime à lancer elle-même la commande malveillante en lui faisant croire qu’elle accomplit une vérification légitime.
Une compromission susceptible de s’étendre à tout l’établissement
Une compromission peut permettre aux attaquants de dérober les identifiants des employés, d’accéder aux comptes utilisés sur les plateformes de réservation, de collecter des données clients ou de prendre le contrôle à distance des postes. Les attaques ClickFix peuvent également servir à installer d’autres logiciels malveillants, notamment des voleurs d’informations, des chevaux de Troie d’accès à distance ou des ransomwares.
Bitdefender recommande de vérifier les demandes inhabituelles directement dans l’extranet officiel de Booking.com ou dans la plateforme de réservation concernée. Les dates et les liens doivent également être contrôlés. Certaines campagnes observées comportent notamment des incohérences dans les informations de réservation, comme une date de départ antérieure à la date d’arrivée.
Plus d’informations disponibles dans l’article de blog correspondant.
Bitdefender est un leader de la cybersécurité proposant dans le monde entier des solutions de prévention, de détection et de réponse aux menaces parmi les plus performantes du marché. Protecteur de millions d’environnements de particuliers, d’entreprises et d’administrations publiques, Bitdefender est l’un des experts les plus fiables du secteur pour éliminer les menaces, protéger la vie privée, l’identité numérique et les données, et renforcer la cyber-résilience. Grâce à des investissements importants en recherche et développement, Bitdefender Labs découvre chaque minute des centaines de nouvelles menaces et valide quotidiennement des milliards de requêtes liées aux menaces. L’entreprise est à l’origine d’innovations de rupture dans les domaines de la lutte contre les logiciels malveillants, de la sécurité de l’IoT, de l’analyse comportementale et de l’intelligence artificielle, et sa technologie est utilisée sous licence par plus de 180 des marques technologiques les plus reconnues au monde. Fondée en 2001, Bitdefender compte des clients dans plus de 170 pays et possède des bureaux dans le monde entier.
Ceci est le contenu copié-collé du communiqué de presse officiel de son émetteur qui en assume l'entière responsabilité. TendanceHotellerie n'approuve ni ne désapprouve ce communiqué. Ce communiqué a néanmoins fait l'objet d'une vérification ce qui peut parfois conduire à un décalage de mise en ligne de quelques heures ou jours. br>
Des renseignements concernant l'insertion de votre lien et/ou votre logo et/ou votre image sont accessibles ici. br>
Dans le cadre strictement privé (voir les CGU) de la reproduction partielle ou intégrale de cette page, merci d’insérer la marque "TendanceHotellerie" ainsi que le lien https://suiv.me/25802 vers sa source
ou le QR Code accessible à l'adresse https://suiv.me/25802.qr. Voir le mode d'emploi. |
| Tweet |
![Cybersécurité : de faux clients et de fausses notifications Booking[.]com ciblent les hôtels selon une recherche de Bitdefender](local/cache-vignettes/L750xH423/arton25802-3ac50.png?1788259191)






