| Les clients du service de réservation d'hôtels en ligne mondialement connu Booking.com sont victimes de pirates informatiques. |
Plus précisément, des pirates informatiques ont mis au point un nouveau stratagème sophistiqué pour voler à la fois des données et de l'argent aux voyageurs utilisant les services de Booking.com.
Des experts en cybersécurité ont déclaré que les pirates informatiques n'avaient pas attaqué directement le système de Booking.com, mais avaient profité de failles de sécurité chez les hôtels partenaires de l'entreprise, causant ainsi des pertes à de nombreux clients.
L'attaque a débuté par un appel aux hôtels partenaires du service de réservation en ligne Booking.com. Les pirates ont demandé au personnel de la réception de les aider à retrouver des objets perdus ou oubliés dans les chambres, puis ont envoyé des courriels contenant des liens vers des fichiers stockés sur Google Drive.
Les fichiers envoyés par les criminels contenaient soi-disant des photos des objets volés. En réalité, ils étaient infectés par le virus Vidar, utilisé pour dérober les identifiants de connexion Booking.com sur les systèmes de ses partenaires.
Une fois en possession des identifiants de connexion Booking.com, les escrocs contactent les clients en se faisant passer pour le service de réservation en ligne et leur demandent de payer des frais supplémentaires pour bénéficier de services préférentiels.
Les pirates informatiques incitent les clients à payer sur de faux sites web ou leur demandent leurs informations de carte de crédit par téléphone afin de voler de l'argent sur leurs comptes.
Des experts avertissent que les identifiants de connexion Booking.com circulent déjà sur le marché noir, où ils se vendent en moyenne 2 000 dollars par compte, ce qui démontre l’efficacité et le danger de cette nouvelle escroquerie.
Par conséquent, la société de cybersécurité Panda Security recommande aux voyageurs de ne pas faire confiance aux demandes de paiement supplémentaires de Booking.com et de contacter directement l'hôtel pour confirmation.
Source






Comment (0)