Les cybercriminels utilisent les réservations d'hôtel Booking pour voler des données de messagerie

Publié le 05.07.2023
Les criminels créent de fausses pages et de faux e-mails pour tromper les utilisateurs. (Igor Stevanovic/Getty Images)

Une nouvelle escroquerie en ligne utilise de fausses réservations d'hôtel et de faux itinéraires de voyage dans divers pays pour voler des informations personnelles telles que des comptes de messagerie, des mots de passe et d'autres données sensibles des utilisateurs.

Cette modalité, connue sous le nom de phishing , consiste à usurper l'identité d'une entreprise, d'une marque ou d'une organisation pour inciter les victimes à fournir volontairement leurs informations.

Selon la société de cybersécurité ESET , cette forme de tromperie se répand sur des plateformes telles que Gmail et elle supplante l'agence de voyage « Booking », bien qu'en réalité elle puisse prendre le nom de n'importe quelle autre qui fournit les mêmes services.

Le fonctionnement des cybercriminels est le suivant : ils envoient des e-mails massifs présentant aux utilisateurs une fausse réservation d'hôtel et une amende d'avertissement.

Dans le cas de cette escroquerie, le fait de voir une grande somme d'argent débitée d'une carte de débit ou de crédit amène les utilisateurs à suivre des instructions pour éviter le paiement, les obligeant à saisir des informations personnelles et financières.

Les cybercriminels se font passer pour Booking pour arnaquer les utilisateurs et accéder à leurs e-mails. (ESET)

Pour rendre la supercherie encore plus crédible, les cybercriminels joignent un faux document au mail demandant le dépôt d'argent pour rendre effective la supposée réservation d'hôtel ; mais en réalité c'est un fichier malveillant qui demande l'accès à un compte Outllook.

Comment éviter d'être victime d'hameçonnage

Ce mode de cyberattaque est le plus courant au monde car, après avoir obtenu les données d'accès à d'autres comptes et informations personnelles , il est possible d'y accéder à nouveau (s'ils ne disposent pas d'un système de vérification en deux étapes). Dans d'autres cas, lorsque le piratage était évident, ce qui a été généré était la possibilité que la victime puisse être empêchée à l'avenir.

Afin de ne pas être victime d'une campagne de phishing , les utilisateurs doivent adopter une attitude préventive. C'est-à-dire qu'ils devront se méfier de certains e-mails qui pourraient arriver dans la boîte de réception. Observer d'éventuelles erreurs dans l'écriture d'un lien tel que "Netfliix" au lieu de "Netflix", ou encore détecter de faux emails tels que "netflixsupport@gmail.com" peut éviter de tomber dans ces tromperies.

Les criminels créent de fausses pages et de faux e-mails pour tromper les utilisateurs. (Freepik)

La plupart des e-mails d'hameçonnage font appel à l'émotion et à l'urgence, donc si vous voyez des publicités comme « Offre unique », « Offre unique », « Délai de 24 heures », « Annulation de service », entre autres, c'est préférable de rechercher d'autres détails qui peuvent révéler si l' e-mail est réel.

Un autre avertissement est lorsque vous recevez un e-mail d'un service qui n'a pas contracté pour offrir une réduction ou un abonnement gratuit. Si tel est le cas, il s'agit très probablement d'une tentative de vous tromper, il est donc recommandé de ne cliquer sur aucun lien et de supprimer le message immédiatement.

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156