Bitdefender alerte sur un phishing ciblant les réservations d’hôtels en ligne.
Bitdefender alerte sur des campagnes de phishing ciblant les hôtels
Les équipes de réservation des établissements hôteliers sont désormais des cibles privilégiées de campagnes de phishing. Selon Bitdefender Antispam Labs, deux opérations exploitent des situations courantes dans le secteur de l’hôtellerie pour diminuer la vigilance des employés : une réservation impossible à finaliser et de fausses notifications émanant de Booking.com.
Dans la première campagne, un individu se faisant passer pour un client prétend rencontrer des difficultés pour finaliser sa réservation et sollicite une aide manuelle. Il fournit ensuite un lien censé donner accès à sa pièce d’identité et à ses informations de paiement, qui redirige en réalité vers un site externe destiné à voler des identifiants ou à diffuser un malware. Bitdefender indique que cette campagne touche principalement des établissements en Europe, en Asie et aux États-Unis. Le piège repose davantage sur la crédibilité de la demande, utilisant un vocabulaire professionnel et des documents supposément nécessaires à la réservation.
La seconde campagne imite des notifications de Booking.com concernant des factures, annulations ou demandes particulières d’un client. Des établissements en Suisse et au Royaume-Uni sont particulièrement visés. Le clic sur ces notifications conduit à un faux site de Booking.com, suivi d’un faux CAPTCHA. L’utilisateur est alors incité à ouvrir la fenêtre d’exécution de Windows, à coller le contenu de son presse-papiers et à valider, ce qui exécute une commande PowerShell chargée de télécharger un malware.
Cette technique, dénommée ClickFix, contourne la nécessité d’exploiter une vulnérabilité. L’attaquant transforme une procédure apparemment légitime en chaîne d’exécution malveillante. Une telle compromission peut entraîner le vol d’identifiants, l’accès aux plateformes de réservation, aux données clients, ou même la prise de contrôle du poste de travail. Les malwares déployés peuvent inclure des voleurs d’informations, des chevaux de Troie d’accès à distance ou des ransomwares.
Bitdefender recommande aux employés de vérifier toute demande inhabituelle directement via l’extranet officiel de Booking.com ou la plateforme concernée, et d’examiner attentivement les liens et les informations de réservation. Certaines campagnes présentent des incohérences évidentes, telles qu’une date de départ antérieure à la date d’arrivée.
Source : Bitdefender Antispam Labs.
