DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 10 actualités majeures du 19 juillet 2026
  • Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
    Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Booking.com dans le viseur des cybercriminels, attention à vos réservations

  • Marc Barbezat
  • 10 décembre 2023
  • 2 minutes de lecture
reservation dun hotel par smartphone
▾ Sommaire
Une arnaque qui cible les hôteliers puis leurs clientsRestez méfiants et attentifs pour vos réservationsPour en savoir plus(Re)découvrez également:Des idées de lecture cybersécurité
Booking.com est visé par des cybercriminels qui accèdent à ses portails d’hôtel individuels, infectent les ordinateurs via des liens malveillants et trompent ensuite les clients pour leur dérober de l’argent.

Booking.com est l’un des plus grands sites web pour les vacanciers et de réservation d’hôtels, et il se voit devenir la cible de cybercriminels. Des clients de plusieurs pays se sont plaints en ligne d’être victimes de fraudes via le site.

Des experts en cybersécurité précisent que Booking.com lui-même n’a pas été piraté, mais que les criminels ont mis au point des moyens pour accéder aux portails d’administration des hôtels individuels qui utilisent le service.

Comme mentionné dans les articles ci-dessous, un porte-parole de Booking.com a déclaré que l’entreprise est consciente que certains de ses partenaires d’hébergement sont ciblés par des pirates informatiques « utilisant toute une série de tactiques de cyberfraude connues ».

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une arnaque qui cible les hôteliers puis leurs clients

Les cybercriminels commencent leur attaque de social engineering en envoyant habituellement un courriel à l’hôtel en se faisant passer pour un ancien client qui aurait laissé son passeport dans sa chambre.

Les criminels envoient ensuite un lien Google Drive au personnel en affirmant qu’il contient une image du passeport. Au lieu de cela, le lien télécharge un logiciel malveillant sur les ordinateurs du personnel et recherche automatiquement les accès à Booking.com sur les ordinateurs de l’hôtel.

Ensuite, les hackers se connectent au portail de Booking.com, ce qui leur permet de voir tous les clients qui ont actuellement des réservations de chambre ou de vacances. Les pirates contactent ensuite les clients via l’application officielle et parviennent à les tromper pour qu’ils leur paient de l’argent au lieu de l’hôtel.

L’arnaque semble tellement bien marché que les hackers proposent même jusqu’à 2 000 dollars pour les identifiants de connexion des hôtels, visant ainsi les personnes qui y séjournent.

Restez méfiants et attentifs pour vos réservations

Cette augmentation de tentative de fraude sur les clients des hôtels ayant réservés via cette plate-forme doit rappeler de rester attentif à toutes les notifications et tentatives de demandes de paiement inhabituelles ou modifiées après la conclusion de la réservation. Il faut être conscient que le risque est certainement identique sur toutes les autres plateformes de réservation d’hôtel.

Un coup de téléphone en direct à l’hôtel, et en ne passant pas par l’application ni par le numéro affiché dans l’application, mais plutôt sur le site web. Le risque est réduit que les cybercriminels aient simultanément compromis le compte Booking de l’hôtelier et son site web.

Pour en savoir plus

Booking.com : comment des pirates vident le compte en banque des voyageurs

Booking.com est dans le collimateur des cybercriminels. Des pirates exploitent en effet la plateforme pour tendre un piège aux voyageurs qui réservent une chambre d’hôtel. Ils cherchent à siphonner le compte bancaire des internautes.

Booking.com hackers increase attacks on customers

Researchers say cyber-criminals are offering big sums for hotels’ log-in details to target holidaymakers.

Booking.com customers targeted in hotel booking scam – Help Net Security

Scammers are hijacking hotels’ Booking.com accounts and using them as part of a hotel booking scam aimed at tricking guests.

Booking ! gare aux pirates !

GNT est le portail Hi-Tech français consacré aux nouvelles technologies (internet, logiciel, matériel, mobilité, entreprise) et au jeu vidéo PC et consoles.

(Re)découvrez également:

Le NIST publie un guide pour sécuriser les systèmes de gestion des hôtels

Des idées de lecture cybersécurité

Amazon La cybersecurite pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking

Amazon Securite informatique Ethical Hacking

Sécurité informatique – Ethical Hacking : Apprendre l’attaque pour mieux se défendre

Ce livre a pour objectif d’initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

61MQkLo8wOL. SY466

Cyberattaques: Les dessous d’une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Booking
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
Lire l'article

Le CICR adopte l’emblème numérique ADEM contre les cyberattaques

Photographie à la première personne montrant un homme en gros plan saisissant un nom d'utilisateur sur l'application WhatsApp de son smartphone Android, avec l'écran affichant "Créer votre nom d'utilisateur WhatsApp" et "@user_". Le logo DCOD.CH est visible dans le coin inférieur droit.
Lire l'article

Le nom d’utilisateur WhatsApp arrive : attention aux arnaques

Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
Lire l'article

Cyberespionnage russe : l’Europe réplique par des sanctions

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois