Bitdefender alerte sur le phishing qui détourne les routines des hôtels

Booking.com détourné dans de nouvelles campagnes de phishing selon Bitdefender

Les équipes de réservation sont devenues une cible directe des campagnes de phishing. Bitdefender Antispam Labs observe deux opérations qui exploitent des situations ordinaires dans l’hôtellerie pour réduire la vigilance des employés : une réservation impossible à finaliser et de fausses notifications Booking.com.

Dans la première campagne, un prétendu client explique rencontrer un problème pour réserver sa chambre et demande une prise en charge manuelle. Il transmet ensuite un lien présenté comme donnant accès à sa pièce d’identité et à ses informations de paiement. Celui-ci redirige en réalité vers un site externe susceptible de voler des identifiants ou de diffuser un malware. Selon la télémétrie de Bitdefender, cette campagne touche principalement des établissements en Europe, en Asie et aux États-Unis. Le piège s’appuie moins sur une sophistication technique que sur la crédibilité de la demande avec vocabulaire professionnel, documents supposés nécessaires à la réservation et volonté apparente de faciliter le travail de l’employé.

ClickFix transforme la victime en exécutant

La seconde campagne imite des notifications Booking.com concernant une facture, une annulation ou une demande particulière d’un client. Bitdefender observe notamment des établissements ciblés en Suisse et au Royaume-Uni. Le clic renvoie vers un faux site Booking.com puis vers un faux CAPTCHA. L’utilisateur est invité à ouvrir la fenêtre d’exécution de Windows, à coller le contenu de son presse-papiers puis à valider. Il exécute alors lui-même une commande PowerShell chargée de télécharger un malware.

Cette technique, appelée ClickFix, contourne la nécessité d’exploiter une vulnérabilité. l’attaquant transforme une procédure présentée comme légitime en chaîne d’exécution malveillante. Une compromission peut ensuite conduire au vol d’identifiants, à l’accès aux plateformes de réservation et aux données clients ou à la prise de contrôle du poste. Les malwares déployés peuvent également inclure des voleurs d’informations, des chevaux de Troie d’accès à distance ou des ransomwares.

Bitdefender recommande de vérifier toute demande inhabituelle directement depuis l’extranet officiel de Booking.com ou la plateforme concernée, et de contrôler attentivement les liens ainsi que les informations de réservation. Certaines campagnes comportent notamment des incohérences simples, comme une date de départ antérieure à la date d’arrivée.

Articles similaires

Investigations

8 septembre 2026

Bitdefender alerte sur le phishing qui détourne les routines des hôtels

Booking.com détourné dans de nouvelles campagnes de phishing selon Bitdefender

Investigations

1er septembre 2026

Faux clients et fausses notifications Booking.com : Bitdefender alerte les hôtels

Bitdefender Antispam Labs observe deux campagnes qui détournent les échanges quotidiens des (…)

Investigations

31 août 2026

IA agentique : 88 % des responsables cybersécurité français constatent du Shadow AI, mais peinent encore à superviser leurs agents selon Okta

Alors que les entreprises françaises accélèrent leur recours à l’intelligence artificielle, (…)