Faux mails de Booking et Kayak, les petites arnaques de l’été reprennent

Pas de congés pour les pirates. Les campagnes d’escroquerie qui usurpent les principales plateformes de planification de vacances font leur retour dans les messageries.

Dans un rapport transmis aux médias, l’entreprise de cybersécurité Check Point a noté une hausse des faux sites de réservation durant le mois de mai : sur les 25 668 nouveaux noms de domaine enregistrés, un sur 33 s’est avéré malveillant ou suspect. Parmi les marques copiées par les malfaiteurs, les chercheurs ont repéré plusieurs sites clones de Booking, du comparateur Kayak ou encore de l’agence de voyage Agoda.

Ces sites clones sont le plus souvent utilisés dans les e-mails de phishing que vous pouvez recevoir dans votre boite de réception.

Un site clone du comparateur de vol Kayak. // Source : Check Point
Un site clone du comparateur de vol Kayak. // Source : Check Point

Un site clone du comparateur de vol Kayak. // Source : Check Point

Une campagne d’infection des ordinateurs par courrier éléctronique a été également été détectée en mai. Elle comprenait un e-mail avec pour objet une réservation chez Booking envoyée depuis l’adresse e-mail trompeuse « noreply@b00king[.]biz ». Une pièce-jointe avec une prétendue réservation redirigeait vers une fausse plateforme de Booking. Ce fichier exécutait en arrière-plan l’installation d’un cheval de Troie – un logiciel malveillant pour espionner le poste – nommé Agent Tesla.

Le faux site de Booking avec le malware installé en pièce jointe. // Source : Check Point
Le faux site de Booking avec le malware installé en pièce jointe. // Source : Check Point

Le faux site de Booking avec le malware installé en pièce-jointe. // Source : Check Point

Quelques rappels pour ne pas être piraté avant les vacances

[Lire la suite]

Crédits photos de l'image de une : Les sites comme Booking et Kayak sont déjà usurpés par les hackers pour les vacances. // Source : Numerama avec Midjourney