Europe centrale et orientale, cyberattaque | Un groupe crée plus de 4 300 faux sites de voyage pour voler les données bancaires des clients d’hôtels

Publié le

☟ Sidebar droit
Article top ad ☟

Une nouvelle campagne de phishing de grande ampleur vise directement les clients d’hôtels et les plateformes de réservation. D’après les analyses de Netcraft, un groupe russophone a enregistré plus de 4 300 noms de domaine frauduleux depuis le début de l’année, tous conçus pour imiter les sites des principales OTA et plateformes d’hébergement.

Les domaines piratés incluent notamment 685 sites contenant le terme “Booking”, ainsi qu’Expedia, Agoda ou Airbnb, révélant une stratégie d’usurpation massive visant à toucher tous les segments du voyage en ligne. Les attaques reposent sur l’envoi d’e-mails incitant les voyageurs à “confirmer leur réservation sous 24 heures” via un lien menant à un faux site.

Article inline ad ☟

Les pirates reproduisent logos, couleurs et éléments graphiques des grandes plateformes, tout en ajoutant de faux CAPTCHA imitant Cloudflare et des procédures frauduleuses de “vérification 3D Secure”.

Article inline ad 1 ☟

Les victimes sont invitées à saisir leurs données bancaires, immédiatement exfiltrées vers les attaquants et parfois utilisées pour initier une transaction en arrière-plan. Le kit prend également en charge 43 langues, ce qui permet une diffusion internationale.

La campagne affecte en priorité l’Europe centrale et orientale, notamment la République tchèque, la Slovaquie, la Hongrie et l’Allemagne. Les experts appellent les hôteliers à renforcer leurs procédures de vérification et à alerter leurs clients sur les risques liés aux courriels frauduleux concernant leurs réservations.

👀 At a Glance (EN)

Threat Identified: 4,300+ fake travel domains created by a Russian-speaking actor

Targets: Hotel guests using Booking.com, Airbnb, Expedia, Agoda

Phishing Method: Fake booking confirmations, branded phishing pages, Cloudflare-like CAPTCHA

Technical Highlights: 43 languages supported, AD_CODE dynamic tracking, Telegram bot exfiltration

Geographic Focus: Central & Eastern Europe (CZ, SK, HU, DE)

Outlook: Growing adoption of phishing-as-a-service (PhaaS) in the hospitality sector

À la une

360°, tour du monde de l’actu’ du 26.09.2026 | Ennismore : coter ou recapitaliser ? De Tahiti à la Thaïlande en passant par La...

🇫🇷 National 💰 Financement | Accor n'a pas encore tranché sur l'avenir d'Ennismore, dont il...

2027, Suisse | Glion refond ses trois Masters autour de l’IA et de l’économie de l’expérience

L'expérience client s'est imposée comme un levier de valeur stratégique dans des secteurs aussi...

Maroc | Hendrick Calles nommé directeur général du très attendu Casa Alba, LXR Hotels & Resorts

Un pilote de préouverture pour le premier LXR marocain Depuis septembre 2026, Hendrick Calles occupe...

Doha, Qatar | Ali Nassila nommé directeur général du Maysan Doha, LXR Hotels & Resorts

Une adresse LXR installée dans un ancien palais Ali Nassila a annoncé sur LinkedIn sa...

Mouvements