Plus de 100 hôtels au Japon victimes d'escroqueries par phishing sur Booking.com

Plus de 100 hôtels au Japon victimes d'escroqueries par phishing sur Booking.com

Plus de 100 hôtels au Japon ont été victimes d'escroqueries par courrier électronique visant à voler les informations de carte de crédit des clients en utilisant le site de réservation d'hébergement Booking.com, selon un décompte de Kyodo News découvert samedi.

Certains hôtels ont déclaré que leurs clients avaient perdu de l'argent après que les fraudeurs avaient volé les détails de leur carte. L'Agence japonaise du tourisme a chargé Booking.com Japan KK, la filiale japonaise du principal opérateur de sites de réservation d'hébergement, de mener une enquête approfondie.

Booking.com Japon a refusé de commenter les dommages financiers.

Ces escroqueries par hameçonnage surviennent alors que des cas similaires sont signalés dans le monde entier et que le Japon connaît un retour à des niveaux de tourisme en plein essor après la levée des restrictions frontalières liées au COVID-19.

Avec l'aide du spécialiste anonyme de la cybersécurité Piyokango, le décompte Kyodo News a révélé qu'au 26 mars, quelque 118 établissements d'hébergement dans au moins 21 préfectures avaient été touchés depuis juin de l'année dernière.

Les fraudeurs envoient des e-mails aux hôtels japonais pour accéder à leur système de gestion Booking.com. L'e-mail contient un lien qui infecte un ordinateur une fois cliqué.

Les pirates informatiques volent ensuite les identifiants Booking.com de l'entreprise pour envoyer des demandes de paiement frauduleuses aux clients ayant réservé, leur indiquant que leur séjour sera annulé sans paiement anticipé.

Les clients sont ensuite invités à saisir les détails de leur carte sur un faux site Web.

En août de l'année dernière, un hôtel a été pris au piège par des fraudeurs lorsqu'un employé a cliqué sur un lien contenant ce que l'expéditeur prétendait être une liste des allergies alimentaires de la fille d'un client. Un responsable de l'hôtel a déclaré que les imposteurs « ont exploité notre désir de faire de notre mieux pour répondre aux souhaits des clients ».

Des cas d’escroquerie similaires ont été confirmés pour la première fois en Europe en 2022, et les incidents se sont ensuite propagés aux hôtels basés aux États-Unis, en Asie et en Océanie.

Booking.com a déclaré en décembre dernier qu'il ne demandait pas aux clients de fournir les détails de leur carte par chat ou par e-mail.