Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
    • Conférences et Salons
    • Distribution et Revenue Management
    • Gestion hôtelière
    • Fusion & Acquisition
    • Initiative eco-responsable et RSE
    • Innovation
    • Juridique et Administratif
    • Marketing Digital
    • Nominations
    • Ouvertures d’hôtels
    • Tendance du marché
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
    • 🇬🇧 English
    • 🇮🇹 Italian
    • 🇩🇪 German
    • 🇪🇸 Spain
Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
    • Conférences et Salons
    • Distribution et Revenue Management
    • Gestion hôtelière
    • Fusion & Acquisition
    • Initiative eco-responsable et RSE
    • Innovation
    • Juridique et Administratif
    • Marketing Digital
    • Nominations
    • Ouvertures d’hôtels
    • Tendance du marché
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
    • 🇬🇧 English
    • 🇮🇹 Italian
    • 🇩🇪 German
    • 🇪🇸 Spain
Accueil Juridique et Administratif Booking.com: les hôtels alertent sur des usurpations d’identité sophistiquées

Booking.com: les hôtels alertent sur des usurpations d’identité sophistiquées

  • Warning Trading
  • 23 novembre 2023
  • 5 minutes de lecture
Partager
Partager
Tweet
Envoyer

Cet article a été écrit par GNI HCR - Europe & Numérique. Cliquez ici pour lire l'article d'origine

Si vous êtes l'auteur de cet article, cliquez ici pour découvrir comment la republication de votre article améliore votre SEO et votre visibilité !

Les arnaques business to business se développent. L’hôtellerie fait face a des usurpations d’identité de Booking.com

Les escrocs envoient une vraie fausse facture pour tromper l’hôtel

« Ces escrocs m’ont envoyé une fausse facture avec le montant exact d’une commission que je devais payer à Booking ». La gérante de cet hôtel parisien continue de ne pas comprendre comment les aigrefins ont pu avoir accès à cette information. Elle nous a demandé de protéger son anonymat car Booking.com est dans une position d’oligopole. Les hôtels peuvent difficilement se permettre de s’en passer. Elle craint des rétorsions.

Et à l’entendre, les conséquences peuvent être grave pour sa petite entreprise. « Puisque je n’ai pas voulu régler le montant 2 fois, ils ont fermé la page de l’hôtel, avec menaces de procédure judiciaire après 20 ans de collaboration » raconte-t-elle. Alors quand elle lit que Booking a remboursé 1300 euros a un client victime d’une arnaque à la fausse réservation, elle en garde un souvenir amer. Aujourd’hui, elle réussit à travailler sans avoir recours à Booking.

Pour tromper la gérante, les escrocs lui ont adressé cette facture (anonymisée) dont les montants étaient exacts.

Elle tient néanmoins à raconter l’arnaque dont elle a été victime. Elle reste persuadée que les escrocs ont soit bénéficié de complicité interne chez Booking, soit réussi à voler des informations sur les serveurs du site de réservation installé aux Pays-Bas, soit piraté les serveurs de la plateforme de réservation pour envoyer des mails depuis le vrai site. Quand elle reçoit cette facture pour un montant exact en contrepartie de commissions en faveur de Booking, elle ne se méfie pas.

Relevé téléphonique des appels de l’hôtel.

Elle reçoit même des appels de numéros de téléphone néerlandais comme le +31207153335 ou le +31207125689 de la part d’escrocs. Or, elle affirme que l’un de ces numéros est l’un des numéros qu’elle utilise habituellement pour échanger avec Booking aux Pays-Bas.

RIB compte arnaque booking
RIB d’un compte sur lequel es escrocs ont essayé d’obtenir un virement bancaire.

Pour les escrocs, l’objectif est toujours le même: trouver une bonne raison de justifier un changement de compte bancaire de destination des commissions. Elle a l’habitude de virer les commissions sur un compte bancaire hébergé aux Pays-Bas, le pays du siège. Un conseiller lui explique que désormais, cet argent doit être viré sur un compte hébergé en France. En l’occurrence, le compte est hébergé chez vivawallet.com, une banque d’origine grecque disposant d’une succursale en France.

Booking dément et pointe des hameçonnages ou fishing

Contacté par nos soins, Booking dément toutes faille interne: « nous savons que certains partenaires d’hébergement ainsi que des clients ont été affectés par des escroqueries par hameçonnage. Il ne s’agit pas d’une brèche des systèmes de Booking.com, mais d’une fraude coordonnée à l’encontre des clients et des partenaires, ciblés par des e-mails d’hameçonnage. Les escrocs, alors en mesure d’obtenir les adresses électroniques et les numéros de téléphone portable des clients, peuvent ensuite leur demander de communiquer les détails de leur carte de crédit pour effectuer des paiements frauduleux.  

Au regard des millions de réservations que nous facilitons chaque semaine, de tels cas restent heureusement très rares. Néanmoins, nous prenons chaque cas très au sérieux et, afin de nous conformer à nos obligations réglementaires, nous enquêtons sur chaque incident et fournissons régulièrement des mises à jour sur ces fraudes aux autorités.

Des professionnels de l’hôtellerie que nous avons interrogé nous rapportent que Booking refuse de porter plainte pour ces usurpations d’identité. Le représentant de Booking n’a pas pu confirmer ou infirmer cette affirmation, ni l’expliquer. Quand à l’hôtelière victime, elle déplore « la non assistance de Booking.com » et ses « réponses complétements incohérentes » quand elle a la chance d’en recevoir.

La presse anglaise confirme ces accusations contre Booking.com

Il y a quelques semaines, un article paru dans le journal anglais The Observer a révélé que des escrocs avaient réussi à pirater la messagerie du site de réservation en ligne Booking.com pour adresser des messages malveillants (phishing) à des clients d’hôtel afin de les arnaquer.

Booking.com The Observer
Extrait de l’article the The Observer

Les escrocs avaient réussi à s’introduire dans le système informatique de Booking. Ensuite, ils contactaient des clients ayant fait une réservation pour les sommer de cliquer sur un lien frauduleux pour donner les informations de leur carte bancaire, sous peine de voir leur réservation annulée.

Le tour de force de l’arnaque consistait à adresser ce message de la part de l’adresse « noreply@booking.com », qui vient à priori du vrai site booking. L’arnaque était d’autant plus dangereuse qu’elle pouvait utiliser la confiance du site de réservation.

Vous réclamez justice?
Vous cherchez d’autres utilisateurs de ce service ?

Vous cherchez à vous défendre contre BOOKING.COM_OU_UNE AUTRE_PLATEFORME car vous n’êtes pas satisfait de ses services ? Vous cherchez d’autres personnes dans cette situation ? Remplissez ce formulaire pour être mis en contact avec d’autres clients insatisfaits et accéder une offre de conseil juridique.

Mise en relation avec d’autres utilisateurs

« Booking.com a vigoureusement nié que son système ait été piraté » raconte l’article « et a, au contraire, imputé les messages à des failles dans les systèmes de messagerie de ses hôtels partenaires ».

Booking pointerait des logins et mot de passe appartenant à des hôtels partenaires du site qui auraient été volés et utilisés frauduleusement. « Mais ce n’est pas possible car nous avons une authentification à deux facteurs et nous n’avons pas reçu de SMS » a répliqué un hôtelier.

Explosion post-COVID des arnaques visant l’hôtellerie

C’est l’utilisation d’adresse mail se terminant par @booking.com qui a convaincu The Observer que cette histoire méritait un article. En réalité, les arnaques via des sites de réservation -particulièrement Booking.com- sont « en très forte croissance, particulièrement depuis la crise du COVID » explique Fabienne Ardouin du Groupement des hôtelleries et Restauration de France.

Les clients qui réservent sur Booking ne sont pas les seuls à faire les frais d’arnaques. Désormais, ces arnaques ne sont plus seulement « business to customer » mais « business to business »: elles visent les relations entre professionnels de l’hôtellerie. En France, le syndicat hôtelier a publié une alerte le 4 septembre dernier.

Booking.com escroquerie Hgroupement hotelleries restauration france
Alerte publiée par le Groupement des hôtelleries et Restauration de France.

Le piratage d’u extranet hôtelier

Les hôteliers échangent fréquemment des liens avec leurs clientèles. Ils sont donc plus vulnérables que d’autres professions. C’est l’un des modes opératoires développé par des équipes de malfaiteurs.

Booking.com arnaque hôtel

Quand un hôtelier a le malheur de cliquer sur l’un de ces liens, cela permet généralement au malfaiteur d’usurper l’identité de l’hôtelier pour, par exemple, changer le RIB de destination des paiements des clients, changer le RIB du compte lequel seront reçus les paiements de Booking.com ou encore de contacter légitimement les clients de l’hôtel pour… les arnaquer…

hacking booking.com
Extrait d’un article paru dans Le Parisien.

Cette « arnaque BtoB » avait déjà été dénoncée en début d’année par le le syndicat patronal de l’hôtellerie-restauration.

Usurpation de l’identité de Booking.com ou d’une autre plateforme

Une autre technique plus artisanale et maintes fois éprouvée dans des arnaques visant des particuliers avec usurpations d’identité consiste à se faire passer pour Booking.com en créant une adresse de messagerie ressemblant à l’URL officielle du groupe: Booking.com.

Ainsi, les escrocs créent l’adresse support@assistance-booking.com ou encore invoice@secures-booking.com (comme dans le mail ci-dessous). L’URL créée pour fabriquer ces adresses ont généralement quelques dizaines ou quelques centaines de jours d’existence, alors que l’adresse officielle a été créée il y a presque 10 000 jours. C’est bon moyen de s’assurer qu’il ne s’agit pas d’une fraude.

Dans le mail ci-dessous, l’objectif est d’obtenir de l’hôtelier qu’il change le compte destinataire des fonds. Mais ce mode opératoire est plus facile a repérer.

Booking.com arnaque

Retrouvez notre rubrique enquête et décryptage.

Les arnaques business to business se développent. L’hôtellerie fait face a des usurpations d’identité de Booking.com Les escrocs envoient une vraie fausse facture pour tromper l’hôtel “Ces escrocs m’ont envoyé une fausse facture avec le montant exact d’une commission que je devais payer à Booking”. La gérante de cet hôtel parisien continue de ne pas …

Veuillez cliquer ici pour accéder à l'intégralité de l'article d'origine.

Partager
Partager
Tweet
Envoyer
Warning Trading

Related Topics
  • GNI HCR
Vous devriez également aimer
Lire l'Article
  • Juridique et Administratif

TESE : plus de souplesse pour déclarer vos salariés dès 2026

  • ghr.fr
  • 1 décembre 2025
Lire l'Article
  • Juridique et Administratif

Le GHR et l’ANMCT s’opposent au projet de déremboursement des cures thermales : « Des économies qui tuent un secteur et nos territoires »

  • TH
  • 24 novembre 2025
Lire l'Article
  • Juridique et Administratif

Nouvelle contribution formation HCR – Ce qui change pour votre entreprise en 2026

  • ghr.fr
  • 24 novembre 2025
Lire l'Article
  • Juridique et Administratif

Les dessous sordides de la faillite de Sonder aux Etats-Unis, et ses conséquences

  • b.courtin
  • 19 novembre 2025
Lire l'Article
  • Juridique et Administratif

L’UE se dote d’une méthode unique de calcul des émissions dans le transport

  • Ronan Daniel
  • 10 novembre 2025
Lire l'Article
  • Juridique et Administratif

PSP dans l’hôtellerie : comprendre enfin ce que vous payez (et pourquoi ça paraît si cher)

  • Tess Bodivit
  • 7 novembre 2025
Lire l'Article
  • Juridique et Administratif

Révision des modalités de calcul des aides apprentissage pour les contrats de moins d’un an ou faisant l’objet d’une rupture

  • ghr.fr
  • 7 novembre 2025
Lire l'Article
  • Juridique et Administratif

No-shows à l’hôtel : comment mieux gérer les clients qui ne se présentent pas

  • scarlet
  • 29 octobre 2025
Top News
  • Swiss Life s’engage davantage dans l’investissement en hôtellerie de plein air, version glamping

    Lire l'Article
  • Plutôt neige ou soleil ? Booking.com dévoile les tendances de voyage pour la fin d’année

    Lire l'Article
  • Marketing hôtelier : le guide ultime des tendances et stratégies à adopter en 2026

    Lire l'Article
  • Le groupe Best Western France n’est plus une chaîne ? Pierre Siegel, président de BWH Hotels, s’explique

    Lire l'Article
  • Le mobilier du Palais de la Méditerranée : une nouvelle vie pour un mythe de la Riviera

    Lire l'Article
Articles sponsorisés
  • Face au cancer, HCR Bien-Être soutient les salariés des Hôtels, Cafés et Restaurants
  • Le groupe Best Western France n’est plus une chaîne ? Pierre Siegel, président de BWH Hotels, s’explique
  • Le multi-hôtel maîtrisé : la vision fondatrice de Misterbooking enfin révélée en vidéo
  • Quand la technologie simplifie enfin le quotidien hôtelier
  • Ce que les Jeux Olympiques ont changé dans l’hôtellerie française
  • Votre prochain client réservera-t-il… sans jamais visiter votre site ?
Derniers articles
  • ARANUI CRUISES DÉVOILE SON PROGRAMME DE FIDÉLITÉ « TIKI CLUB » ET LANCE 4 OFFRES EXCLUSIVES
    • 4 décembre 2025
  • Septeo Hospitality acquiert AquaO et consolide sa position de leader sur le marché du logiciel Wellness
    • 4 décembre 2025
  • Conticini s’invite au Brighton : le nouveau rendez-vous gourmand à Paris
    • 2 décembre 2025
  • Fairmoove Solutions renforce son pôle R&D : une thèse inédite éclaire le rôle stratégique des Organismes de Gestion de Destination face aux défis climatiques
    • 2 décembre 2025
  • Marriott International fait son entrée en République démocratique du Congo avec l’ouverture de deux hôtels à Kinshasa
    • 2 décembre 2025
Informations de contact
contact@10minutes.news
Espace publicitaire
Contactez Marjolaine pour en savoir plus : marjolaine@wearepragmatik.com
Communiqué de Presse
Cliquez ici pour publier votre communiqué de presse
Le 10 Minutes Hôtelier Le 10 Minutes Hôtelier
  • Top news
  • Articles
  • Communiqué de presse
  • Podcast
  • Vidéo
  • 👉 Newsletter
  • 🌎 Langues
L'actualité hôtelière résumée et simplifiée pour vous faire gagner du temps

Input your search keywords and press Enter.