Les cybercriminels réservent un séjour dans les boîtes de messagerie des hôtels pour tromper le personnel en révélant les informations d’identification.

Les criminels du cyberespace profitent de la bienveillance inhérente du personnel d’hôtel pendant la saison chargée du secteur. Les chercheurs de Sophos ont déclaré que la dernière campagne de logiciels malveillants visant les hôtels consistait à envoyer des e-mails qui jouent sur les émotions du personnel, tout en mettant la pression sur le temps, pour les tromper afin qu’ils téléchargent et exécutent un logiciel Windows volant les mots de passe. Deux grandes catégories d’e-mails sont envoyées : celles qui se plaignent de graves problèmes concernant un séjour récent, et les demandes d’informations pour aider à une réservation future. Les deux nécessitent généralement une réponse rapide de la part de la direction de l’hôtel. Les e-mails de plainte peuvent aller des allégations de comportement violent ou préjudiciable de la part du personnel ou du vol de biens, par exemple. Dans ces cas, les attaquants composent souvent un e-mail très énergique, ne contenant que du texte, décrivant leur plainte initiale. Lorsque le personnel répond en demandant plus d’informations, l’attaquant envoie un message indiquant au personnel d’ouvrir un lien qui contiendrait selon lui des preuves étayant sa revendication.

Share the Post: