Les cybercriminels s’inscrivent dans les boîtes de réception des hôtels par courrier électronique pour tromper le personnel et obtenir des informations d’ident

Les criminels du cyberespace profitent de la nature serviable du personnel d’hôtel pendant la période de vacances occupée du secteur. Les chercheurs de Sophos ont déclaré que la dernière campagne de logiciels malveillants ciblant les hôtels consistait à envoyer des e-mails jouant sur les émotions du personnel, tout en leur faisant subir une pression temporelle, afin de les tromper en téléchargeant et en exécutant un logiciel malveillant Windows volant des mots de passe. Deux grandes catégories d’e-mails sont envoyées: celles qui se plaignent de problèmes importants concernant un séjour récent et celles qui demandent des informations pour aider à une réservation future. Les deux nécessitent généralement une réponse rapide de la part de la direction de l’hôtel. Les e-mails de plainte peuvent aller des allégations de comportement violent ou préjudiciable de la part du personnel ou de vol de biens, par exemple. Dans ces cas, les attaquants composent souvent un e-mail très énergique, ne contenant que du texte, décrivant leur plainte initiale. Lorsque le personnel répond en demandant plus d’informations, l’attaquant envoie un message indiquant au personnel d’ouvrir un lien qui, selon lui, contient des preuves appuyant sa revendication.

Share the Post: