Les cybercriminels réservent un séjour dans les boîtes de messagerie des hôtels pour amener le personnel à divulguer des informations d’identification.

Les cybercriminels profitent de la nature serviable du personnel d’hôtel pendant la période achalandée des vacances du secteur. Les chercheurs de Sophos ont déclaré que la dernière campagne de logiciels malveillants ciblant les hôtels consiste à envoyer des courriels qui jouent sur les émotions du personnel, tout en appliquant une pression temporelle, afin de les inciter à télécharger et à exécuter un vol de mot de passe pour Windows. Deux grandes catégories de courriels sont envoyées: celles qui se plaignent de problèmes graves concernant un séjour récent, et les demandes d’informations pour aider à une réservation future. Les deux nécessitent généralement une réponse rapide de la part de la direction de l’hôtel. Les courriels de plainte peuvent aller des allégations de comportement violent ou préjudiciable de la part du personnel ou du vol de biens, par exemple. Dans ces cas, les attaquants composent souvent un courriel très écrit, ne contenant que du texte, décrivant leur plainte initiale. Lorsque le personnel répond en demandant plus d’informations, l’attaquant envoie un message indiquant au personnel d’ouvrir un lien qui, selon lui, contient des preuves appuyant sa revendication.

Share the Post: