Les cybercriminels réservent un séjour dans les boîtes de réception des hôtels pour tromper le personnel en révélant des informations confidentielles.

Les criminels du cyberespace profitent de la bienveillance naturelle du personnel d’hôtel pendant la saison touristique chargée du secteur. Selon les chercheurs de Sophos, la dernière campagne de logiciels malveillants visant les hôtels consiste à envoyer des e-mails qui jouent sur les émotions du personnel, tout en mettant la pression sur le temps, afin de les inciter à télécharger et à exécuter un logiciel malveillant Windows volant les mots de passe. Deux grandes catégories d’e-mails sont envoyées: celles qui se plaignent de problèmes graves concernant un séjour récent, et celles qui demandent des informations pour aider à une réservation future. Les deux nécessitent généralement une réponse rapide de la part de la direction de l’hôtel. Les e-mails de plainte peuvent aller des allégations de comportement violent ou préjudiciable de la part du personnel ou du vol de biens, par exemple. Dans ces cas, les attaquants composent généralement un e-mail très bien rédigé, ne contenant que du texte, décrivant leur plainte initiale. Lorsque le personnel répond ensuite en demandant plus d’informations, l’attaquant envoie un message indiquant au personnel d’ouvrir un lien qui, selon lui, contient des preuves étayant ses allégations.

Share the Post: