{"id":20814,"date":"2023-07-12T09:52:32","date_gmt":"2023-07-12T07:52:32","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20814"},"modified":"2023-07-12T09:52:32","modified_gmt":"2023-07-12T07:52:32","slug":"travel-scam-and-phishing-2023","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/","title":{"rendered":"Vous partez en vacances ? Attention aux escrocs"},"content":{"rendered":"<p>L\u2019\u00e9t\u00e9 est l\u00e0, ce qui signifie que la saison des vacances bat son plein. En plus des vacanciers, les escrocs qui ciblent les touristes sont de plus en plus actifs. Nos experts ont \u00e9tudi\u00e9 les dangers auxquels seront confront\u00e9s les voyageurs pendant la p\u00e9riode de vacances 2023. Voici ce qu\u2019ils ont trouv\u00e9.<\/p>\n<h2>Attaques de phishing contre les utilisateurs du site Booking.com<\/h2>\n<p>Commen\u00e7ons par un site de phishing qui imite Booking.com, l\u2019un des sites les plus populaires au monde de r\u00e9servation d\u2019h\u00f4tels et d\u2019appartements. Le but du faux site est de r\u00e9colter des adresses email qui peuvent aussi servir de noms d\u2019utilisateur, mais \u00e9galement de \u00ab\u00a0mots de passe de messagerie\u00a0\u00bb. Les malfaiteurs semblent s\u2019emballer : ce qu\u2019ils recherchent vraiment, ce sont probablement les mots de passe des comptes Booking.com.<\/p>\n<div id=\"attachment_20815\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094041\/travel-scam-and-phishing-2023-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20815\" class=\"size-full wp-image-20815\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094041\/travel-scam-and-phishing-2023-01.png\" alt=\"Faux site Booking.com\" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-20815\" class=\"wp-caption-text\">Les escrocs r\u00e9cup\u00e8rent les identifiants de connexion des utilisateurs de Booking.com<\/p><\/div>\n<p>Il est int\u00e9ressant de noter que les auteurs de phishing n\u2019ont pas oubli\u00e9 la deuxi\u00e8me cat\u00e9gorie d\u2019utilisateurs de Booking.com\u00a0: les propri\u00e9taires d\u2019h\u00f4tels et d\u2019appartements qui utilisent le site Internet pour attirer des clients. Pour eux aussi, il existe de faux sites qui r\u00e9cup\u00e8rent les noms d\u2019utilisateur et les mots de passe.<\/p>\n<div id=\"attachment_20816\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094048\/travel-scam-and-phishing-2023-02.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20816\" class=\"size-full wp-image-20816\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094048\/travel-scam-and-phishing-2023-02.png\" alt=\"Encore un faux site Booking.com\" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-20816\" class=\"wp-caption-text\">Un autre site se faisant passer pour Booking.com collecte les identifiants des propri\u00e9taires d\u2019h\u00f4tels et d\u2019appartements<\/p><\/div>\n<p>Pour \u00e9viter de tels pi\u00e8ges, v\u00e9rifiez toujours soigneusement l\u2019adresse du site Internet avant d\u2019y saisir vos donn\u00e9es d\u2019identification. Si vous n\u2019\u00eates pas s\u00fbr de la v\u00e9ritable adresse, il est pr\u00e9f\u00e9rable de la v\u00e9rifier \u00e0 l\u2019aide d\u2019un moteur de recherche et du bon vieux Wikip\u00e9dia.<\/p>\n<h2>Les escrocs s\u2019en prennent aux utilisateurs d\u2019Airbnb<\/h2>\n<p>Bien entendu, les cybercriminels n\u2019ont pas non plus oubli\u00e9 l\u2019autre bastion de la r\u00e9servation de logements en ligne, Airbnb. Un faux site Airbnb, copie conforme de l\u2019original, propose des appartements en location attrayants et rappelle obstin\u00e9ment au visiteur qu\u2019il doit effectuer un virement bancaire \u00e0 l\u2019attention d\u2019un agent pour confirmer sa r\u00e9servation.<\/p>\n<div id=\"attachment_20817\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094059\/travel-scam-and-phishing-2023-03.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20817\" class=\"size-full wp-image-20817\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094059\/travel-scam-and-phishing-2023-03.jpg\" alt=\"Faux site Airbnb\" width=\"1280\" height=\"1024\"><\/a><p id=\"caption-attachment-20817\" class=\"wp-caption-text\">Un faux site Airbnb invite les visiteurs \u00e0 payer pour une r\u00e9servation inexistante<\/p><\/div>\n<p>Il va sans dire que le \u00ab\u00a0client\u00a0\u00bb qui effectue le virement se retrouve avec un trou dans son portefeuille. Pour \u00e9viter ce danger, v\u00e9rifiez toujours soigneusement l\u2019adresse du site avant d\u2019envoyer de l\u2019argent \u00e0 ses propri\u00e9taires.<\/p>\n<h2>R\u00e9colte de donn\u00e9es d\u2019utilisateurs sur de faux sites de sondages sur les voyages<\/h2>\n<p>Une escroquerie en ligne moins grave, mais loin d\u2019\u00eatre agr\u00e9able, concerne les sites qui promettent des cadeaux de valeur en \u00e9change de la participation \u00e0 un sondage. En l\u2019occurrence, il s\u2019agit de sondages sur les voyages offrant un prix de 100\u00a0dollars am\u00e9ricains.<\/p>\n<div id=\"attachment_20818\" style=\"width: 1031px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094109\/travel-scam-and-phishing-2023-04.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20818\" class=\"size-full wp-image-20818\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094109\/travel-scam-and-phishing-2023-04.png\" alt=\"Faux sondage sur les voyages\" width=\"1021\" height=\"495\"><\/a><p id=\"caption-attachment-20818\" class=\"wp-caption-text\">Attir\u00e9 par la promesse d\u2019un cadeau de 100 dollars, le visiteur est invit\u00e9 \u00e0 r\u00e9pondre \u00e0 un faux sondage (et \u00e0 fournir des donn\u00e9es personnelles)<\/p><\/div>\n<p>\u00c0 la fin du sondage, les escrocs invitent g\u00e9n\u00e9ralement la victime \u00e0 leur communiquer certaines donn\u00e9es personnelles : nom et pr\u00e9nom, adresse, num\u00e9ro de t\u00e9l\u00e9phone et parfois des donn\u00e9es de paiement. Ces donn\u00e9es peuvent ensuite \u00eatre utilis\u00e9es \u00e0 des fins malveillantes, par exemple pour usurper une identit\u00e9 ou pirater des comptes bancaires. Pour ce qui est du \u00ab\u00a0cadeau\u00a0\u00bb, il n\u2019est pas vraiment offert.<\/p>\n<p>Pour \u00e9viter ce type de menace, rien de plus simple\u00a0: ne croyez pas aux promesses de gains faciles, surtout lorsqu\u2019il s\u2019agit d\u2019une somme d\u00e9mesur\u00e9e qui tombe du ciel.<\/p>\n<h2>Sites de phishing de compagnies a\u00e9riennes<\/h2>\n<p>Les usagers de lignes a\u00e9riennes repr\u00e9sentent une autre cible classique pour les escrocs. De fausses pages imitant les sites officiels de diff\u00e9rents op\u00e9rateurs ne cessent de voir le jour. Bien entendu, plus la compagnie a\u00e9rienne est connue, plus les identifiants de ses clients seront convoit\u00e9s par des escrocs.<\/p>\n<div id=\"attachment_20819\" style=\"width: 414px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094119\/travel-scam-and-phishing-2023-05.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20819\" class=\"size-full wp-image-20819\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094119\/travel-scam-and-phishing-2023-05.png\" alt=\"Faux site Internet de compagnie a\u00e9rienne\" width=\"404\" height=\"532\"><\/a><p id=\"caption-attachment-20819\" class=\"wp-caption-text\">Un site de phishing s\u2019attaque aux comptes clients d\u2019une importante compagnie a\u00e9rienne<\/p><\/div>\n<p>L\u2019objectif ici peut \u00eatre double. Tout d\u2019abord, il peut y avoir un int\u00e9r\u00eat financier direct\u00a0: toutes les grandes compagnies a\u00e9riennes proposent des programmes de fid\u00e9lit\u00e9 avec des points bonus qui repr\u00e9sentent une sorte de monnaie d\u2019\u00e9change. Si des cybercriminels parviennent \u00e0 pirater le compte d\u2019une personne d\u00e9tenant suffisamment de points bonus, ils peuvent acheter un billet et le vendre pour de l\u2019argent r\u00e9el, qu\u2019ils empocheront.<\/p>\n<div id=\"attachment_20820\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094129\/travel-scam-and-phishing-2023-06.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20820\" class=\"size-full wp-image-20820\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/07\/12094129\/travel-scam-and-phishing-2023-06.png\" alt=\"Encore un faux site de compagnie a\u00e9rienne\" width=\"1280\" height=\"554\"><\/a><p id=\"caption-attachment-20820\" class=\"wp-caption-text\">Un site de phishing qui r\u00e9colte les identifiants des comptes des programmes de fid\u00e9lit\u00e9 d\u2019une compagnie a\u00e9rienne<\/p><\/div>\n<p>Deuxi\u00e8mement, les identifiants de connexion peuvent \u00eatre collect\u00e9s dans le but de pirater d\u2019autres comptes appartenant \u00e0 la victime. Cette m\u00e9thode de piratage a de grandes chances de r\u00e9ussir, car malheureusement, de nombreux utilisateurs ont encore tendance \u00e0 r\u00e9utiliser leurs mots de passe. Ainsi, un mot de passe pour le compte d\u2019un programme de fid\u00e9lit\u00e9 d\u2019une compagnie a\u00e9rienne peut tout aussi bien permettre d\u2019acc\u00e9der \u00e0 une messagerie.<\/p>\n<h2>Escroqueries inhabituelles aux billets d\u2019avion<\/h2>\n<p>Cette ann\u00e9e, une m\u00e9thode peu conventionnelle a \u00e9galement \u00e9t\u00e9 utilis\u00e9e pour escroquer les acheteurs de billets d\u2019avion <a href=\"https:\/\/www.wired.com\/story\/plane-ticket-booking-hold-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00e0 destination du Royaume-Uni<\/a>. Des escrocs se faisant passer pour des employ\u00e9s d\u2019agences de voyages proposent des billets \u00e0 des prix extr\u00eamement attractifs. De plus, apr\u00e8s le paiement, la r\u00e9servation figure dans tous les syst\u00e8mes \u2013 elle semble tout \u00e0 fait r\u00e9elle.<\/p>\n<p>Les escrocs n\u2019ach\u00e8tent \u00e9videmment aucun billet, mais exploitent le service de r\u00e9servation temporaire de billets qui est utilis\u00e9 dans de nombreux syst\u00e8mes de r\u00e9servation et qui ne co\u00fbte pas plus de quelques dizaines de dollars. Le service attribue m\u00eame \u00e0 la r\u00e9servation ce que l\u2019on appelle des <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Donn%C3%A9es_des_dossiers_passagers\" target=\"_blank\" rel=\"nofollow noopener\">donn\u00e9es des dossiers passagers (PNR)<\/a>, un code alphanum\u00e9rique \u00e0 six chiffres qui porte diff\u00e9rents noms, selon la compagnie a\u00e9rienne\u00a0: r\u00e9f\u00e9rence de r\u00e9servation, num\u00e9ro de r\u00e9servation, code de confirmation de vol, etc. Ce code vous permet de v\u00e9rifier la r\u00e9servation sur le site Internet de la compagnie a\u00e9rienne et de vous assurer qu\u2019elle est enregistr\u00e9e dans le syst\u00e8me.<\/p>\n<p>Bien entendu, comme les escrocs n\u2019ach\u00e8tent jamais le billet, la r\u00e9servation dispara\u00eet \u00e0 la fin de la p\u00e9riode d\u2019attente. La diff\u00e9rence entre les centaines de dollars pay\u00e9s pour le billet inexistant et la vingtaine de dollars d\u00e9pens\u00e9s pour le service de r\u00e9servation est d\u00fbment empoch\u00e9e par les escrocs, qui, comme par hasard, ne r\u00e9pondent plus aux demandes urgentes de la victime.<\/p>\n<p>Par ailleurs, il existe une fa\u00e7on de s\u2019assurer que vous avez pay\u00e9 pour un billet en bonne et due forme, et non pour une r\u00e9servation. Il vous suffit de rechercher dans les informations de r\u00e9servation un <strong>num\u00e9ro de billet \u00e0 13\u00a0chiffres<\/strong> (par exemple, 123-4567890123) et non un <strong>code PNR \u00e0 six chiffres<\/strong> (par exemple, A1B2C3). Si vous trouvez un num\u00e9ro de billet, cela signifie que le billet d\u2019avion a \u00e9t\u00e9 pay\u00e9 et \u00e9mis, et que tout est en ordre.<\/p>\n<h2>Comment emp\u00eacher les escrocs de g\u00e2cher vos vacances<\/h2>\n<p>Enfin, quelques conseils pour prot\u00e9ger votre voyage des escroqueries en ligne et du phishing\u00a0:<\/p>\n<ul>\n<li>Pour l\u2019achat de billets d\u2019avion, la r\u00e9servation d\u2019h\u00f4tels et d\u2019appartements, n\u2019utilisez que des sites Internet r\u00e9put\u00e9s.<\/li>\n<li>Si possible, achetez vos billets directement sur le site de la compagnie a\u00e9rienne. Cette solution est peut-\u00eatre un peu plus co\u00fbteuse, mais elle est toujours plus s\u00fbre.<\/li>\n<li>Ne vous laissez pas abuser par la promesse de cadeaux ou de prix all\u00e9chants. Il n\u2019y a que dans les pi\u00e8ges \u00e0 souris que le fromage est gratuit.<\/li>\n<li>V\u00e9rifiez soigneusement l\u2019adresse du site que vous visitez.<\/li>\n<li>Et v\u00e9rifiez plusieurs fois l\u2019URL de la page avant d\u2019y saisir toute information importante\u00a0: nom d\u2019utilisateur et mot de passe, num\u00e9ro de carte de paiement, etc.<\/li>\n<li>Ne communiquez jamais votre num\u00e9ro de r\u00e9servation \u00e0 qui que ce soit et ne publiez jamais sur les r\u00e9seaux sociaux des photos de billets d\u2019avion dont le code-barres ou le PNR est visible \u2013 <a href=\"https:\/\/www.kaspersky.com\/blog\/dont-post-boarding-pass-online\/10495\/\" target=\"_blank\" rel=\"nofollow noopener\">voici pourquoi<\/a>.<\/li>\n<li>Quelques jours avant votre d\u00e9part, v\u00e9rifiez toutes les r\u00e9servations que vous avez effectu\u00e9es pour le voyage. En cas de probl\u00e8me avec une r\u00e9servation, il est pr\u00e9f\u00e9rable de le r\u00e9soudre \u00e0 l\u2019avance, et non au comptoir d\u2019enregistrement de l\u2019a\u00e9roport ou \u00e0 la r\u00e9ception de l\u2019h\u00f4tel.<\/li>\n<li>Utilisez un <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">antivirus fiable int\u00e9grant une protection contre la fraude en ligne et le phishing<\/a> sur tous vos appareils. Vous pourrez ainsi rep\u00e9rer rapidement les sites \u00e0 \u00e9viter.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Voici les dangers en ligne auxquels seront confront\u00e9s les voyageurs \u00e0 l&rsquo;\u00e9t\u00e9 2023.<\/p>\n","protected":false},"author":2706,"featured_media":20821,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,686],"tags":[1819,87,179,42,1259,204,89,4404,132],"class_list":{"0":"post-20814","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-billets","10":"tag-conseils","11":"tag-escroquerie","12":"tag-fraude","13":"tag-hotels","14":"tag-menaces","15":"tag-phishing","16":"tag-reservation","17":"tag-voyage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-scam-and-phishing-2023\/25875\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/21316\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/10828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/28575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-scam-and-phishing-2023\/26214\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-scam-and-phishing-2023\/28989\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-scam-and-phishing-2023\/35668\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-scam-and-phishing-2023\/11531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/48552\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-scam-and-phishing-2023\/34192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-scam-and-phishing-2023\/26486\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-scam-and-phishing-2023\/32184\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-scam-and-phishing-2023\/31868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/escroquerie\/","name":"escroquerie"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20814"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20814\/revisions"}],"predecessor-version":[{"id":20824,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20814\/revisions\/20824"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20821"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}