Retour a l'accueil
Economie·

Violation de données Booking.com expose les clients andorrans à des arnaques au phishing

Booking.com confirme une brèche cyber qui fuit des données clients, déclenchant des attaques de phishing ciblées sur hôtels et résidents andorrans par WhatsApp et e-mail.

Points cles

  • Accès non autorisé à noms, e-mails, téléphones et détails de réservation.
  • Escrocs envoient des phishing urgents via WhatsApp et e-mail avec infos réelles.
  • Cartes de crédit et données bancaires non affectées ; PIN réinitialisés.
  • Booking.com enquête avec experts et conseille l'app officielle uniquement.

Booking.com a confirmé une violation de cybersécurité qui a exposé les données personnelles de certains clients, y compris des hôtels et des résidents andorrans ayant des réservations actives. Des tiers non autorisés ont accédé à des noms, adresses e-mail, numéros de téléphone et détails de réservation, que des escrocs utilisent depuis pour des tentatives de phishing ciblées.

Les Andorrans touchés signalent avoir reçu des messages WhatsApp frauduleux – et dans certains cas des e-mails – réclamant des détails bancaires sous prétexte de confirmer des réservations ou d'éviter des annulations. Ces messages créent un sentiment d'urgence en citant de vraies informations de réservation et incluent des liens destinés à piéger les utilisateurs pour qu'ils saisissent des données financières sensibles.

L'entreprise insiste sur le fait que les numéros de carte de crédit et les informations bancaires directes sont restés sécurisés. Les principaux touchés sont ceux qui ont effectué des réservations via la plateforme, les détails divulgués permettant des campagnes de fraude hautement personnalisées.

En réponse, Booking.com a réinitialisé les PIN de sécurité des comptes affectés, renforcé les protections internes et envoyé des alertes aux utilisateurs sur les contacts suspects. Elle recommande de vérifier les problèmes uniquement via l'application ou le site officiel et d'éviter les liens provenant de canaux non vérifiés. Une enquête interne, assistée par des experts externes en cybersécurité, est en cours pour identifier l'origine de la violation et son étendue complète.

Les hôtels andorrans ont informé leurs clients qu'ils ne demandent jamais de paiements supplémentaires via des applications de messagerie ou des liens externes. Bien que l'incident semble contenu, la plateforme appelle à une vigilance continue, les données volées pouvant alimenter d'autres escroqueries dans les semaines à venir. Les autorités font écho à ces appels à la prudence face aux risques persistants.

Partager l'article via