Andorre alerte sur une escroquerie de réservations hôtelières par WhatsApp
Les escrocs utilisent des infos précises de réservations réelles pour piéger les clients vers des liens malveillants qui volent données sensibles. Les autorités préconisent une vérification directe auprès des hôtels et un signalement immédiat.
Points cles
- L'ANC andorrane alerte sur une arnaque WhatsApp usurpant l'identité d'hôtels avec détails réels de réservations.
- Les fraudeurs envoient des messages urgents avec liens vers faux sites demandant infos perso et bancaires.
- Incibe a identifié la campagne ; éviter les liens et vérifier via canaux officiels.
- Victimes : bloquer l'expéditeur, alerter la banque et signaler à la police avec preuves.
L’Agence nationale de cybersécurité d’Andorre (ANC) a émis un avertissement concernant une vaste escroquerie par WhatsApp où des fraudeurs se font passer pour des hôtels afin de voler les données personnelles et bancaires des clients ayant des réservations légitimes.
Cette campagne, identifiée par l’Institut national de cybersécurité d’Espagne (Incibe) via son Bureau de sécurité de l’internaute (OSI), se propage principalement par WhatsApp mais pourrait aussi apparaître dans des e-mails ou des appels téléphoniques. Ce qui rend les messages convaincants, c’est l’utilisation de détails précis tirés de vraies réservations, y compris le nom de l’hôtel, les dates d’arrivée et de départ, le nom du client et le numéro de réservation.
Les escrocs contactent les victimes en prétendant que la réservation doit être confirmée, validée ou finalisée, pour créer un sentiment d’urgence et de confiance. Les messages contiennent un lien qui redirige vers un site frauduleux imitant l’hôtel ou le service de réservation, où l’on demande des informations personnelles ou de paiement.
Incibe recommande de ne pas ouvrir le lien, de ne partager aucune donnée ni d’interagir davantage. Les clients doivent vérifier les problèmes directement via le site ou l’application officielle de l’hôtel, puis bloquer et supprimer le numéro de l’expéditeur. Toute personne ayant saisi des détails bancaires doit contacter immédiatement son établissement financier.
Les autorités exhortent aussi à recueillir des preuves telles que des captures d’écran, le numéro de l’expéditeur, le lien frauduleux, les e-mails associés ou les justificatifs de paiement avant de porter plainte auprès de la police. Incibe a déjà recensé des cas similaires d’usurpation d’hôtels où les criminels détenaient déjà de vraies informations sur les clients.
Les résidents andorrans prévoyant un séjour à l’hôtel doivent rester vigilants face à cette technique.
Articles lies
Autres articles de sources catalanes sur le meme sujet :
- El Periòdic•
Una estafa per WhatsApp suplanta hotels i utilitza dades de reserves per obtenir informació personal i bancària
- Diari d'Andorra•
Alerta per una estafa amb reserves d'hotel
- Bon Dia•
L'Agència Nacional de Ciberseguretat adverteix d'una una estafa amb reserves d'hotel
- Altaveu•
Ciberdelinqüents suplanten hotels per robar dades personals i bancàries