Vous avez réservé des vacances sur ce site ? Ne vous faites pas piéger par cette arnaque
Les réservations de séjours virent au cauchemar pour de nombreux vacanciers piégés par de faux messages de confirmation. Les escrocs s'infiltrent dans les échanges légitimes pour exiger un second versement sous peine d'annulation. Face à la recrudescence des signalements, les professionnels du tourisme et les autorités alertent les consommateurs.
Alerte à la double facturation : des voyageurs piégés en série sur Booking.com
Les témoignages de clients dupés se multiplient ces dernières semaines après la validation de leur séjour sur la plateforme. Les victimes reçoivent une notification pressante prétendant régler une carte bancaire refusée, une panne informatique ou des taxes de séjour impayées. Pour forcer la main, les escrocs manient la menace d'une annulation pure et simple de l'hébergement.
La méthode fait des ravages car l'illusion s'avère totale. Les alertes parviennent directement via l'application officielle ou par WhatsApp, en affichant l'identité exacte du voyageur, ses dates de séjour ainsi que le tarif convenu. Selon la publication de veille juridique Zorrooo, la formulation type impose souvent un ultimatum sans équivoque : "payez dans les 24 heures ou votre réservation sera annulée." Pris de panique, les usagers s'exécutent sans soupçonner l'imposture.
Comptes hôteliers piratés et usurpation : comment opèrent les cybercriminels
Contrairement aux apparences, les serveurs centraux de l'entreprise n'ont pas cédé. Dans une déclaration officielle, Booking.com rappelle d'ailleurs que "ses systèmes n'ont été ni compromis ni piratés." La faille provient en réalité de logiciels de gestion internes aux établissements partenaires, infectés par des attaques de phishing ciblées qui dérobent leurs accès professionnels.
Une fois maîtres du compte de l'hôtelier, les assaillants envoient un lien externe redirigeant vers une copie conforme de l'interface habituelle. Les victimes y saisissent leurs coordonnées bancaires, déclenchant des prélèvements indus oscillant en moyenne entre 260 euros et plus de 1 000 euros. Devant l'ampleur du phénomène, le Groupement des Hôtelleries & Restaurations de France (GHR) a confirmé le déploiement d'un nouveau protocole technique par la plateforme dès le 28 septembre 2026, restreignant la transmission automatique des numéros de téléphone des clients pour freiner les démarchages frauduleux sur mobile.
Conduite à tenir et démarches pour sécuriser sa réservation
Quelques réflexes simples permettent d'éviter le piège financier. Il convient de refuser systématiquement toute sommation exigeant un règlement éclair ou invitant à quitter l'environnement de paiement certifié du site web. En cas de doute sur la validité de votre carte, le voyageur ne doit jamais cliquer sur les liens reçus. Il faut joindre immédiatement l'établissement par téléphone en recherchant ses coordonnées publiques de manière indépendante.
Si le paiement frauduleux a déjà eu lieu, contactez votre agence bancaire sans attendre pour former opposition sur la carte. Le Code monétaire et financier protège les usagers pour les transactions non autorisées, sous réserve de prouver l'absence de négligence grave. Les personnes lésées doivent enfin enregistrer leur déclaration officielle sur les plateformes gouvernementales Perceval ou Thésée, tout en signalant l'incident auprès du portail d'assistance cybermalveillance.gouv.fr.
Voir les commentaires