Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
ÉLEVÉEMAILBooking.comACTIVE

Phishing Booking.com « paiement hôtel à confirmer » avant arrivée

Faux emails Booking.com avec ton de l'établissement hôtelier, demandant un re-paiement de la réservation via lien externe.

KL'équipe killscam · 06 mai 2026 à 15:00 · maj 14 mai 2026 à 13:00
détectée 06 mai 2026publiée 06 mai 2026 à 15:00mise à jour 14 mai 2026 à 13:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Si tu reçois un message Booking.com de la part de l'hôtel que tu as vraiment réservé, avec les vraies dates et le vrai numéro de réservation, qui te demande de re-confirmer le paiement parce qu'« il y a eu un problème » — c'est très probablement une arnaque. Et c'est ce qui se passe en France depuis le 6 mai 2026.

Cette campagne se distingue parce qu'elle exploite la chaîne de confiance Booking elle-même : les messages partent depuis la messagerie officielle Booking (donc dans ton app, dans tes notifications, avec ton vrai numéro de résa), ce qui rend la détection beaucoup plus difficile que pour un phishing email externe.

Comment ça marche

L'attaque relève du compromise-platform — un mécanisme rare et puissant :

  1. Compromission préalable d'un compte d'hôtelier sur Booking — typiquement via un phishing visant l'employé de la réception (« vérifier votre compte gestionnaire »)
  2. Les attaquants se connectent à l'extranet Booking de l'hôtel et ont accès à la liste des résas en cours et à la messagerie clients intégrée
  3. Ils envoient à chaque client un message via cette messagerie : « problème de paiement », « confirmation requise sous 24 h », avec un lien vers booking-secure-pay.com (ou variante)
  4. La fausse page reproduit l'interface Booking et collecte la CB pour un « re-paiement de sécurité »
  5. La victime paye deux fois — une fois la vraie résa, une fois l'arnaque

Le compte mule est typiquement européen e-money. Les fonds basculent en moins de 24 h.

Comment reconnaître

Aucune réservation Booking légitime ne demande de re-payer via un lien externe à la plateforme. Si le paiement initial a été validé sur Booking.com, c'est terminé — l'hôtel n'aura jamais à te recontacter pour ça.
  • Le lien qui sort de booking.com est le signal d'alerte critique
  • L'hôtel ne te demande jamais ta CB via la messagerie Booking — Booking gère le paiement, pas l'hôtelier
  • Pour vérifier : login direct sur booking.com via ton navigateur, regarde ta résa, vérifie qu'il n'y a aucune action en attente

Que faire si concerné

  1. Ne clique pas sur le lien externe, même si le message vient « vraiment » de l'hôtel
  2. Connecte-toi sur booking.com (en tapant l'URL directement) pour vérifier ta résa
  3. Appelle l'hôtel via son numéro de téléphone public (Google Maps, site officiel de l'hôtel) — surtout pas via les coordonnées dans le mail. Ils confirmeront qu'aucun re-paiement n'est demandé, et tu les alerteras potentiellement que leur compte Booking est compromis
  4. Si la CB a déjà été saisie : opposition à la banque immédiate, et signalement à Booking via leur centre d'aide officiel

Mécanisme proche en logique de la vague Boursorama vishing qui exploite aussi des informations préalables précises pour rendre l'attaque crédible — la chaîne de confiance « numéro de résa correct » joue le même rôle que « solde de compte correct » côté vishing bancaire.

Sources

Sources

  • Cybermalveillance.gouv.fr
  • Booking.com — Centre de sécurité
  • Signal-Spam

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 06 mai 2026. Dernière vérification le 14 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite