L’essentiel
- Près de 270 000 attaques usurpant des marques touristiques ont été détectées sur douze mois par la société Kaspersky.
- Dans le secteur des transports, Emirates (61 %) et Uber (37 %) concentrent l’essentiel des tentatives d’usurpation d’identité.
- Plus de 5 400 cyberattaques ont directement ciblé les plateformes d’hébergement comme Booking.com ou Airbnb.
La recrudescence des cyberarnaques liées aux vacances touche de plein fouet les services de réservation de vols, d’hôtels et de VTC. Profitant de la précipitation des départs, les réseaux malveillants déploient des sites miroirs et des messages d’hameçonnage particulièrement élaborés pour s’emparer des coordonnées bancaires des usagers.
Les compagnies aériennes et VTC en première ligne
Pour organiser leurs déplacements, les voyageurs ont pris l’habitude de naviguer entre plusieurs applications spécialisées, des comparateurs de vols aux plateformes de mobilité. Cette dispersion d’interfaces offre un terrain d’action privilégié aux fraudeurs. Les données collectées entre le deuxième trimestre 2025 et le premier trimestre 2026 révèlent ainsi 262 663 attaques ciblant le secteur du transport.
Des compagnies aériennes et plateformes ciblées
L’analyse des usurpations d’identité démontre une forte concentration autour de deux acteurs clés: Emirates et Uber totalisent à elles seules 98 % des usurpations enregistrées dans les transports. L’objectif recherché consiste rarement à interférer avec la course ou le billet, mais plutôt à installer des programmes malveillants en arrière-plan pour capturer les identifiants et les accès bancaires des utilisateurs.
Le piège des faux remboursements et comptes à rebours
L’une des méthodes les plus virulentes prend la forme d’un message frauduleux reprenant les codes visuels de compagnies à bas coût telles que Ryanair. Le texte annonce une indemnisation ou un remboursement imminent, à condition de s’acquitter promptement de prétendus frais de dossier via un lien externe.
Des techniques d’hameçonnage toujours plus sophistiquées
Pour inciter la victime à agir sans contrôle préalable, les cybercriminels intègrent un compte à rebours anxiogène sur l’interface de paiement. Le sentiment d’urgence inhibe la méfiance naturelle du consommateur, qui valide la saisie de ses données personnelles sous la pression du temps imparti.
L’illusion des confirmations fantômes dans l’hôtellerie
Les plateformes de réservation hôtelière subissent un phénomène similaire d’usurpation systématique. com, Airbnb, Agoda ou encore TripAdvisor.
Le piège redoutable de la confirmation fantôme
La technique dite de la confirmation fantôme s’avère redoutablement efficace: l’usager valide son séjour sur la copie conforme d’un site officiel, effectue le règlement par carte bancaire et reçoit un récapitulatif factice. Le détournement des fonds n’est généralement mis au jour qu’une fois le voyageur arrivé à la réception de l’hôtel, sans aucune réservation enregistrée au système.
Les réflexes essentiels pour sécuriser ses réservations
Pour se prémunir contre ces détournements, l’utilisation systématique des applications officielles ou de la saisie directe des adresses internet reste la règle élémentaire. Il convient d’éviter l’accès aux plateformes via des hyperliens reçus dans des SMS ou des courriels non sollicités.
Les réflexes essentiels pour se protéger
De même, la vérification minutieuse de l’adresse URL permet de repérer les altérations discrètes destinées à tromper l’attention. Enfin, la plus grande retenue doit s’imposer face aux tarifs anormalement bas ou aux sollicitations exigeant un paiement immédiat.