En provenance de l'étranger
Un prestigieux hôtel grison victime d’une cyber-arnaque

Un hôtel quatre étoiles de Lenzerheide a alerté quelque 10’000 destinataires après le piratage de son système de réservation. Des malfrats contactent désormais des clients sur WhatsApp pour tenter d’obtenir leurs données personnelles et bancaires.
1/5
L'hôtel Schweizerhof de Lenzerheide met ses clients en garde contre les escrocs.
Photo: DR

L’hôtel Schweizerhof de Lenzerheide a envoyé jeudi un message d'alerte à quelque 10’000 destinataires. Selon son propriétaire, Andreas Züllig, le système de réservation de cet établissement quatre étoiles a été piraté. Des escrocs contactent désormais des clients via WhatsApp pour tenter d’obtenir leurs données personnelles et leurs numéros de carte bancaire. Pour les appâter, ils leur promettent un crédit de 250 francs.

Dans son courriel, le Schweizerhof appelle à la prudence: les destinataires ne doivent pas répondre aux messages WhatsApp suspects ni cliquer sur les liens envoyés. Andreas Züllig ignore pour l’heure quelles données ont fuité et par quel biais. «Il est difficile de localiser la fuite, car plusieurs systèmes tiers interviennent dans une réservation», explique-t-il.

«L’expéditeur se trouve à l’étranger»

L’hôtel avait déjà testé ses systèmes de réservation au printemps et procédé à des améliorations. Après l’incident, de nouvelles mesures ont été prises et renforcées. «Néanmoins, il n’existe aucune garantie absolue que des données ne puissent pas être piratées», souligne Andreas Züllig.

Le propriétaire précise que les auteurs de l’attaque n’ont pas extorqué d’argent à l’hôtel. «Ils cherchaient simplement à obtenir les données personnelles et les numéros de carte bancaire des clients.» L’identité des responsables de cette tentative d’escroquerie reste inconnue. «Mais il est certain que l’expéditeur se trouve à l’étranger.» A la mi-août, des activités frauduleuses visant des clients d’hôtels en Allemagne et en Autriche avaient déjà été rendues publiques. Elles faisaient suite à une cyberattaque contre un prestataire informatique autrichien actif dans le secteur hôtelier.

L’incident de Lenzerheide pourrait être lié à cette affaire. Le Schweizerhof est lui aussi connecté à ce système via une plateforme de réservation. Comme à Lenzerheide, seuls quelques clients concernés se sont manifestés, mais l’ampleur de la fuite de données pourrait être importante. L’entreprise informatique concernée fournit des logiciels de réservation et de gestion à des milliers d’hôtels. En Autriche, une vingtaine d’établissements ont signalé en août à l’autorité de protection des données que leurs systèmes avaient été compromis.

Pour les clients contactés par les escrocs, le procédé est particulièrement inquiétant: les fraudeurs utilisent de vraies informations de réservation pour rendre leur message crédible et leur soutirer de l’argent. Certains clients auraient ainsi été invités à payer par carte bancaire un séjour qu’ils avaient réellement réservé. Selon Andreas Züllig, les messages WhatsApp frauduleux dont il a eu connaissance dans d’autres hôtels sont identiques à ceux envoyés aux clients du Schweizerhof. «Cela laisse penser qu’il s’agit des mêmes auteurs», estime-t-il.

Articles les plus lus