Aperçu
Amenitiz a créé un outil qui avertit vos clients au sujet du phishing et des messages frauduleux. Un avis sur votre tableau de bord envoie un e-mail déjà rédigé à tous les clients ayant un séjour à venir, dans leur propre langue et au nom de votre établissement. Vous le lisez d'abord, et l'envoi prend environ une minute.
Nous l'avons créé parce que des criminels ciblent en ce moment les clients d'hôtels dans tout le secteur du voyage, et qu'un avertissement venant de l'établissement que le client a réservé est la protection la plus efficace qui existe.
Cet article explique comment fonctionne cet avis, pourquoi nous l'avons lancé et quoi faire si vous préférez écrire vous-même à vos clients. Si le phishing est nouveau pour vous, la foire aux questions à la fin explique de quoi il s'agit.
Comment cela fonctionne
Tout est préparé pour vous. Vous vérifiez et vous envoyez.
Amenitiz a rédigé et traduit l'e-mail, afin que chaque client le lise dans sa propre langue.
La liste des destinataires est constituée pour vous : tous les clients ayant un séjour à partir d'aujourd'hui et dont la réservation comporte une adresse e-mail, une seule fois chacun.
L'e-mail part au nom de votre établissement et les réponses arrivent dans la boîte de réception de votre établissement.
Vous pouvez lire l'e-mail exact avant que quoi que ce soit ne soit envoyé, et télécharger la liste des clients pour voir qui est inclus.
L'avis est disponible jusqu'au 30 septembre. Il disparaît dès que vous l'envoyez, et vous pouvez le fermer à tout moment.
Pourquoi nous l'avons créé
Des criminels contactent des clients d'hôtels dans tout le secteur du voyage en se faisant passer pour l'établissement qu'ils ont réservé et en leur demandant de confirmer les données de leur carte bancaire. Les messages arrivent par WhatsApp, SMS ou e-mail, et ils contiennent souvent le vrai nom du client, le nom de votre hôtel et sa date d'arrivée, ce qui les rend crédibles.
Des clients ayant un séjour à venir reçoivent ces messages en ce moment, et des hôteliers de tout le secteur l'ont signalé : cela ne concerne donc pas seulement les clients d'Amenitiz. Comme les voyageurs font confiance à l'établissement qu'ils ont réservé, un avertissement venant de vous a bien plus de poids qu'un avis général qu'ils pourraient lire ailleurs. Nous voulions que cela prenne une minute et non un après-midi, et c'est pourquoi l'avis rédige et adresse l'e-mail pour vous.
⚠️ Important
Les données de clients utilisées dans ces messages ne proviennent pas d'Amenitiz. Notre analyse de sécurité n'a révélé aucun élément indiquant un accès non autorisé aux systèmes d'Amenitiz. Indépendamment de cela, et par habitude plutôt qu'en réaction à cet événement, nous recommandons toujours de renouveler les mots de passe que vous utilisez pour Amenitiz, pour votre messagerie et pour vos comptes OTA, et d'en conserver un différent pour chacun.
Étape par étape
Lorsque l'avis apparaît sur votre tableau de bord, vous pouvez envoyer l'e-mail d'avertissement à tous les clients ayant un séjour à venir.
Connectez-vous à Amenitiz. L'avis
Des escrocs ciblent les voyageurs sur WhatsAppapparaît sur votre tableau de bord.Cliquez sur
Télécharger la liste des clientssi vous souhaitez voir quels clients sont inclus avant d'envoyer. Cette étape est facultative.Cliquez sur
Prévisualiser et envoyerpour lire l'e-mail exactement tel que vos clients le recevront.Cliquez sur
Continuer.Vérifiez le nombre de clients et la plage de dates sur l'écran de confirmation, puis cliquez sur
Envoyer maintenant.
Les e-mails partent immédiatement, chacun dans la langue du client.
⚠️ Avertissement
Un envoi ne peut pas être annulé. Dès que vous cliquez sur Envoyer maintenant, les e-mails partent aussitôt et ne peuvent pas être rappelés.
Si vous préférez ne pas l'envoyer, cliquez sur Non, merci. Une barre de rappel reste sur votre tableau de bord jusqu'au 30 septembre pour que vous puissiez y revenir avec Afficher. Après cette date, et une fois l'e-mail envoyé, l'avis n'apparaît plus.
Ce que vous pouvez et ne pouvez pas modifier
Cet e-mail est un avis ponctuel préparé par Amenitiz, certains éléments sont donc fixes :
Le texte est fixe. L'objet et le corps ont été rédigés et traduits par Amenitiz et ne peuvent pas être modifiés.
Les destinataires sont choisis automatiquement. Chaque client ayant un séjour à partir d'aujourd'hui reçoit l'e-mail une fois. Vous ne pouvez pas ajouter ni retirer un client en particulier.
Les clients qui réservent plus tard ne sont pas inclus. La liste est constituée au moment où vous envoyez.
Les clients sans adresse e-mail ne peuvent pas être inclus. Certaines réservations OTA n'en comportent pas : mieux vaut appeler ces clients.
Il est envoyé en votre nom. L'expéditeur est votre établissement. L'adresse e-mail est une adresse Amenitiz et les réponses arrivent dans la boîte de réception de votre établissement.
Chaque client le reçoit une fois. Un second envoi n'est pas possible.
La liste des clients que vous téléchargez est là pour que vous puissiez vérifier qui est inclus, et si vous préférez écrire vous-même à vos clients, elle vous donne tout ce qu'il faut pour le faire.
Si vous préférez l'envoyer vous-même
Si vous préférez avertir vos clients avec vos propres mots, vous pouvez le faire. Cliquez sur Télécharger la liste des clients dans l'avis pour obtenir toutes les personnes ayant une réservation chez vous à partir d'aujourd'hui, puis écrivez-leur depuis votre propre compte de messagerie ou votre outil d'envoi. Vous gardez le contrôle total du texte et de qui reçoit votre message, ce qui aide si vous voulez écrire différemment à une réservation de groupe, à un client fidèle ou à une agence de voyages.
Si vous rédigez votre propre message, voici les points à conserver :
Vous ne demanderez jamais de données de carte bancaire via un lien dans un message WhatsApp, un SMS ou un e-mail.
Un message frauduleux peut citer leur vrai nom, leur numéro de réservation ou leur date d'arrivée : des informations exactes ne prouvent donc pas qu'il vient de vous.
Une pression pour payer dans les heures qui suivent est un signal d'alerte.
Le numéro de téléphone et l'adresse e-mail qu'ils doivent utiliser pour vous joindre dès qu'ils ont un doute.
📌 Remarque
Envoyez votre message à chaque client séparément, ou placez les adresses en Cci. Les adresses e-mail de clients placées dans le champ À ou Cc sont visibles de tous ceux qui reçoivent le message. Traitez le fichier téléchargé comme n'importe quelle donnée client : conservez-le en lieu sûr et supprimez-le une fois votre message envoyé.
Envoyer vos propres e-mails à vos clients à l'avenir
Une fois cet avis disparu, vous pouvez toujours écrire à vos clients quand vous en avez besoin. Amenitiz vous permet de créer vos propres modèles d'e-mail et de choisir quand ils sont envoyés : à la réservation, avant l'arrivée, après le départ, ou à tout moment de votre choix. Vous contrôlez l'objet, le corps du message et les réservations concernées.
Consultez comment créer des e-mails automatiques pour vos clients pour en configurer un.
💡 Conseil
Une courte note de sécurité dans votre e-mail avant l'arrivée mérite d'être conservée en permanence : dites à vos clients que vous ne demanderez jamais de données de carte bancaire par WhatsApp ou par SMS, et donnez-leur le numéro de téléphone à appeler pour vérifier.
Questions fréquentes
Qu'est-ce que le phishing ?
Qu'est-ce que le phishing ?
Le phishing est un message qui prétend venir de quelqu'un en qui vous avez confiance afin que vous remettiez de l'argent ou des informations privées. Il arrive généralement par e-mail, SMS ou application de messagerie, et il demande presque toujours de cliquer sur un lien.
Trois choses le rendent efficace. Il a l'air vrai, parce que le nom de l'expéditeur, le logo et la formulation copient une entreprise que le lecteur connaît déjà. Il sait des choses sur vous, parce que des criminels ayant obtenu des données de réservation peuvent citer un vrai numéro de réservation, une vraie date d'arrivée ou un vrai nom d'hôtel. Et il crée un sentiment d'urgence : « confirmez votre carte dans les 24 heures ou votre réservation sera annulée » pousse à agir avant de réfléchir.
Le lien mène ensuite à une page de paiement copiée. Tout ce qui y est saisi va directement aux criminels.
Comment mon équipe peut-elle reconnaître un de ces messages ?
Comment mon équipe peut-elle reconnaître un de ces messages ?
Quelques habitudes permettent d'en repérer presque tous. Considérez comme suspecte toute demande inattendue de données de carte ou de paiement, même lorsqu'elle cite une réservation exacte, car les criminels détiennent souvent de vraies informations. Vérifiez l'adresse e-mail réelle de l'expéditeur plutôt que le nom affiché, survolez un lien avant de cliquer pour voir où il mène vraiment, et confirmez par téléphone avec un numéro provenant d'une source officielle dès qu'il y a un doute. La règle la plus claire à partager avec votre équipe : une véritable demande de paiement de votre établissement n'arrive jamais sous forme de lien dans un message WhatsApp.
Mon compte Amenitiz a-t-il été piraté ?
Mon compte Amenitiz a-t-il été piraté ?
Non, et vous pouvez être rassuré sur ce point. Notre équipe de sécurité a analysé nos systèmes et n'a relevé aucun élément indiquant un accès non autorisé, et les informations qui apparaissent dans ces messages ne proviennent pas d'Amenitiz. Nous suivons la situation de près et nous vous contacterons directement si cela change.
Dois-je changer mon mot de passe ?
Dois-je changer mon mot de passe ?
Rien dans cette situation ne vous y oblige, car aucun élément n'indique un accès non autorisé à Amenitiz. Cela dit, nous le recommandons comme bonne pratique, et le moment est aussi bon qu'un autre. Renouvelez les mots de passe d'Amenitiz, de la messagerie qui y est associée et de vos extranets OTA, utilisez un mot de passe différent pour chacun et activez la double authentification partout où elle est proposée. Toute personne ayant quitté votre établissement devrait également voir ses accès retirés.
Suis-je obligé d'envoyer cet e-mail ?
Suis-je obligé d'envoyer cet e-mail ?
C'est entièrement votre choix, et il n'y a pas de mauvaise réponse. Si ce n'est pas le bon moment, cliquez sur Non, merci et la barre de rappel vous attendra jusqu'au 30 septembre. Vous pouvez aussi avertir vos clients vous-même à partir de la liste téléchargée. Nous vous recommandons toutefois de l'envoyer : vos clients connaissent déjà votre nom et lui font confiance, donc un avertissement venant de vous a bien plus de poids qu'un avis général qu'ils pourraient croiser ailleurs.
Puis-je modifier le texte de l'e-mail ?
Puis-je modifier le texte de l'e-mail ?
Pas pour cet e-mail précis. Nous l'avons rédigé et traduit de manière centralisée pour qu'il atteigne vite les clients et se lise naturellement dans chacune de leurs langues, ce qui impliquait d'en figer le texte. Si vous souhaitez également dire quelque chose avec vos propres mots, faites-le sans hésiter : créez votre propre modèle et envoyez-le en complément de cet avis ou à sa place. Consultez comment créer des e-mails automatiques pour vos clients.
Puis-je envoyer l'avertissement moi-même ?
Puis-je envoyer l'avertissement moi-même ?
Oui, et c'est une bonne option si vous voulez plus de contrôle. Cliquez sur Télécharger la liste des clients pour obtenir toutes les personnes ayant une réservation à partir d'aujourd'hui, puis écrivez-leur depuis votre propre compte de messagerie. Vous choisissez à la fois le texte et les destinataires, ce qui vous permet d'adapter le message pour une réservation de groupe ou une agence de voyages. Voir Si vous préférez l'envoyer vous-même ci-dessus pour les points à inclure.
Quels clients le reçoivent ?
Quels clients le reçoivent ?
Tous ceux ayant un séjour à partir d'aujourd'hui, une fois chacun, ce qui couvre l'ensemble de vos réservations à venir sans que vous ayez à constituer de liste. Amenitiz la prépare pour vous au moment où vous envoyez. Si vous souhaitez voir précisément qui est inclus avant d'envoyer, cliquez sur Télécharger la liste des clients. Les clients qui réservent après votre envoi n'y figureront pas : une courte ligne de sécurité dans votre e-mail avant l'arrivée est un bon moyen de continuer à les couvrir.
Que se passe-t-il si un client répond ?
Que se passe-t-il si un client répond ?
La réponse vous parvient directement. L'e-mail part au nom de votre établissement et toute réponse arrive dans la boîte de réception de votre établissement, à l'adresse enregistrée sur votre compte : vous pouvez donc répondre comme vous le feriez d'habitude. Attendez-vous à quelques remerciements, et peut-être à un client qui vérifie que ce message est bien authentique, bon signe que l'avertissement a porté.
Un client a déjà communiqué ses données de carte. Que doit-il faire ?
Un client a déjà communiqué ses données de carte. Que doit-il faire ?
Il y a de réelles chances de rattraper la situation, et c'est la rapidité qui fait la différence. Demandez-lui d'appeler immédiatement sa banque ou l'émetteur de sa carte, de faire bloquer la carte et de signaler le paiement comme frauduleux : les banques peuvent souvent arrêter ou annuler un paiement récent. Un dépôt de plainte auprès de la police aide également, car les banques demandent en général un numéro de dossier. Il vaut la peine de le rassurer : il est loin d'être le premier, et ces messages sont conçus pour tromper des personnes prudentes.
