Aller au contenu principal
ROOMCA
Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.

Secteur, Hôtellerie et voyage

Sensibilisation cybersécurité pour l’hôtellerie et le voyage

La sensibilisation cybersécurité pour l'hôtellerie et le voyage forme réception, réservation, direction d'établissement et équipes de salle à reconnaître le phishing de l'extranet de réservation, le vishing du standard, le faux lien de garantie de carte bancaire et le rançongiciel qui bloque le PMS et les serrures. En septembre 2023, un simple appel au support informatique a suffi à faire tomber MGM Resorts, pour un impact déclaré proche de 100 M$. ROOMCA combine immersions de réception jouables en 5 à 15 minutes sur mobile, campagnes simulées et une preuve de sensibilisation exploitable dans un contexte RGPD et PCI-DSS.

▶ Tester une immersion
Hôtellerie indépendanteChaînes et groupesRésidences et campingsAgences de voyageTour-opérateursRestauration
Scène du quotidien dans le secteur hôtellerie et voyageChiffre du secteur
339 M
de dossiers clients exposés chez Marriott/Starwood, 18,4 M£ d’amende ICO (2020)
100 M$
d’impact déclaré par MGM Resorts après l’attaque de septembre 2023
15 M$
de rançon payée par Caesars Entertainment après un appel piégé au support (2023)
Anatomie de l’attaque

Comment l'attaquant procède,et où ROOMCA® brise la chaîne.

Quatre étapes types observées sur le terrain hôtellerie et voyage. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.

~3 jours

Reconnaissance

OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.

↓ ROOMCA AGIT ICI
Le piège

Hameçonnage ciblé

Email, SMS, QR code ou portail cloné, calibré pour votre métier. Phishing de l’extranet de réservation.

< 5 min

Exécution humaine

Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.

Trop tard

Impact

Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.

Cas réel, immersion équivalent

Ce qui s'est passé, ce que vos équipes auraient joué.

Cas réel documenté
Septembre 2023MGM Resorts (US)
Ingénierie sociale du support informatique

Les attaquants identifient un salarié sur LinkedIn, appellent le helpdesk en se faisant passer pour lui et obtiennent une réinitialisation d'accès. En quelques heures, le groupe coupe ses systèmes : check-in manuel, clés de chambre inopérantes, machines de jeu à l'arrêt. Le retour à la normale prend une dizaine de jours.

Impact déclaré proche de 100 M$, systèmes à l’arrêt une dizaine de jours
Rapport trimestriel MGM Resorts, 2023
Immersion ROOMCA
7 minJouable sur mobile
Le siège au téléphone, un groupe qui arrive
« 18h05, la réception est pleine. Le téléphone sonne : « Bonjour, je suis Karim du siège, je suis bloqué sur l'extranet et j'ai un groupe de 40 qui arrive demain. Vous pouvez me réinitialiser l'accès ? » »
Décision : Trois choix : réinitialiser tout de suite, demander de passer par le canal interne, raccrocher et rappeler le siège sur son numéro officiel.
Débrief : L'apprenant voit ce que l'attaquant a utilisé : l'heure de bascule d'équipe, la pression d'un groupe, un prénom réel trouvé en ligne, et une demande qui contourne le canal habituel. Le débrief montre que refuser n'est pas le sujet : ce qui protège, c'est de rappeler soi-même.
Le réflexe visé : c’est vous qui rappelez, sur le numéro que vous connaissez déjà.

Incidents publics du secteur

Cas documentés (CESIN, ANSSI, presse spécialisée). Aucune extrapolation, aucun chiffre inventé.

2023MGM Resorts (US)Ingénierie sociale du support informatique
Septembre 2023 : un appel au helpdesk suffit à obtenir une réinitialisation. Check-in, cartes de chambre et machines à l’arrêt pendant une dizaine de jours, impact déclaré autour de 100 M$.
1/4Auto

Pourquoi ROOMCA pour ce secteur

Immersions réception et réservation
Phishing extranet, vishing du standard, faux client VIP, faux lien de garantie de réservation.
Jouable entre deux check-in
5 à 15 min sur mobile. Pensé pour des équipes en horaires décalés et à fort turnover.
Réflexes carte bancaire
Ce qu’on ne demande jamais par email ou par téléphone, et ce qu’on fait quand un client le propose quand même.

Activez ROOMCA pour vos équipes, ou échangeons 20 minutes sur vos enjeux sectoriels.

Ce que vous obtenez

Six modules concretstaillés pour l’hôtellerie et le voyage.

Pas de promesse marketing : ce qui se trouve dans la plateforme, ce que ça contient, et le résultat mesurable.

🎬
1 / 6

Immersions réception et réservation

  • Phishing de l'extranet de réservation
  • Vishing du standard et de la réception
  • Faux client VIP et faux groupe
  • Faux lien de garantie de carte bancaire
  • Rançongiciel sur le PMS
Résultat

Vos équipes jouent les appels et les messages qu'elles reçoivent vraiment.

🎣
2 / 6

Quishing hôtellerie

  • Templates « réservation à confirmer », « paiement refusé », « avis client »
  • Posters QR code Wi-Fi clients, parking et room service
  • Variants A/B par établissement et par service
  • Add-in Outlook de signalement en un clic
Résultat

Vous mesurez le clic, le scan sur place et le signalement, établissement par établissement.

🛡
3 / 6

Cadres réglementaires

  • RGPD (données clients, fiches de police, caméras)
  • PCI-DSS (paiements et préautorisations)
  • ISO 27001
  • NIS2 pour les grands groupes
Résultat

Une preuve d’actions de sensibilisation, datée et nominative, à verser à votre dossier ou à présenter à votre franchiseur.

🪧
4 / 6

Affiches de prévention

  • Affiches A4 « on ne réinitialise pas un accès au téléphone » en back-office
  • Pack « 5 réflexes carte bancaire »
  • Affiches Wi-Fi clients et postes partagés
  • Banque de plus de 200 affiches
Résultat

Le mur fait le travail entre deux services. Renouvelables toutes les 4 semaines.

📡
5 / 6

Veille cyber hôtellerie

  • Alertes sur les plateformes de réservation
  • Incidents du secteur hôtelier et voyage
  • Fuites concernant vos prestataires PMS et paiement
  • Rapport mensuel pour la direction
Résultat

Vous ne lisez que ce qui touche vos outils et vos canaux de distribution.

📊
6 / 6

Pilotage

  • Tableau de bord par établissement et par service
  • Suivi des campagnes en temps réel
  • Score moyen par équipe
  • Export PDF des résultats
  • Historique des immersions jouées
Résultat

Vous suivez chaque établissement, y compris les saisonniers arrivés la semaine dernière.

Le verdict secteur

ROOMCA coche5/6 critères secteur.

Côte à côte avec les outils génériques. ROOMCA est taillé pour l’hôtellerie et le voyage, pas adapté après coup.

ROOMCA
5/6
Taillé pour l’hôtellerie et le voyage
  • Immersions réception (vishing standard, extranet, carte bancaire client)
    Bibliothèque dédiée écrite en français pro
  • Format jouable entre deux check-in, sur mobile
    5 à 15 min, navigateur mobile, sans application
  • Onboarding rapide des saisonniers
    Import CSV et assignation le jour de l’arrivée
  • Suivi par établissement pour un groupe ou une franchise
    Groupes et tableau de bord par établissement
  • Multi-langue pour des équipes internationales
    FR + EN seulement
  • Affiches imprimables pour le back-office
    Pack PDF inclus, renouvelé
Outils génériques
2/6
Pensés tous secteurs, pas pour l’hôtellerie et le voyage
  • Immersions réception (vishing standard, extranet, carte bancaire client)
    Immersions bureau génériques traduites
  • Format jouable entre deux check-in, sur mobile
    Format ordinateur de 30 min
  • Onboarding rapide des saisonniers
    Cycles de campagne trimestriels
  • Suivi par établissement pour un groupe ou une franchise
    Multi-entités mature chez les acteurs établis
  • Multi-langue pour des équipes internationales
    10 à 30 langues chez les acteurs établis
  • Affiches imprimables pour le back-office
    Inexistant
La méthode Cybervécu

Quatre étapes,et vous êtes autonome.

ROOMCA est une plateforme self-serve : vous importez vos équipes, vous lancez des campagnes, vous suivez les résultats. La méthode Cybervécu est déjà embarquée dans les parcours, vous n'avez rien à réécrire avant de commencer.

Étape 1

Importez vos équipes

Import CSV par établissement et par service (réception, réservation, salle, direction). Un saisonnier peut être créé et affecté le jour de son arrivée, avec un login à vos couleurs.

Étape 2

Choisissez vos immersions

La bibliothèque hôtellerie et voyage contient le phishing d'extranet, le vishing du standard, le faux lien de garantie et le rançongiciel PMS. Vous assignez par groupe en quelques clics.

Étape 3

Planifiez vos campagnes

Campagnes étalées sur plusieurs heures, à caler hors haute saison et hors pics de check-in. Les immersions se jouent en 5 à 15 min sur mobile, sans installation.

Étape 4

Suivez les résultats

Tableau de bord par établissement : réussite par équipe, immersions jouées, score moyen. Export PDF pour votre direction, votre franchiseur ou votre assureur.

Questions fréquentes du secteur

L’import se fait par CSV et les parcours sont assignables par établissement et par poste. Un saisonnier joue son premier module le jour de son arrivée, en 10 minutes, sur son téléphone.
Référentiels couverts
RGPD (données clients et fiches de police), PCI-DSS (paiements et préautorisations), ISO 27001, NIS2 pour les grands groupes.

Prêt à former vos équipes ?

Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.