Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Hôtellerie et voyage
Sensibilisation cybersécurité pour l’hôtellerie et le voyage
La sensibilisation cybersécurité pour l'hôtellerie et le voyage forme réception, réservation, direction d'établissement et équipes de salle à reconnaître le phishing de l'extranet de réservation, le vishing du standard, le faux lien de garantie de carte bancaire et le rançongiciel qui bloque le PMS et les serrures. En septembre 2023, un simple appel au support informatique a suffi à faire tomber MGM Resorts, pour un impact déclaré proche de 100 M$. ROOMCA combine immersions de réception jouables en 5 à 15 minutes sur mobile, campagnes simulées et une preuve de sensibilisation exploitable dans un contexte RGPD et PCI-DSS.
›Hôtellerie indépendante›Chaînes et groupes›Résidences et campings›Agences de voyage›Tour-opérateurs›Restauration
Chiffre du secteur
339 M
de dossiers clients exposés chez Marriott/Starwood, 18,4 M£ d’amende ICO (2020)
100 M$
d’impact déclaré par MGM Resorts après l’attaque de septembre 2023
15 M$
de rançon payée par Caesars Entertainment après un appel piégé au support (2023)
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain hôtellerie et voyage. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Phishing de l’extranet de réservation.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Septembre 2023MGM Resorts (US)
Ingénierie sociale du support informatique
Les attaquants identifient un salarié sur LinkedIn, appellent le helpdesk en se faisant passer pour lui et obtiennent une réinitialisation d'accès. En quelques heures, le groupe coupe ses systèmes : check-in manuel, clés de chambre inopérantes, machines de jeu à l'arrêt. Le retour à la normale prend une dizaine de jours.
Impact déclaré proche de 100 M$, systèmes à l’arrêt une dizaine de jours
Rapport trimestriel MGM Resorts, 2023
Immersion ROOMCA
7 minJouable sur mobile
Le siège au téléphone, un groupe qui arrive
« 18h05, la réception est pleine. Le téléphone sonne : « Bonjour, je suis Karim du siège, je suis bloqué sur l'extranet et j'ai un groupe de 40 qui arrive demain. Vous pouvez me réinitialiser l'accès ? » »
Décision : Trois choix : réinitialiser tout de suite, demander de passer par le canal interne, raccrocher et rappeler le siège sur son numéro officiel.
Débrief : L'apprenant voit ce que l'attaquant a utilisé : l'heure de bascule d'équipe, la pression d'un groupe, un prénom réel trouvé en ligne, et une demande qui contourne le canal habituel. Le débrief montre que refuser n'est pas le sujet : ce qui protège, c'est de rappeler soi-même.
Le réflexe visé : c’est vous qui rappelez, sur le numéro que vous connaissez déjà.
2023MGM Resorts (US)›Ingénierie sociale du support informatique
Septembre 2023 : un appel au helpdesk suffit à obtenir une réinitialisation. Check-in, cartes de chambre et machines à l’arrêt pendant une dizaine de jours, impact déclaré autour de 100 M$.
1/4Auto
Pourquoi ROOMCA pour ce secteur
🛎️
Immersions réception et réservation
Phishing extranet, vishing du standard, faux client VIP, faux lien de garantie de réservation.
Jouable entre deux check-in
5 à 15 min sur mobile. Pensé pour des équipes en horaires décalés et à fort turnover.
Réflexes carte bancaire
Ce qu’on ne demande jamais par email ou par téléphone, et ce qu’on fait quand un client le propose quand même.
Activez ROOMCA pour vos équipes, ou échangeons 20 minutes sur vos enjeux sectoriels.
Ce que vous obtenez
Six modules concretstaillés pour l’hôtellerie et le voyage.
Pas de promesse marketing : ce qui se trouve dans la plateforme, ce que ça contient, et le résultat mesurable.
1 / 6
Immersions réception et réservation
Phishing de l'extranet de réservation
Vishing du standard et de la réception
Faux client VIP et faux groupe
Faux lien de garantie de carte bancaire
Rançongiciel sur le PMS
Résultat
Vos équipes jouent les appels et les messages qu'elles reçoivent vraiment.
Posters QR code Wi-Fi clients, parking et room service
Variants A/B par établissement et par service
Add-in Outlook de signalement en un clic
Résultat
Vous mesurez le clic, le scan sur place et le signalement, établissement par établissement.
3 / 6
Cadres réglementaires
RGPD (données clients, fiches de police, caméras)
PCI-DSS (paiements et préautorisations)
ISO 27001
NIS2 pour les grands groupes
Résultat
Une preuve d’actions de sensibilisation, datée et nominative, à verser à votre dossier ou à présenter à votre franchiseur.
4 / 6
Affiches de prévention
Affiches A4 « on ne réinitialise pas un accès au téléphone » en back-office
Pack « 5 réflexes carte bancaire »
Affiches Wi-Fi clients et postes partagés
Banque de plus de 200 affiches
Résultat
Le mur fait le travail entre deux services. Renouvelables toutes les 4 semaines.
5 / 6
Veille cyber hôtellerie
Alertes sur les plateformes de réservation
Incidents du secteur hôtelier et voyage
Fuites concernant vos prestataires PMS et paiement
Rapport mensuel pour la direction
Résultat
Vous ne lisez que ce qui touche vos outils et vos canaux de distribution.
6 / 6
Pilotage
Tableau de bord par établissement et par service
Suivi des campagnes en temps réel
Score moyen par équipe
Export PDF des résultats
Historique des immersions jouées
Résultat
Vous suivez chaque établissement, y compris les saisonniers arrivés la semaine dernière.
Le verdict secteur
ROOMCA coche5/6 critères secteur.
Côte à côte avec les outils génériques. ROOMCA est taillé pour l’hôtellerie et le voyage, pas adapté après coup.
ROOMCA
5/6
Taillé pour l’hôtellerie et le voyage
✓
Immersions réception (vishing standard, extranet, carte bancaire client)
Bibliothèque dédiée écrite en français pro
✓
Format jouable entre deux check-in, sur mobile
5 à 15 min, navigateur mobile, sans application
✓
Onboarding rapide des saisonniers
Import CSV et assignation le jour de l’arrivée
✓
Suivi par établissement pour un groupe ou une franchise
Groupes et tableau de bord par établissement
!
Multi-langue pour des équipes internationales
FR + EN seulement
✓
Affiches imprimables pour le back-office
Pack PDF inclus, renouvelé
Outils génériques
2/6
Pensés tous secteurs, pas pour l’hôtellerie et le voyage
?
Immersions réception (vishing standard, extranet, carte bancaire client)
Immersions bureau génériques traduites
?
Format jouable entre deux check-in, sur mobile
Format ordinateur de 30 min
?
Onboarding rapide des saisonniers
Cycles de campagne trimestriels
✓
Suivi par établissement pour un groupe ou une franchise
Multi-entités mature chez les acteurs établis
✓
Multi-langue pour des équipes internationales
10 à 30 langues chez les acteurs établis
✕
Affiches imprimables pour le back-office
Inexistant
La méthode Cybervécu
Quatre étapes,et vous êtes autonome.
ROOMCA est une plateforme self-serve : vous importez vos équipes, vous lancez des campagnes, vous suivez les résultats. La méthode Cybervécu est déjà embarquée dans les parcours, vous n'avez rien à réécrire avant de commencer.
݃tape 1
Importez vos équipes
Import CSV par établissement et par service (réception, réservation, salle, direction). Un saisonnier peut être créé et affecté le jour de son arrivée, avec un login à vos couleurs.
݃tape 2
Choisissez vos immersions
La bibliothèque hôtellerie et voyage contient le phishing d'extranet, le vishing du standard, le faux lien de garantie et le rançongiciel PMS. Vous assignez par groupe en quelques clics.
݃tape 3
Planifiez vos campagnes
Campagnes étalées sur plusieurs heures, à caler hors haute saison et hors pics de check-in. Les immersions se jouent en 5 à 15 min sur mobile, sans installation.
݃tape 4
Suivez les résultats
Tableau de bord par établissement : réussite par équipe, immersions jouées, score moyen. Export PDF pour votre direction, votre franchiseur ou votre assureur.
Questions fréquentes du secteur
L’import se fait par CSV et les parcours sont assignables par établissement et par poste. Un saisonnier joue son premier module le jour de son arrivée, en 10 minutes, sur son téléphone.
Référentiels couverts
RGPD (données clients et fiches de police), PCI-DSS (paiements et préautorisations), ISO 27001, NIS2 pour les grands groupes.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.