All Stories
Follow
Subscribe to ESET Deutschland GmbH

ESET Deutschland GmbH

Gefährliche Urlaubsfalle: Kriminelle nutzen echte Hoteldaten für perfiden Betrug

Gefährliche Urlaubsfalle: Kriminelle nutzen echte Hoteldaten für perfiden Betrug
  • Photo Info
  • Download

Jena (ots)

Eine Städtereise nach Wien, gebucht über ein bekanntes Portal, bezahlt mit Kreditkarte - alles scheint perfekt. Doch kurz vor der Anreise meldet sich angeblich das Hotel via WhatsApp: Die Buchung sei nicht sicher, Kreditkartendaten müssten "aus Sicherheitsgründen" nochmals bestätigt werden. Der Link in der Nachricht sieht vertrauenswürdig aus, auch Name, Reisedaten und Buchungsnummer stimmen - was soll da schon schiefgehen?

"Immer mehr Kriminelle hacken sich in Buchungsplattformen ein, stehlen echte Reservierungsdaten und täuschen damit eine offizielle Kommunikation vor", warnt Christian Lueg, IT-Sicherheitsexperte beim europäischen Hersteller ESET. "Die Nachrichten wirken professionell, nutzen persönliche Anrede und konkrete Details - viele Betroffene merken den Betrug erst, wenn ihr Konto bereits belastet ist."

Hacker gelangen an diese Daten entweder über größere Datenleaks, gezielte Phishing-Angriffe oder breit angelegte Malware-Kampagnen.

Gefälschte Nachrichten vom Hotel werden immer authentischer

Die Masche ist tückisch: Statt auffälliger Spam-Mails setzen die Täter auf psychologischen Druck, glaubwürdige Formulierungen und Kommunikationskanäle wie WhatsApp oder SMS. Häufig wird behauptet, ein technisches Problem gefährde die Reservierung, man müsse seine Daten "verifizieren". Wer auf den Link klickt, landet in der Phishing-Falle.

"Diese Methode ist besonders perfide, weil sie Vertrauen aufbaut, persönliche Anrede nutzt und echte Buchungsdetails einbindet", erklärt Christian Lueg, IT-Sicherheitsexperte bei ESET. "Viele Opfer bemerken den Betrug erst, wenn ihre Kreditkarte belastet oder gesperrt ist."

Diese Tipps helfen, um nicht auf die neuesten Betrugsmaschen reinzufallen:

  1. Kommunikation nur über offizielle Kanäle führen: Kontaktiert ein Hotel Sie per WhatsApp, prüfen Sie kritisch: Stammt die Nummer tatsächlich vom Hotel? Am sichersten ist die Kommunikation über das Buchungsportal selbst - dort sind Nachrichten verifizierbar.
  2. Keine Links aus Chats anklicken: Auch wenn der Absender seriös wirkt: Klicken Sie niemals auf Links in Messenger-Nachrichten von unbekannten oder unerwarteten Quellen. Die Gefahr eines Phishing-Versuchs ist hoch.
  3. Kreditkartendaten nie zur "Verifizierung" preisgeben: Seriöse Anbieter fragen nie über Messenger oder E-Mail nach vollständigen Kreditkartendaten. Im Zweifel: beim Hotel oder Portal direkt rückfragen - über offizielle Kontaktwege.
  4. Bei Druck oder Drohungen Ruhe bewahren: Sätze wie "Ohne Verifizierung wird Ihre Buchung storniert" sollen Stress erzeugen und zur schnellen Reaktion verleiten. Solche Formulierungen sind ein klares Warnsignal.
  5. Eine starke Sicherheitslösung nutzen: Ein guter Schutz beginnt bei der Technik: ESET Mobile Security z. B. schützt vor Schadsoftware, blockiert betrügerische Seiten und schützt Ihre Daten auch unterwegs.

Auch Fake-Inserate machen die Runde

Neben Phishing-Nachrichten setzen Cyberkriminelle zur Hauptreisezeit auch auf gefälschte Ferienwohnungen. Sie bieten Traumunterkünfte zu Schleuderpreisen an - samt Fotos, Adresse und angeblichen Gütesiegeln. Die Realität: Die Unterkunft existiert nicht, das Geld ist weg.

Worauf Reisende achten sollten:

  1. Seriöse Anbieter nutzen: Achten Sie bei Online-Anbietern von Ferienwohnungen darauf, ob die Seite ein Impressum hat. Ein kurzer Preisvergleich mit ähnlichen Unterkünften in der Region liefert zusätzliche Hinweise, ob das Angebot realistisch ist.
  2. Die angegebene Adresse gegenchecken: Eine kurze Google-Suche offenbart, ob die angebotene Unterkunft überhaupt existiert.
  3. Auf Siegel achten: Werden auf der Seite Gütesiegel wie TrustedShops angezeigt, reicht ein Klick darauf, um einen Schwindel zu entlarven. Leitet es auf die Seite des Gütesiegelbetreibers weiter, die explizit den Unterkunftanbieter erwähnt, ist das Angebot legitim.
  4. Fake-Shop-Finder nutzen: Seiten wie watchlist-internet.at sammeln gefälschte Online-Shops und Unterkunftanbieter. Die Nutzung ist simpel: Einfach die Homepage des Anbieters eingeben und schon zeigt die Seite an, ob es sich wahrscheinlich um einen Fake-Anbieter handelt oder nicht.

"Wenn eine Unterkunft sehr preiswert und zu schön ist, um wahr zu sein, dann ist sie es in den meisten Fällen auch", so Lueg. "Vorsicht und gesunder Menschenverstand sind der beste Schutz - damit der Urlaub nicht schon bei der Buchung endet."

Mit einigen einfachen Vorkehrungen können Urlauber ihre digitale Sicherheit deutlich erhöhen. Cyberkriminelle setzen oft auf die Unachtsamkeit der Reisenden, insbesondere bei der Buchung. Wer vorbereitet ist, kann seinen Urlaub unbeschwert genießen.

Pressekontakt:

ESET Deutschland GmbH

Christian Lueg
Head of Communication & PR DACH
+49 (0)3641 3114-269
christian.lueg@eset.de

Michael Klatte
PR Manager DACH
+49 (0)3641 3114-257
Michael.klatte@eset.de

Philipp Plum
PR Manager DACH
+49 (0)3641 3114-141
Philipp.plum@eset.de


Folgen Sie ESET:
https://www.ESET.de

ESET Deutschland GmbH, Spitzweidenweg 32, 07743 Jena, Deutschland

Original content of: ESET Deutschland GmbH, transmitted by news aktuell

More stories: ESET Deutschland GmbH
More stories: ESET Deutschland GmbH