Aktuelles & Informationen
Aktuelle Betrugs- und Phishing-Vorfälle in der Hotellerie und Vermietung
Derzeit wird auf eine verstärkte Welle von Betrugs- und Phishing-Versuchen hingewiesen, die sich gezielt an Beherbergungsbetriebe richtet. Ziel dieser Aktivitäten ist es, Kommunikationswege oder Zugänge von Gastgeberbetrieben zu kompromittieren, um in weiterer Folge Gäste mit gefälschten Zahlungsaufforderungen (z. B. per E-Mail, SMS oder Messenger-Dienste) zu kontaktieren. Dieses Vorgehen ist branchenweit bekannt und betrifft zahlreiche Betriebe sowie unterschiedliche Systeme und Anbieter.
Allgemeine Einordnung der Situation
Nach aktuellem Informationsstand handelt es sich dabei um externe Betrugs- und Phishing-Aktivitäten, wie sie derzeit auch in anderen Wirtschaftsbereichen auftreten.
Auch Anbieter wie Feratel (Deskline) und easybooking haben öffentlich darauf hingewiesen, dass es keine Hinweise auf technische Sicherheitslücken, Systemangriffe oder Datenabflüsse innerhalb ihrer Plattformen gibt.
Die bekannten Vorfälle stehen nach derzeitiger Kenntnis nicht in direktem Zusammenhang mit einem kompromittierten Buchungssystem, sondern entstehen außerhalb dieser Anwendungen.
Wie kommen solche Betrugsversuche zustande?
Nach vorliegenden Informationen nutzen Täter vor allem Täuschungsmethoden, etwa gefälschte E-Mails oder Webseiten, um an Zugangsdaten zu gelangen. In einzelnen Fällen können auch E-Mail-Konten oder Endgeräte von Betrieben betroffen sein. Dadurch wird es möglich, Nachrichten scheinbar im Namen des Betriebes an Gäste zu versenden.
Die dabei verwendeten Informationen stammen nach aktuellem Wissensstand nicht aus Buchungssystemen selbst, sondern aus externen oder manipulierten Kommunikationswegen.
Empfehlungen für Gastgeberbetriebe
Um möglichen Risiken vorzubeugen, werden folgende allgemeine Maßnahmen empfohlen:
-
Zugangsdaten nicht über Links in E-Mails eingeben
-
Anmeldungen ausschließlich über bekannte und offizielle Webseiten durchführen
-
Ungewöhnliche oder verdächtige Nachrichten nicht beantworten und löschen
-
Starke Passwörter verwenden und – sofern verfügbar – zusätzliche Sicherheitsfunktionen nutzen
-
Aufmerksam bleiben und sich regelmäßig über aktuelle Betrugsmaschen informieren
Hinweis für Mitglieder
Sollten Sie einen Verdachtsfall feststellen oder selbst betroffen sein, empfehlen wir, diesen möglichst genau zu dokumentieren.
Gerne können Sie sich in diesem Zusammenhang auch an uns wenden. Wir unterstützen unsere Mitglieder im Rahmen unserer Möglichkeiten und stehen in einem fachlichen Austausch mit relevanten Stellen, unter anderem mit dem Schutzverband gegen unlauteren Wettbewerb.