• Deutsch
  • Aktuelles
  • E-Mail-Betrüger nehmen Partnerhotels von Booking.com ins Visier

E-Mail-Betrüger nehmen Partnerhotels von Booking.com ins Visier

Detailansicht Kreditkarte
Vorsicht bei Mails mit Zahlungsaufforderungen | © stockxpert.com

Provisionszahlungen der Unterkünfte an das Portal sollen abgefangen werden

Laut den Nachrichtenplattformen Tnooz sowie TurizmGuncel.com kursieren seit mindestens 10 Tagen professionelle Phishing-Mails in verschiedenen Landessprachen, die sich an bei Booking.com registrierte Hotels in Europa richten.

Die Phishing-Website und die versandten Nachrichten sähen früheren Mitteilungen von Booking.com in der Aufmachung sehr ähnlich, allein die Absenderadresse sei mit einem Firmenzusatz (invoice@booking-ltd.com) leicht abgeändert und könne daher Verdacht hervorrufen. Inhalt der Scam-Mails sei ein Hinweis, das automatisierte System, über das Booking.com die monatlichen Gebühren der Unterkünfte einzieht, sei defekt und die Häuser sollten ausnahmsweise eine manuelle Überweisung vornehmen. Zum nächsten Zahltermin werde das System wieder ordnungsgemäß funktionieren. Während in früheren Nachrichten ein polnisches Konto genannt wurde, sollen die Hoteliers ihre Gebühren aktuell auf ein Konto im Vereinigten Königreich überweisen. Rückfragen seien an ein „Credit Control Department“ zu richten, das unter + 44 0 20 3239 7147 zu erreichen sei.

Booking.com wurde Anfang der Woche auf das Problem aufmerksam, als ein Hotel, das die Zahlung geleistet hatte, Verdacht schöpfte. Bei Booking.com habe man spezielle Sicherheitsmaßnahmen ergriffen. Sicherheitsteams sollen Angriffe aufdecken und die betroffenen Partner informieren. Man setze alles daran, gegen die gefälschte Website, die Absender-E-Mail-Adresse und das Betrügerkonto vorzugehen.

Der von Tnooz gestellten Frage nach finanzieller Entschädigung für die betroffenen Häuser wich die Buchungsplattform aus. Auf den Vorwurf, warum man die Hotels nicht früher über die neue Betrugsmasche informiert hätte, hieß es, die Vorfälle würden nur begrenzt auftreten und daher auf Einzelfallbasis bearbeitet werden.

Bereits im November 2014 fiel Booking.com einem Scam zum Opfer. Damals wurden rund 10.000 Kunden auf Phishing-Websites gelockt, um ihre Daten abzufangen. Hotels kann nur geraten werden, E-Mails mit derartigen Aufforderungen kritisch zu hinterfragen und bei Zweifeln sofort Booking.com zu kontaktieren.

Rechtsanwältin Katja Rengers von Spirit Legal LLP ist Expertin für Datenschutz und Datensicherheit in Hotels. Sie meint, es räche sich, dass booking.com und andere OTAs in der Vergangenheit mit Zahlungsinformationen von Kunden mitunter nachlässig umgegangen seien und industrielle Standards wie den PCI-DSS (Payment Card Industry Data Security Standard) selten die gebotene Aufmerksamkeit widmeten. Hotels und Kunden hätten sich daran gewöhnt, dass bestimmte OTAs Zahlungsinformationen per unverschlüsselter E-Mail oder Fax übermitteln. Dieses Laisser-faire mache es schwer, bei den betroffenen Hotels und Mitarbeitern ein Bewusstsein für Datensicherheit und die Gefahren durch geschicktes Phishing und Social Engineering aufzubauen.

Einen Kommentar schreiben

Tags

fotos Großbritannien SEA Beweislast wallart Foto 2014 Personenbezogene Daten Autocomplete Jugendschutzfilter drohnen Scam Onlineplattform Gesichtserkennung Unionsmarke Gaming Disorder veröffentlichung Rabattangaben § 5 UWG Finanzaufsicht Deep Fake Hinweispflichten privacy shield total buy out CNIL Apps Werktitel Minijob c/o Wettbewerb Schleichwerbung Leipzig britain Dynamic Keyword Insertion München Online-Portale Stellenangebot Unterlassungsansprüche Störerhaftung Beleidigung Gepäck Schadenersatz Ring copter email marketing Markensperre Linkhaftung Asien Customer Service informationstechnologie Internet of Things Data Protection informationspflichten data privacy Radikalisierung Vertragsgestaltung urheberrechtsschutz Bildrecherche ReFa Urheberrecht Beschäftigtendatenschutz Marketing Chat Custom Audiences Digitalwirtschaft Zustellbevollmächtigter Datenportabilität LG Hamburg Berlin Einstellungsverbot Vergütungsmodelle EU-Kosmetik-Verordnung Phishing Hausrecht Selbstverständlichkeiten Website Blog Keyword-Advertising Datensicherheit Tipppfehlerdomain Internetrecht AIDA berufspflicht markenanmeldung Kunsturhebergesetz Kapitalmarkt Dark Pattern ePrivacy Big Data Markenrecht Entschädigung right of publicity Konferenz Wahlen Amazon Limited Meldepflicht Team Bestandsschutz Geschäftsanschrift Hotelkonzept Löschungsanspruch Einzelhandel Identitätsdiebstahl Bildrechte Resort Lebensmittel Sperrwirkung Werbung Abmahnung Art. 13 GMV Anonymisierung Interview Medienstaatsvertrag Restaurant EU-Textilkennzeichnungsverordnung Xing Datenschutzgrundverordnung Verlängerung hate speech Namensrecht Türkisch datenverlust Spitzenstellungsbehauptung Booking.com Gesundheit A1-Bescheinigung Gegendarstellung vertrag Kennzeichnungskraft Medienprivileg Filesharing YouTube kinderfotos Vergleichsportale § 5 MarkenG Europarecht Webdesign verbraucherstreitbeilegungsgesetz Zahlungsdaten Annual Return geldwäsche Soziale Netzwerke Nutzungsrecht arbeitnehmer Preisauszeichnung New Work kündigungsschutz Twitter Abhören Human Resource Management Datengeheimnis Hotelrecht UWG Suchmaschinenbetreiber Conversion videoüberwachung Class Action data security Datenschutzbeauftragter besondere Darstellung Handelsregister Hotels Verbandsklage Spielzeug USPTO Haftung Education ransom Unterlassung Instagram Schöpfungshöhe Diskriminierung Machine Learning Informationspflicht Abwerbeverbot Osteopathie WLAN EC-Karten gezielte Behinderung information technology Kleinanlegerschutz BDSG Infosec Ruby on Rails Pseudonomisierung Gesamtpreis Fotografen Bestpreisklausel Einverständnis verlinken Ratenparität Registered Arbeitsunfall anwaltsserie Trademark LikeButton unternehmensrecht gesellschaftsrecht OTMR

Die Rechtsanwaltssozietät Spirit Legal berät in- und ausländische Unternehmen mit internationaler Ausrichtung. Unser fachlicher Beratungsschwerpunkt liegt in den Bereichen E-Commerce, Gesellschafts-, Wettbewerbs-, Marken-, IT- und Datenschutzrecht. Dank unserer Branchenerfahrung sind wir in rechtlichen Fragen der spezialisierte Ansprechpartner für Start-ups, Reiseunternehmen und die Hotellerie.

© Spirit Legal 2013 - 2024, alle Rechte vorbehalten

Förderung von Fachanwaltskursen & anwaltlichen Fortbildungen durch SAB Sachsen: