Zum Inhalt springen

Vorsicht vor Phishing nach Buchungen über Booking.com: Betrug durch echte Reisedaten

Zurzeit warnen Verbraucherzentralen vor Phishing-Nachrichten, die Geschädigte nach einer Buchung über Booking.com erhalten. Die Betrüger:innen verfügen über echte Buchungsdaten und geben sich bei den potenziellen Opfern als die gebuchte Unterkunft aus. Dadurch wirken die Nachrichten auf den ersten Blick täuschend echt.

Was ist passiert?

Zurzeit häufen sich Betrugsversuche im Zusammenhang mit Booking.com. Betroffene erhalten nach einer tatsächlichen Buchung über E-Mail, SMS oder WhatsApp Nachrichten, die angeblich von der gebuchten Unterkunft stammen. In diesen werden sie aufgefordert, die Buchung nochmals zu Bestätigen. Ein mitversendeter Link führt die Betroffenen auf eine gefälschte Website, wo sie ihre Kreditkartendaten erneut eingeben sollen. Wird eine Zahlung in Auftrag gegeben, landet das Geld sowie weitere Daten bei den Betrüger:innen.

Wie funktioniert der Betrug?

Ausgangspunkt ist immer eine tatsächlich bestehende Buchung. Anschließend erhalten Reisenden per SMS, WhatsApp oder E-Mail eine Nachricht, die angeblich von der gebuchten Unterkunft versendet wurde. Darin wird behauptet, die Buchung müsse noch einmal bestätigt, eine Zahlung verifiziert oder die Kreditkarte erneut hinterlegt werden.

Um Druck aufzubauen, setzen die Täter kurze Fristen. Teilweise wird damit gedroht, die Reservierung zu stornieren, wenn die geforderte Bestätigung nicht innerhalb weniger Stunden erfolgt.

Ein mitgeschickter Link führt anschließend auf eine gefälschte Website. Diese kann optisch Booking.com oder der Internetseite des Hotels ähneln. Dort sollen die Opfer ihre Kreditkarten- oder Zahlungsdaten eingeben. Diese Informationen landen jedoch direkt bei den Betrügern und können für unberechtigte Abbuchungen oder weitere Betrugsversuche genutzt werden.

Besonders problematisch ist, dass die Betrüger teilweise über echte Buchungs- und Kontaktdaten verfügen.

Warum ist das relevant?

Auch dieser Fall zeigt, wie sich Phishing immer weiterentwickelt: Betrüger:innen greifen immer mehr auf echte persönliche Informationen zurück und verbinden diese mit echten Anlässen. Hierdurch erhalten die Phishingnachrichten eine sehr hohe Authentizität und für Betroffene wird es dadurch wesentlich schwieriger, einen Betrugsversuch allein anhand des Inhalts zu erkennen. Ein konstruierter Zeitdruck macht diese Nachrichten noch gefährlicher.

Handlungsempfehlungen
  • Treten sie mit Booking.com nur über die offizielle Webseite oder App in Kontakt.
  • Öffnen Sie keine Links aus unerwarteten Nachrichten und geben Sie keine Zahlungsdaten ein.
  • Überprüfen Sie alle Zahlungsaufforderungen kritisch und kontaktieren Sie im Zweifel den Reiseanbieter oder die Unterkunft über die offiziellen Kontaktdaten.
  • Handeln Sie nicht unter Zeitdruck. Dies ist ein typisches Warnsignal für Phishing oder andere Betrugsversuche.