Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Nach 25 Jahren Erfolgsgeschichte wechselt das Erlebnis- und Wellnessbad Therme Erding, die größte Therme der Welt, den Besitzer. Die international agierende Therme Group übernimmt das Wellness-Resort vor den Toren Münchens. Eine Zeitung berichtet, dass der Kaufpreis bei mehr als 320 Millionen Euro gelegen haben soll.

Innside by Meliá setzt die Expansion in neue Märkte in Lateinamerika fort: Die jüngste Ankündigung von zwei Projekten in der Dominikanischen Republik wird nun durch ein weiteres Hotel in Costa del Este in Argentinien ergänzt.

Als Teil der Accor-Gruppe feiert die junge Designmarke mit australischen Wurzeln nun einen bedeutenden Meilenstein: Denn mit den jüngsten Hoteleröffnungen in Düsseldorf, Paris Clichy und Manchester zählt Tribe nun 20 Hotels weltweit.

Nach einer aktuellen Entscheidung des Bundesfinanzhofs zählen Beherbergungsbetriebe zum Verwaltungsvermögen, das bei der Erbschaftssteuer nicht begünstigt wird. Der DEHOGA lief dagegen bundesweit Sturm, forderte gesetzliche Klarstellung und kann jetzt einen ersten großen Erfolg vermelden. Ein Nichtanwendungserlass stellt sicher, dass Hotels doch begünstigt bleiben.

Auf dem Laufband trainieren oder in der Sauna schwitzen und dabei auf die Stadt Chemnitz und das Erzgebirge blicken: Das Residenz Hotel Chemnitz hat dafür im 15. Stock eine neue Sauna und ein kleines Fitnessstudio geschaffen.

Die Mandarin Oriental Hotelgruppe gibt bekannt, dass sie ab Anfang 2025 die Option hat, gleich zwei bekannte Luxushotels in Europa in ihr Portfolio aufzunehmen: das Hôtel Lutetia in Paris und das Conservatorium Hotel in Amsterdam.

Die Bilder des geplatzten Riesenaquariums in Berlin gingen um die Welt. Danach herrschte monatelang Baustelle. Wie sieht es zwei Jahre nach dem Unglück aus? Bald soll das Hotel wiedereröffnen.

Novum Hospitality expandiert weiter und plant die Eröffnung eines Candlewood Suites Hotels im Bezirk Hamburg-Nord. Das Haus soll ab 2027 Gäste empfangen. Das Hotel mit 175 Apartments entsteht in unmittelbarer Nähe zum ebenfalls geplanten Holiday Inn – the niu Clink, das im Juni dieses Jahres angekündigt wurde.

Im Oktober 2024 verbuchten die Beherbergungsbetriebe in Deutschland 45,5 Millionen Übernachtungen in- und ausländischer Gäste. Wie das Statistische Bundesamt (Destatis) nach vorläufigen Ergebnissen mitteilt, waren das 2,5 Prozent mehr als im Oktober 2023.

Casa Cook gibt die baldige Eröffnung seines ersten alpinen Resorts bekannt: Das Casa Cook Madonna. Dieses Adults-only-Hotel ist das erste Haus der Marke in Italien und wird im Juni 2025 in Madonna di Campiglio in Südtirol seine Türen öffnen.