Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Im Zeitraum Januar bis Mai 2024 konnten die Beherbergungsbetriebe insgesamt 174,6 Millionen Übernachtungen verbuchen. Das ist eine Zunahme von 3,3 Prozent gegenüber dem Vorjahreszeitraum. Der Mai war ein Rekordmonat, zumindest was die Anzahl der Übernachtungen angeht.

Das Delta-Hotel in Offenbach hat in den letzten Jahren diverse Eigentümer und Betreiber gesehen. Jetzt übernimmt die Upside Hotels & Resorts Holding als neuer Pächter die Herberge. Upside ist eine Unternehmung von Stephan Gerhard, der gerade erst, mit einer anderen Marke, das Hotel Zumnorde in Erfurt übernommen hatte.

Meliá Hotels International verkündet die Wiedereröffnung des Sol La Palma​​​​​​​ in Puerto Naos, nur 1.000 Tage nach der Schließung aufgrund eines Vulkanausbruchs auf der Insel im September 2021, der eine massive Evakuierung erforderte.

Vom weltweit ersten vegetarischen Restaurant, das mit drei Michelin-Sternen ausgezeichnet wurde, bis zu stillen Yoga-Stunden im Schlosspark von Versailles: Die Hotel- und Restaurantvereinigung Relais & Château freut sich über neue Mitglieder.

Seit der Flut im Ahrtal im Jahr 2021 ist das Seta-Hotel in Bad Neuenahr eine Ruine. Wie lokale Medien berichten, soll die einstige 103-Zimmer-Herberge jetzt abgerissen werden.

Mürren ist ein malerisches Bergdorf im Berner Oberland direkt gegenüber von Eiger, Mönch und Jungfrau. Hier steht eines der ältesten Palasthotels der Schweiz, das demnächst wiedereröffnen soll.

Die Hilton-Gruppe hat eine Kooperation mit den Small Luxury Hotels of the World (SLH) bekannt gegeben. Ab sofort können knapp 400 SLH-Mitgliedshotels über alle Hilton-Kanäle gebucht werden. In Deutschland sind der Breidenbacher Hof, Hubertus Mountain Refugio und das Schlosshotel Kronberg Mitglieder bei SLH, wobei letztgenanntes Haus nicht auf Hilton.com zu finden ist.

Das nhow Berlin bietet ab dem 9. Juli neue Zimmer, die das Herz eines jeden Geeks höherschlagen lassen: Zwei "Gaming Rooms" mit High-End-PCs und Playstation 5. Beide Räume wurden in Zusammenarbeit mit der eSport-Organisation SK-Gaming konzipiert.

The Ascott Limited setzt im Zuge ihrer globalen Wachstumsstrategie einen besonderen Schwerpunkt in Europa. Dazu gehören die weitere Expansion der Marke lyf sowie das Debüt der The Unlimited Collection.

IHG Hotels & Resorts hat die Unterzeichnung der ersten Vignette Collection in Almaty in Kasachstan angekündigt. Das 95-Zimmer-Hotel wird IHGs zweites Hotel in Kasachstan und ergänzt das InterContinental Almaty.