Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Ein Hotel für Karls Erlebnisdorf in Döbeln wird schneller fertiggestellt als ursprünglich geplant. Bereits zum 1. Juni 2025 soll das Gästehaus seine Pforten öffnen, wie Robert Dahl, Geschäftsführer der Karls Erlebnisdörfer, mitteilte. Es soll das erste "Karls Bandenhotel" in Deutschland werden.

Sie ist ein Megastar, und sie kommt für zwei Konzerte nach Hamburg. Auch die Hoteliers in Hamburg sind Fans. Die Zimmerpreise sind aber noch so hoch wie beim Hafengeburtstag, und es gibt auch noch freie Betten.

Das Hotel Bilderberg Bellevue hat im denkmalgeschützten Park des Hotels ein großes Zelt aufgestellt und damit für großes Aufsehen in Dresden gesorgt. Jetzt hat die Stadt das Hotel dazu verdonnert, alle entstanden Schäden zu beseitigen. Zusätzlich haben die Denkmalschutzbehörden ein Bußgeld angeündigt. Der Hoteldirektor bittet um Verzeihung.

69 Prozent der Hotelbetreiber in der DACH-Region möchten, trotz steigender Betriebskosten, weiter expandieren. Das ergab eine Umfrage von Select Hotel Consulting und dem Magazin „Tophotel“ unter Betreibern verschiedener Größe. Das Wachstum kann allerdings weder über signifikant höhere Zimmerpreise noch durch Betriebskostenoptimierung gesichert werden.

Noordkant Investment Partners platziert den „Leisure Hotel Investment Club“. Der Fonds investiert in Ferien- und Stadthotels in top-touristischen Lagen in der DACH-Region und Norditalien. Die Deutsche Seereederei GmbH (DSR) soll die Hotels betreiben. Der Fonds strebt ein Investitionsvolumen von bis zu 250 Millionen Euro an.

An der Küste vor den Ostfriesischen Inseln gibt es noch den ein oder anderen Geheimtipp zu entdecken. Die Hiive Experience Hotels wollen mit ihrem zweiten Hotel nun für frischen Wind in der Region sorgen und eröffnen am 1. August das Noord in Carolinensiel.

Einst überzeugte Thomas H. Althoff seine Eltern, ein Hotel in Aachen zu übernehmen – und legte damit den Grundstein für ein kleines Imperium. Nun wurde der Kölner Unternehmer wieder für sein Lebenswerk geehrt – dieses Mal im Falstaff Hotel Guide 2024.

IHG Hotels & Resorts hat die Unterzeichnung von vier neuen Immobilien in Spanien angekündigt, die über 500 Zimmer umfassen. IHG betreibt derzeit 55 Hotels unter acht Marken im Land - in den letzten fünf Jahren kamen mehr als zehn Hotels hinzu.

The Ascott Limited ist mit Beginn des zweiten Halbjahres 2024 der neue, globale Hotelpartner des FC Chelsea geworden. Im Rahmen der neuen Partnerschaft übernimmt Ascott auch das Management des Stadionhotels an der Stamford Bridge.

Im ersten Halbjahr 2024 wurden in Deutschlands Hotellerie Immobilien im Wert von 470 Millionen Euro verkauft. Das Volumen ist vor allem auf die Übernahme der Centro Hotels durch die HR Group zurückzuführen. Das Transaktionsvolumen notierte insgesamt allerdings rund 30 Prozent unter dem 10-Jahresdurchschnitt der jeweils ersten Halbjahre.