Booking.com warnt vor drastischem Anstieg bei Reisebetrug

| Technologie Technologie

Laut Booking.com führt die Verbreitung von künstlicher Intelligenz (KI) zu einer explosionsartigen Zunahme von Reisebetrügereien. Marnie Wilking, Leiterin der Internetsicherheit des Unternehmens, sagte der BBC, in den vergangenen 18 Monaten habe es „einen Anstieg zwischen 500 und 900 Prozent“ gegeben.

Vor allem beim Thema Phishing habe es einen besonders deutlichen Anstieg gegeben, seit generative KI-Tools wie ChatGPT auf den Markt gekommen seien. „Natürlich gibt es Phishing seit es E-Mails gibt, aber der Aufschwung begann kurz nach der Einführung von ChatGPT." „Die Angreifer nutzen definitiv KI, um Angriffe zu starten, die E-Mails weitaus besser imitieren als alles, was sie bisher getan haben."

Bei Phishing-Angriffen wird häufig versucht, Personen durch die Zusendung gefälschter, aber sehr überzeugend aussehender Internet-Buchungslinks dazu zu bewegen, ihre Kartendaten herauszugeben. Nachdem der Käufer gezahlt hat, verschwinden die Betrüger entweder spurlos oder versuchen ihm durch Folgenachrichten sogar noch mehr Geld abzuluchsen.

Im letzten Jahr bereichtet Blogposts berichtete Markus Luthe, Hauptgeschäftsführer des Hotelverbandes Deutschland, (Tageskarte berichtete), dass sich das „interne Kommunikationssystem von Booking.com […] zunehmend als Sicherheitsrisiko und Achillesferse der Branche“ erweise. Mit den Vorwürfen konfrontiert, äußert sich nun auch Booking.com gegenüber Tageskarte.

Luthe schreibt, dass das Kommunikationssystem von Booking.com seit Anfang dieses Jahres gleich mehrfach als Einfallstor für Betrügereien („Phishing“) rund um die Hotelbuchung genutzt worden zu sein scheine. Bislang habe der Hotelverband drei Angriffsmethoden von Cyberkriminellen verzeichnet. Luthe spricht in diesem Zusammenhang von „Phishing“, „Fake-Buchungen“ und „Zahlungserschleichung“.

Auf Tageskarte-Nachfrage bestätigt Booking, das es Online-Attacken gegeben habe und sagt: „Leider haben wir in letzter Zeit eine Zunahme von Cyberkriminalität festgestellt, die unsere Partner anvisiert.“ Man nehme natürlich jeden Fall, auch wenn solche Vorgänge selten seien, sehr ernst und gehe konsequent dagegen vor, so die Buchungsplattform.

Booking bestätigt, dass nach der Überprüfung von Meldungen über verdächtige Phishing-E-Mails, dies in einigen Fällen zu unbefugtem Zugriff auf Booking.com-Extranet-Konten geführt habe. Dabei ist es dem Unternehmen wichtig zu betonen, dass dabei weder die Backend-Systeme noch die Infrastruktur von Booking.com in irgendeiner Weise kompromittiert worden sei. Booking bestätigt ebenso, dass es vorgekommen sei, dass Unterkunftspartner zu Rechnungen kontaktiert wurden, die vorgeben, von Booking.com zu stammen, und die um Banküberweisungen auf ein neues Bankkonto bitten. Das Unternehmen führt dazu aus, dass „diese Rechnungen nicht von Booking.com stammen und dass sich die Bankdaten von Booking.com nicht geändert hätten. „Wir möchten auch betonen, dass keine legitime Transaktion jemals von einem Partner verlangt, über Telefon oder unbekannte E-Mail-Adressen Zahlungsdetails anzugeben oder Transaktionen durchzuführen, und dass Provisionsabrechnungen direkt über das Booking.com-Partner-Extranet verfügbar sind und bleiben“, so das Unternehmen.

Luthe schreibt, dass, unabhängig davon, auf welchem Wege die Betrüger an die Login-Daten der Hotels gelangt seien, jedenfalls der „stiefmütterliche“ Umgang mit der Angelegenheit und das Fehlen unverzüglicher und effektiver Abhilfemaßnahmen durch Booking.com eine Pflichtverletzung darstellen dürfte. Und spätestens das müsse auch eine entsprechende Haftung nach sich ziehen, so der Verbandsmanager.

Wenn die Betrüger selbst nach der Anzeige der Phishing-Attacken durch die Hotels noch in der Lage seien, den Kommunikationskanal zu kapern und mit dem Gast zu kommunizieren, dann offenbare dies eine fehlende Professionalität auf Seiten von Booking.com, so Markus Luthe weiter.


 

Zurück

Vielleicht auch interessant

Über Stunden waren Kartenzahlungen in Deutschland gestört - erst am Nachmittag gab es Entwarnung. Das Problem lag bei einem internationalen IT-Dienstleister. Kein Einzelfall.

Pressemitteilung

IDeaS Revenue Solutions, der weltweit führende Anbieter von modernster Revenue Management Software (RMS), gab kürzlich eine Partnerschaft mit Virgin Voyages bekannt. Damit erweitert IDeaS sein branchenführendes Angebot an Revenue Management Lösungen auf die Kreuzfahrtindustrie.

MICE DESK, der führende Anbieter für Fachkräfte und innovative Lösungen im Convention & Group Sales, hat sich eine siebenstellige Investition von D11Z Ventures, dem Family Office von Lidl-Gründer Dieter Schwarz, und Scalehouse Capital gesichert. Dank dieser strategischen Partnerschaft kann MICE DESK seine technologische Plattform weiter ausbauen und die Hotellerie dabei unterstützen, den Fachkräftemangel effizienter und kostengünstiger zu bewältigen.

Der Deutsche Hotel- und Gaststättenverband Nordrhein-Westfalen ist ab sofort Teilnehmer der Allianz für Cyber-Sicherheit. Durch den Beitritt unterstreicht der Verband sein Engagement für IT-Sicherheit und den Schutz sensibler Daten.

Die Softwareunternehmen Betterspace und straiv schließen eine strategische Partnerschaft. Legt Betterspace im Rahmen der Kooperation seinen Fokus auf die Weiterentwicklung seiner Energiemanagement-Plattform better.energy, übergibt das Unternehmen seine Kunden im Bereich Check-In und Check-Out an straiv.

Pressemitteilung

SuitePad gibt die Einführung des „Guest Journey Push“ bekannt. Die Funktion ist ab sofort im Admin Panel verfügbar. Sie ermöglicht es Hotels seinen Gästen relevante Informationen und Angebote, automatisiert und personalisiert auszuspielen. Diese Funktion stellt eine weitere wesentliche Verbesserung der Kommunikation zwischen Hotels und ihren Gästen dar.

Laute Beats und Tanzen bis zum Morgengrauen: Die App «Resident Advisor» zeigt auf einen Blick, wo in der Nähe zu elektronischer Musik gefeiert werden kann.

Der Sommer zeigt sich derzeit von seiner besten Seite und eine Hitzewelle rollt über Deutschland. Zeit für einen Kurztrip – doch wohin soll es gehen? Das Onlineportal kurz-mal-weg.de hat verschiedene KI-Systeme befragt.

Knapp die Hälfte der Deutschen hat schon einmal eine Künstliche Intelligenz wie ChatGPT, Microsoft Copilot oder Google Gemini verwendet – und pflegt dabei höchst unterschiedliche Umgangsformen mit dem KI-Bot.

Pressemitteilung

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM können Besucher live erleben, welche Potenziale sich mit den neuesten Innovationen für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment erschließen lassen.