Vorsicht vor Hotel-Phishing: Betrüger kennen Ihre echten Buchungsdaten

25. September 2026

Phishing bei Hotelbuchungen: Vorsicht vor Nachrichten mit echten Buchungsdaten

Aktuell kommt es vermehrt zu Phishing-Angriffen im Zusammenhang mit Hotelreservierungen. Besonders tückisch: Die Betrüger verfügen teilweise über echte Buchungsinformationen und kontaktieren Gäste beispielsweise über WhatsApp, SMS oder E-Mail.

Hotelname, Name des Gastes, Buchungsnummer oder Reisezeitraum können dabei tatsächlich stimmen. Eine Nachricht wirkt dadurch schnell vertrauenswürdig – obwohl sie von Betrügern stammt.

Warum sind diese Phishing-Nachrichten so glaubwürdig?

Angreifer können echte Buchungsinformationen nutzen, um ihre Nachrichten gezielt auf einzelne Hotelgäste zuzuschneiden.

Eine Nachricht kann beispielsweise den richtigen Hotelnamen und Reisezeitraum nennen und anschließend behaupten, dass eine Zahlung bestätigt werden müsse oder die Reservierung andernfalls storniert werde.

Anschließend sollen Gäste häufig einen Link öffnen, Zahlungsdaten eingeben oder eine erneute Zahlung durchführen.

Wichtig: Korrekte Buchungsdaten sind kein Beweis dafür, dass eine Nachricht tatsächlich vom Hotel oder Buchungsanbieter stammt.

Vorsicht bei WhatsApp-Nachrichten zur Hotelbuchung

Besonders aufmerksam sollten Sie werden, wenn Sie unerwartet über WhatsApp oder einen anderen Messenger zu einer Zahlung aufgefordert werden.

Typische Warnsignale sind:

  • eine unerwartete Zahlungsaufforderung,
  • die Aufforderung, Kreditkarten- oder persönliche Daten einzugeben,
  • ein Link zu einer angeblichen Zahlungs- oder Bestätigungsseite,
  • hoher Zeitdruck,
  • die Androhung einer Stornierung der Reservierung.

Auch wenn die Nachricht persönliche Daten oder korrekte Informationen zu Ihrer Reise enthält, sollten Sie die Zahlungsaufforderung unabhängig überprüfen.

Was sollten Sie bei einer verdächtigen Nachricht tun?

Klicken Sie nicht auf Links und geben Sie keine Zahlungs- oder Zugangsdaten ein.

Prüfen Sie stattdessen Ihre Reservierung direkt über die Website oder App, über die Sie gebucht haben. Alternativ können Sie das Hotel über bereits bekannte oder selbst recherchierte offizielle Kontaktdaten kontaktieren.

Verwenden Sie dafür nicht die Telefonnummer oder einen Link aus der verdächtigen Nachricht.

Sichern Sie die Nachricht gegebenenfalls per Screenshot, bevor Sie den Absender blockieren oder die Nachricht löschen.

Was tun, wenn Sie bereits Daten eingegeben oder bezahlt haben?

Haben Sie bereits Kreditkarten- oder Bankdaten eingegeben oder eine Zahlung durchgeführt, sollten Sie unverzüglich Ihre Bank beziehungsweise Ihren Kartenanbieter kontaktieren.

Wenn Sie Zugangsdaten eingegeben haben, ändern Sie das entsprechende Passwort über die offizielle Website oder App. Aktivieren Sie außerdem, sofern verfügbar, eine Mehr-Faktor-Authentifizierung.

Fazit: Auch echte Buchungsdaten können Teil eines Phishing-Angriffs sein

Phishing rund um Hotelreservierungen ist besonders schwer zu erkennen, wenn Betrüger über echte Buchungsinformationen verfügen.

Deshalb gilt: Vertrauen Sie einer Nachricht nicht allein deshalb, weil Hotelname, Buchungsnummer oder Reisedaten stimmen.

Bei unerwarteten Zahlungsaufforderungen sollten Sie nicht antworten, keine Links öffnen und keine Zahlungsdaten übermitteln. Prüfen Sie Ihre Buchung stattdessen immer über einen Ihnen bereits bekannten und offiziellen Kontaktweg.

(Dieser Beitrag wurde mit Unterstützung von KI erstellt.)