So schützt ihr eure Gäste
Eine WhatsApp-Nachricht kurz vor dem Urlaub: „Bitte bestätigen Sie Ihre Kreditkarte, sonst wird Ihre Reservierung storniert.“
Hotelname stimmt. Reisezeitraum stimmt. Vielleicht sogar der Name des Gastes und weitere Details der Buchung. Was auf den ersten Blick absolut glaubwürdig aussieht, kann ein Betrugsversuch sein.
Eine Welle von Cyberangriffen trifft die Hotellerie
In den vergangenen Monaten wurden vermehrt Cyberangriffe und Sicherheitsvorfälle rund um Hotels und deren digitale Systeme bekannt. Dabei stehen nicht nur einzelne Hotels im Fokus. Auch Systeme und Schnittstellen, über die Reservierungs- und Gästedaten verarbeitet werden, sind für Angreifer interessante Ziele.
Besonders problematisch wird es, wenn echte Reservierungsdaten in falsche Hände geraten.
Denn mit Informationen wie Name, Telefonnummer, Hotel und Aufenthaltszeitraum können Betrüger Nachrichten erstellen, die für den Gast kaum von einer echten Nachricht des Hotels zu unterscheiden sind.
So kann beispielsweise wenige Tage vor der Anreise eine WhatsApp oder SMS eintreffen:
„Ihre Zahlung konnte nicht bestätigt werden. Bitte aktualisieren Sie innerhalb der nächsten 12 Stunden Ihre Kreditkartendaten, da Ihre Reservierung ansonsten storniert wird.“
Kennt der Absender Hotel, Namen und tatsächlichen Reisezeitraum, wirkt eine solche Nachricht schnell glaubwürdig.
KI macht Betrugsversuche noch skalierbarer
Gleichzeitig entwickeln sich die technischen Möglichkeiten der Angreifer rasant weiter.
Künstliche Intelligenz ist nicht die Ursache dieser Sicherheitsprobleme. Sie kann Cyberkriminellen jedoch dabei helfen, bestimmte Schritte eines Angriffs zu automatisieren und zu skalieren.
Täuschend echte Nachrichten lassen sich innerhalb von Sekunden in praktisch jeder Sprache erstellen. Große Mengen an Informationen können automatisiert ausgewertet und personalisierte Nachrichten für einzelne Gäste generiert werden. Auch bei der Suche nach potenziellen Schwachstellen und Angriffszielen können KI-gestützte Werkzeuge eingesetzt werden.
Was früher viel manuelle Arbeit erforderte, lässt sich dadurch zunehmend automatisieren.
Umso wichtiger wird es, nicht nur die eigenen Systeme zu schützen, sondern auch die Gäste auf mögliche Betrugsversuche vorzubereiten.
Einfache Maßnahmen
Eine einfache Maßnahme: Informiert eure Gäste bereits bei der Buchung
Wir empfehlen Hotels deshalb, ihre Reservierungsbestätigungen um einen kurzen Sicherheitshinweis zu ergänzen.
Zum Beispiel:
Wichtiger Sicherheitshinweis
Wir werden euch niemals per WhatsApp oder SMS dazu auffordern, Kreditkartendaten, Passwörter oder andere sensible Zahlungsinformationen zu übermitteln.
Solltet ihr eine verdächtige Nachricht zu eurer Reservierung erhalten, klickt bitte keine darin enthaltenen Links an und gebt keine Zahlungsdaten ein. Kontaktiert uns im Zweifelsfall direkt über die offiziellen Kontaktdaten auf unserer Website.
Ein solcher Hinweis benötigt nur wenige Zeilen – kann im entscheidenden Moment aber einen großen Unterschied machen.
Wichtig: Erst intern klare Regeln schaffen
Natürlich sollte ein Hotel nur versprechen, keine Zahlungsdaten über einen bestimmten Kanal anzufordern, wenn dies intern tatsächlich so gehandhabt wird.
Deshalb empfehlen wir, zunächst einige einfache Regeln festzulegen:
- Über welche Kanäle dürfen Gäste Zahlungsaufforderungen erhalten?
- Wie sehen offizielle Zahlungslinks des Hotels aus?
- Werden Kreditkartendaten jemals per E-Mail, WhatsApp oder SMS angefordert?
- Was sollen Mitarbeitende tun, wenn ein Gast eine verdächtige Nachricht meldet?
- Wie kann ein Gast schnell überprüfen, ob eine Nachricht tatsächlich vom Hotel stammt?
Anschließend sollten diese Regeln klar an die Gäste kommuniziert werden.
Sicherheit ist heute auch Kommunikation
Hotels investieren viel in Firewalls, sichere Passwörter, Zwei-Faktor-Authentifizierung und geschützte Systeme. Das bleibt unverzichtbar.
Aber angesichts immer professionellerer Betrugsversuche kommt ein weiterer Baustein hinzu: Der Gast muss wissen, welcher Kommunikation er vertrauen kann.
Gerade wenn Betrüger über echte Buchungsinformationen verfügen, kann man vom Gast kaum erwarten, einen Angriff allein anhand der Nachricht zu erkennen.
Eine klare Aussage bereits in der Reservierungsbestätigung schafft hier eine zusätzliche Sicherheitsebene.
Unser Tipp: Prüft eure Reservierungsbestätigung noch heute
Schaut euch an, welche Informationen Gäste nach einer Direktbuchung und nach einer Buchung über ein Portal erhalten.
Definiert klar, wie ihr Zahlungsinformationen anfordert – und wie garantiert nicht.
Und ergänzt eure Reservierungsbestätigung anschließend um einen entsprechenden Sicherheitshinweis.
Das dauert wenige Minuten und kann eure Gäste vor einem sehr unangenehmen Start in den Urlaub bewahren.
Wir unterstützen euch gerne
Ihr möchtet eure digitalen Abläufe und die Kommunikation mit euren Gästen überprüfen? Meldet euch bei uns – wir unterstützen euch gerne.