Aufgepasst! Eine neue Betrugsmasche könnte dir deinen Urlaub vermiesen, bevor er überhaupt begonnen haben. Eset, ein Hersteller von Sicherheitssoftware, warnt davor, dass Betrüger dich mit deinen echten Hotelbuchungsdaten hereinlegen könnten.
"Immer häufiger nutzen Kriminelle gestohlene Reservierungsdaten und täuschen damit eine offizielle Kommunikation vor", erklärt Christian Lueg, IT-Sicherheitsexperte bei Eset, der Nachrichtenagentur spot on news.
Ein Städtetrip ins schöne Bratislava dient als Beispiel. Das Hotel für die Reise wurde über ein etabliertes Portal gebucht und per Kreditkarte bezahlt. Kurz vor dem Aufenthalt bekommt die WhatsApp-Nutzerin plötzlich Nachrichten, die angeblich von der Unterkunft stammen. Aus Sicherheitsgründen müsse man die Kreditkartendaten bestätigen.
Ein Link in einer der Nachrichten wirkt dabei vertrauenswürdig, und auch die von den Betrügern genannten Reisedaten, der Name des Empfängers sowie die Buchungsnummer sind korrekt. Die Phishing-Falle schnappt zu, wenn der Empfänger der Nachrichten auf den Link tippt.
Genutzt werden Kanäle wie WhatsApp oder SMS, die Nachrichten werden glaubwürdig formuliert, eine persönliche Anrede wird genutzt und es wird psychologisch Druck aufgebaut. Oftmals werde demnach behauptet, dass ein technisches Problem vorliege, das eine Reservierung gefährde, und man deshalb noch die Daten verifizieren müsse.
Oftmals stammen die Daten, die die Betrüger nutzen, aus größeren Datenleaks, aus breit angelegten Malware-Kampagnen oder aus gezielten Phishing-Angriffen.
"Daher rate ich dazu, die Kommunikation nur über offizielle Kanäle – also Ihre Buchungsplattform – zu führen", sagt Sicherheitsexperte Lueg. "Nachrichten außerhalb dieser Kanäle, etwa E-Mails oder SMS, sind in den meisten Fällen gefährlich. Auch ein Anruf im Hotel oder der Urlaubsunterkunft kann Betrugsversuche schnell aufdecken."
Touristinnen und Touristen sollten zudem "niemals auf Links in WhatsApp oder SMS von angeblichen Hotels" klicken, sowie "keine Kreditkartendaten außerhalb gesicherter Systeme" preisgeben. "Und das Wichtigste in jedem Fall ist: Ruhe bewahren. Denn Drohungen wie 'Ihre Buchung wird storniert, wenn Sie nicht sofort reagieren' sind klassische Tricks, die Sie zu unbedachten Handlungen bringen sollen."