Zum Inhalt springen
Ist das Betrug?
Reisebetrug e-mail whatsapp website

Phishing nach echter Hotelbuchung: Gefälschte Zahlungsaufforderung der angeblichen Unterkunft

Phishing nach einer Hotelbuchung ist eine Betrugsform, bei der sich Täter kurz nach einer echten Buchung als die gebuchte Unterkunft ausgeben und unter Fristdruck eine erneute Zahlung oder die Eingabe von Kreditkartendaten zur angeblichen Verifizierung verlangen. Weil sie über echte Buchungsdaten verfügen, wirken die Nachrichten über den Chat des Buchungsportals, per E-Mail oder WhatsApp täuschend glaubwürdig.

Schon reagiert? Direkt zur Soforthilfe „Meine Karte oder mein Konto wurde belastet"

Woran erkennst du sie?

  • Die Nachricht kommt kurz nach einer tatsächlich getätigten Buchung und nennt korrekte Details wie Name, Buchungsnummer, Reisezeitraum oder Betrag
  • Absender gibt sich als die gebuchte Unterkunft aus, nicht als das Buchungsportal selbst
  • Kontaktaufnahme über den Chat des Buchungsportals, per E-Mail oder über WhatsApp von einer unbekannten Nummer
  • Begründet wird die Forderung mit einer angeblich nicht verifizierten Kreditkarte, einer zusätzlichen Kartengarantie oder geänderten Buchungsregeln
  • Enge Frist verbunden mit der Drohung, die Reservierung werde sonst automatisch storniert
  • Der Link führt auf eine nachgebaute Zahlungsseite unter einer fremden Adresse, die den Namen des Portals nur als Bestandteil einer anderen Domain enthält
  • Zahlungs- oder Kartendaten sollen außerhalb der Plattform eingegeben werden, obwohl seriöse Portale sensible Daten nie per Chat, E-Mail, SMS oder Messenger abfragen
  • Möglich wurde das durch kompromittierte Partner-Zugänge von Unterkünften, über die Täter an echte Buchungsdaten gelangen

Typischer Ablauf

  1. Eine Unterkunft wird regulär über ein großes Buchungsportal gebucht, Bestätigung und Buchungsnummer liegen vor
  2. Täter greifen über kompromittierte Partner-Zugänge von Unterkünften echte Buchungsdaten ab
  3. Kurz nach der Buchung erreicht die Reisenden eine Nachricht im Chat des Buchungsportals, per E-Mail oder WhatsApp, die im Namen der Unterkunft auftritt
  4. Unter Verweis auf eine angeblich fehlgeschlagene Verifizierung, geänderte Buchungsregeln oder eine nötige Kartengarantie wird zu einer erneuten Zahlung oder Dateneingabe aufgefordert
  5. Ein mitgeschickter Link führt auf eine nachgebaute Zahlungsseite, die dem Auftritt des Portals nachempfunden ist
  6. Die dort eingegebenen Kreditkartendaten werden sofort für Abbuchungen genutzt oder die überwiesene Summe fließt direkt an die Täter
  7. Die Unterkunft weiß von der Nachricht nichts, die Buchung selbst war korrekt bezahlt und bestand unverändert

Typische Formulierungen der Täter

Sinngemäß wiedergegeben, keine wörtlichen Originalzitate.

  • „Aufgrund einer Aktualisierung der Buchungsregeln sind wir gezwungen, eine zusätzliche Kartengarantie zur Sicherung Ihrer Unterkunft zu verlangen.“
  • „Ihre Kreditkarte konnte nicht verifiziert werden. Bitte bestätigen Sie Ihre Zahlungsdaten innerhalb von 12 Stunden, sonst wird Ihre Reservierung automatisch storniert.“
  • „Guten Tag, hier ist die Rezeption Ihres gebuchten Hotels. Zur Bestätigung Ihres Aufenthalts vom [Reisedatum] benötigen wir eine erneute Verifizierung über folgenden Link.“
  • „Ihre Buchung Nr. [Buchungsnummer] ist noch nicht abgesichert. Schließen Sie den Verifizierungsprozess jetzt ab, um Ihr Zimmer zu behalten.“

Was tun, wenn du schon reagiert hast?

Vollständige Schritt-für-Schritt-Anleitung öffnen →

Verwandte Maschen

Quellen

Redaktionell geprüft, Stand 9.8.2026. Diese Seite ersetzt keine Rechtsberatung — bei Rechtsfragen hilft die Soforthilfe-Strecke mit Verweis auf Anwalt und Verbraucherzentrale.