Erfahrungen mit Booking.com?

ANZEIGE

Langstrecke

Erfahrenes Mitglied
31.08.2013
12.412
12.069
LEJ
ANZEIGE
Muss man ein bisschen suchen...
Etwas unterhalb des Buttons für den Chat gibt es unter "Bevorzugten Kundenservice erhalten" die entsprechenden Telefonnummern.
Das ist so "mit dem suchen". Saß auch schon davor und sah vor lauter Wald die Bäume nicht.
 
  • Like
Reaktionen: Schoizi

mustermax

Erfahrenes Mitglied
21.11.2024
367
359
Neues vom Booking Fraud:

Habe eine Buchung im August in einem kleineren kettenlosen, aber eher hochwerigem Hotel in Osteuropa. Für diese Buchung kam vor ein paar Monaten so eine (hier mehrfach thematisierte) Mail bzgl. PIN-Änderung und eventuellem Datenabfluss.

Heute kam eine täuschend echt aussehende Mail im Namen des Hotels, sehr professionell aufbereitet, mit allen korrekten Daten und in fehlerfreiem Deutsch (!). Ich habe die Mail tatsächlich nahezu für echt gehalten.

In der Mail wird aufgefordert, die Buchung zu bestätigen, da die Zahlung nicht im Voraus durchgeführt wurde (was ebenfalls korrekt ist). Was nach Klick auf den Button passiert, weiß ich nicht, vermutlich werden nochmal KK-Daten abgefragt...

Immerhin hat das Hotel auf Nachfrage sofort bestätigt dass die Mail nicht von dem Hotel kam. Die Antwort kam allerdings so schnell dass ich mir sicher bin, dass ich nicht der erste Fall war.

Will nicht wissen wie viele Leute da schon gescammt wurden weil der Laden sein Zeug nicht im Griff hat.
 

Langstrecke

Erfahrenes Mitglied
31.08.2013
12.412
12.069
LEJ
Neues vom Booking Fraud:

Habe eine Buchung im August in einem kleineren kettenlosen, aber eher hochwerigem Hotel in Osteuropa. Für diese Buchung kam vor ein paar Monaten so eine (hier mehrfach thematisierte) Mail bzgl. PIN-Änderung und eventuellem Datenabfluss.

Heute kam eine täuschend echt aussehende Mail im Namen des Hotels, sehr professionell aufbereitet, mit allen korrekten Daten und in fehlerfreiem Deutsch (!). Ich habe die Mail tatsächlich nahezu für echt gehalten.

In der Mail wird aufgefordert, die Buchung zu bestätigen, da die Zahlung nicht im Voraus durchgeführt wurde (was ebenfalls korrekt ist). Was nach Klick auf den Button passiert, weiß ich nicht, vermutlich werden nochmal KK-Daten abgefragt...

Immerhin hat das Hotel auf Nachfrage sofort bestätigt dass die Mail nicht von dem Hotel kam. Die Antwort kam allerdings so schnell dass ich mir sicher bin, dass ich nicht der erste Fall war.

Will nicht wissen wie viele Leute da schon gescammt wurden weil der Laden sein Zeug nicht im Griff hat.
Wie bei jeder Buchung erhalten ich unter anderem, so auch heute, das.
Der Datenklau muss auch nicht bei BC sein, er kann auch über die Hotels erfolgen.
 

Anhänge

  • Screenshot_20260719-122301.png
    Screenshot_20260719-122301.png
    191,3 KB · Aufrufe: 47
  • Screenshot_20260719-122221.png
    Screenshot_20260719-122221.png
    361,1 KB · Aufrufe: 43

geos

Erfahrenes Mitglied
23.02.2013
15.453
9.413
Ber "Datenklau" wird vermutlich auf dem "Anbieterkonto" des betreffenden Hotels bei bc erfolgt sein. Es gibt viele entsprechende Berichte aus den letzten paar Jahren. Da werden die PCs, von denen aus die Hotelmitarbeiter zugreifen, kompromittiert und so die Zugangsdaten erbeutet. Ggfs. ist auch Social Engineering direkt im Spiel; ist sicher jeweils etwas unterschiedlich, ebenso die Methoden zum Überwinden von 2FA, falls sowas eingesetzt wird.
 

mustermax

Erfahrenes Mitglied
21.11.2024
367
359
Wie bei jeder Buchung erhalten ich unter anderem, so auch heute, das.
In dem Fall belastet Booking die Karte eben nicht, weil das Hotel die Zahlung durchführt. Und ich hatte tatsächlich schon Fälle, wo die Unterkunft in solchen Konstellationen die Zahlung vorher nochmal über ein eigenes Zahlungsgateway autorisiert haben wollte. Und ja, das war kein Betrug sondern echt.

Aus der Sicht halte ich diesen Fall nochmal für gefährlicher als bei Prepaid Buchungen.
Beitrag automatisch zusammengeführt:

Ber "Datenklau" wird vermutlich auf dem "Anbieterkonto" des betreffenden Hotels bei bc erfolgt sein.
Nachdem vor ein paar Monaten diese Mails fast zeitgleich für mehrere Unterkünfte eingetroffen sind, gehe ich nicht davon aus dass hier "1 Computer" kompromittiert wurde. Irgendwie meine ich mich auch daran zu erinnern dass irgend eine von Booking zur Verfügung gestellte Anwendung wohl das Datenleck verursacht hat.
 

geos

Erfahrenes Mitglied
23.02.2013
15.453
9.413
Konkretere Hinweise für die letzte These wären interessant.

Natürlich haben Angreifer nicht einfach nur "einen Computer" kompromittiert. Sie versuchen natürlich gezielt, dies bei möglichst vielen Anbietern zu erreichen, oder und heutzutage schon wahrscheinlicher per Massenkampagne kompromittierte Systeme werden systematisch auf ihre Verwertbarkeit untersucht, und wenn die Angreifer bzw. diejenigen, an die die Zugänge weiterverkauft worden sind, feststellen, dass es sich dabei um ein Hotel mit Kunden und Konto bei bc handelt, wird eben eine entsprechende Phishing-Kampagne, die auf die Kunden des Hotels zielt, aufgesetzt. Das ist eine deutlich vielversprechendere Monetarierungskampagne, als vielleicht von einem kleinen Hotel Lösegeld über Krypto-Trojaner zu erpressen versuchen.
Wir reden hier auch nicht von "einem Angreifer", wir sehen hier die Auswirkungen einer hochentwickelten, diversifizierten und arbeitsteiligen Betrugsindustrie, die sich (wie jede Industrie) ständig fortentwickelt.
 
  • Like
Reaktionen: juliuscaesar

Langstrecke

Erfahrenes Mitglied
31.08.2013
12.412
12.069
LEJ
In dem Fall belastet Booking die Karte eben nicht, weil das Hotel die Zahlung durchführt. Und ich hatte tatsächlich schon Fälle, wo die Unterkunft in solchen Konstellationen die Zahlung vorher nochmal über ein eigenes Zahlungsgateway autorisiert haben wollte. Und ja, das war kein Betrug sondern echt.

Aus der Sicht halte ich diesen Fall nochmal für gefährlicher als bei Prepaid Buchungen.
Beitrag automatisch zusammengeführt:


Nachdem vor ein paar Monaten diese Mails fast zeitgleich für mehrere Unterkünfte eingetroffen sind, gehe ich nicht davon aus dass hier "1 Computer" kompromittiert wurde. Irgendwie meine ich mich auch daran zu erinnern dass irgend eine von Booking zur Verfügung gestellte Anwendung wohl das Datenleck verursacht hat.
Jeder kann hier nur seine eigenen Erfahrungen einbringen.
Seit über 250 Buchungen bisher über BC und bis heute keine Probleme gehabt, außer zwei möglicher Betrugsversuche.
Es spielt dabei auch keine Rolle, ob Zahlung vor Ort oder Einzug durch BC drei Tage vor Reiseantritt.
Mein Eindruck ist, daß die Betrugsversuche eher bei Hotels aus dem osteuropäischen und nordafrikanischen Raum vorkommen.
 

geos

Erfahrenes Mitglied
23.02.2013
15.453
9.413
Es gab in der Presse z.B. auch Berichte bzgl. südamerikanischer Hotels. Das Phänomen ist nicht standortabhängig. Die Betrüger agieren international, auch was ihre Opfer angeht. Es geht ihnen nur darum, Geld zu machen; wenn eine Maschine in Land X funktioniert, wird sie auch für Land Y angewandt.
 

mustermax

Erfahrenes Mitglied
21.11.2024
367
359
Konkretere Hinweise für die letzte These wären interessant.
Paar Seiten vorher schrieb mal jemand dazu, das Leck käme aus dem "GuestDiary Backendsystem". Dieses nutzen wohl nur manche (eher kleinere/unabhängige) Unterkünfte und damit ist nur ein Teil der Buchungen betroffen. Wer immer im Hilton oder bei IHG bucht wird sowas also nicht bekommen haben.
 

geos

Erfahrenes Mitglied
23.02.2013
15.453
9.413
In der Tat gab es da vor ein paar Monaten was:

Welches System da konkret betroffen war, geht aus dem Meldungen nicht hervor.
 

flyer09

Erfahrenes Mitglied
04.11.2009
12.315
2.712
Ich habe nun für ein weiteres gebuchte Hotel in Indonesien via booking.com eine neue Mail in sehr modernen Design in deutscher Sprache bekommen:

Sehr geehrte/r flyer09,

vielen Dank, dass Sie sich für xxxxxxxx entschieden haben! Wir möchten Sie an Ihre bevorstehende Reservierung (xxxxxx) Samstag, 3. Oktober 2026 erinnern. Wir haben versucht, Sie über WhatsApp zu erreichen, jedoch keine Bestätigung erhalten. Sollte Ihre Reservierung weiterhin gültig sein, bestätigen Sie diese bitte über die Schaltfläche unten:

Eine WhatsApp habe ich hierzu natürlich nie bekommen, wobei in der Mail auch ein QR-Code enthalten ist. Die Buchungsnummer, Name der Unterkunft, die genannten Daten sowie der in der Mail genannte Preis (in Euro) stimmt in etwa mit dem Preis in IDR überein. Die Mail sieht schon sehr authentisch aus, wobei beim Absender mit der noreply-Mailadresse alle Alarmglocken angehen.

Den Link klicke ich zwar diesmal nicht an, allerdings wird hier diesmal auch mit "Steuern und Gebühren inklusive. Heute wird nichts berechnet — Sie zahlen alles im Hotel." in der Mail geworben. Könnte mir hier vorstellen, dass die Mail in dieser sehr professionellen Art für viele tatsächlich so authentisch wirkt, dass unter dem Link nochmal die KK-Daten "für die Rückbestätigung" eingegeben werden. :( :rolleyes:

Schon interessant, dass gleich nun schon in 2 Hotels bei mir in Indonesien (jeweils via booking.com) die Daten in irgendeiner Art bei den Hotels (oder bei booking.com direkt?) gefished/gehackt wurden.
 
  • Like
Reaktionen: jotxl und mustermax

mustermax

Erfahrenes Mitglied
21.11.2024
367
359
Ich habe nun für ein weiteres gebuchte Hotel in Indonesien via booking.com eine neue Mail in sehr modernen Design in deutscher Sprache bekommen:

Genau die von dir erwähnte Mail habe ich auch bekommen wie hier beschrieben:

Ohne Indonesienbezug.
 
  • Like
Reaktionen: flyer09

flyer09

Erfahrenes Mitglied
04.11.2009
12.315
2.712
Bei mir ist es wie bei dir auch ein kettenloses Hotel gewesen. Hatte genau jene Buchung übrigens zufälligerweise auch vor 3 oder 4 Tagen über den Klick auf "jetzt zahlen" bei bzw. über booking.com in IDR/indonesischen Rupien gezahlt, wodurch booking.com dann die ca. 120€ auch gleich in IDR bei der hinterlegten Kreditkarte belastet hat und dachte hier schon, dass die Ankunft der Scam-Mail irgendein Bezug auf meine durchgeführte Zahlung hat (vielleicht hat es ja sogar Bezug, eine Auffälligkeit gibt es jedenfalls?).

Von daher dürfte es wohl tatsächlich zutreffen, dass hier ausschliesslich immer nur kleinere kettenlose Hotels betroffen sind, die irgendein externes Backendsystem für die Pflege von ankommenden Buchungen nutzen. Womöglich gab es dort dann auch irgendeine Message mit meinen Buchungsdaten, dass die booking.com-Buchung durch den Kunden (also mich) nun voll bezahlt sei und diese Message dann durch die Kompromittierung des Backendsystems abgefischt wurde.
 
  • Like
Reaktionen: mustermax

haraldw

Erfahrenes Mitglied
20.03.2012
1.186
744
VIE
Aus einem Mail von einem Familien und Vitalhotel aus Lofer:

Wichtige Information!
Liebe Familie X,

soeben hat uns die Nachricht erreicht, dass es bei einer Österreichs größter Hotel-Buchungssysteme zu einem Angriff durch Unbekannte gekommen ist, wobei Daten unrechtmäßig abgerufen wurden. Da auch wir im Familien und Vitalhotel früher mit diesem System gearbeitet haben, möchten wir vorsorglich die folgenden Informationen teilen:

In Folge dieses Angriffs sind derzeit vermehrt Phishing E-Mails im Umlauf, die Gäste fälschlicherweise über Änderungen Ihrer Buchung informieren oder zur Bezahlung auffordern.

WICHTIG: Falls Sie so eine E-Mail bekommen sollten: diese E-Mails stammen nicht vom Mühlpointhof. Bitte diese E-Mails löschen und klicken Sie auf keine Links . Nachrichten vom Mühlpointhof erhalten Sie nur durch unsere offiziellen E-Mails:

X

Tatsächlich arbeiten wir im Familien und Vitalhotel bereits seit November 2025 mit einem anderen Hotel-Buchungssystem. Dennoch könnten noch vereinzelt Buchungen aus dem alten System die für dieses Jahr getätigt wurden von dem Angriff betroffen sein. Daher war es uns sehr wichtig, diese Information mit unseren Gästen zu teilen!

Uns tun die Unannehmlichkeiten sehr leid! Wir sind im stetigen Austausch mit dem betroffenen Betreiber des Buchungssystems, der uns zugesichert hat, dass der Angriff erfolgreich gestoppt wurde. Auch wurde der Vorfall dieses Unternehmens an die Datenschutzbehörde gemeldet.

Weiters wurde uns von dem Betreiber des betroffenen Systems mitgeteilt, dass keine Kredikartendaten, Bankverbindungen oder Passwörter vom Angriff betroffen wurden und für Sie daher kein Risiko besteht.

Wir bedanken uns für Euer Verständnis und wünschen Euch einen wunderschönen Sommer & freuen uns sehr, viele von Euch schon bald bei uns im Familien und Vitalhotel begrüßen zu dürfen!

Alles Liebe aus Lofer,
DreamTeam ❤️
 

Porti

Erfahrenes Mitglied
31.12.2019
2.440
1.356
Reihe mich ein. Habe eine Fake Whatsapp Nachricht von (vllt) Booking bekommen für ein US Hotel, um mich anzumelden und Zahldaten eingeben zu können. Die Reisedaten passen, allerdings nur zu einem über Booking gebuchten Fahrservice. Das Hotel war direkt gebucht, s.d. es zur Fake Nachricht keinen Bezug geben kann. Weil aber die Reisedaten und meine Mobile-Nr. (für die Whatsapp Nachricht) passen, denke ich schon an einen Hack bei Booking.
 

internaut

Erfahrenes Mitglied
05.04.2010
2.858
1.127
Reihe mich ein. Habe eine Fake Whatsapp Nachricht von (vllt) Booking bekommen für ein US Hotel, um mich anzumelden und Zahldaten eingeben zu können. Die Reisedaten passen, allerdings nur zu einem über Booking gebuchten Fahrservice. Das Hotel war direkt gebucht, s.d. es zur Fake Nachricht keinen Bezug geben kann. Weil aber die Reisedaten und meine Mobile-Nr. (für die Whatsapp Nachricht) passen, denke ich schon an einen Hack bei Booking.
so wie die KI inzwischen selbstständig hacken kann, sind die booking vorfälle wahrscheinlich nur der Anfang...