Aktuell sind Betrugsmails im Umlauf, die im Namen von Hotels an deren Gäste gesendet werden.
Dabei handelt es sich um eine gefälschte „Rückerstattung". Gäste, die in der Vergangenheit im Hotel genächtigt haben, bekommen vom Hotel eine Mail, in der geschildert wird, dass eine Gebühr doppelt verrechnet wurde und man diese gerne zurückzahlen möchte.
Vorsicht ist geboten, denn die E-Mail sieht täuschend echt aus und enthält ECHTE BUCHUNGSDATEN wie Name, Buchungsnummer und Aufenthaltsdatum.
Auch der weitere Verlauf wirkt täuschend echt: Wird auf den Link geklickt, landet man auf einem gefälschten Bank-Login.
Dieses wurde 1:1 nachgebaut und wirkt auf den ersten Blick real.
Dort werden die Verfügernummer und die Zugangsdaten abgefragt, wodurch eine 3D-Secure-Freigabe ausgelöst wird. Wird diese Freigabe bestätigt, haben die Betrüger freie Bahn auf das gesamte Bankkonto.
Erkennen kann man die Betrugsmail ganz einfach:
E-Mail-Adresse des Absenders: Der Hotelname mag noch richtig erscheinen, doch ein Blick auf die E-Mail-Adresse verrät gleich, dass es sich nicht um ein Original handelt (z. B. info@send.wxjcxh.com).
URL der Internetseite: Wer genauer hinsieht, bemerkt, dass die Adresse etwas Dubioses enthält. Also lieber einmal genauer hinschauen!
So sollte im Hotel gehandelt werden:
Gäste informieren: Informiert eure Gäste, dass ihr keine Mails dieser Art versendet, und bittet sie, auf E-Mail-Adresse und URL zu achten. Bei Unsicherheit sollen sie sich lieber direkt bei euch melden.
Zugänge absichern: Ändert die Passwörter für Buchungsportale und Extranets und aktiviert, wo möglich, die Zwei-Faktor-Authentifizierung.
Team briefen: Besonders die Rezeption sollte Bescheid wissen. Gäste, die bereits Daten eingegeben haben, sollen sich direkt an ihre Bank wenden und Zugänge und Karte sperren lassen.
Sollten solche Mails auch bei euch auftauchen, meldet dies sofort!
Was tun sie noch diese
Performer?

