Nach einem bekannt gewordenen Datenleck bei der Reiseplattform Booking.com geraten Nutzer zunehmend ins Visier von Betrügern. Verbraucherschützer schlagen Alarm: Kriminelle nutzen die abgegriffenen Daten gezielt, um täuschend echte Zahlungsaufforderungen zu verschicken – mit potenziell erheblichen finanziellen Folgen für Betroffene.
Bereits Mitte April hatte das Unternehmen eingeräumt, dass Unbekannte Zugriff auf persönliche Nutzerdaten erhalten haben. Dazu zählen insbesondere Namen und Kontaktinformationen, die im Rahmen von Buchungen gespeichert wurden. Wie es zu dem Datenleck kam, ist bislang nicht abschließend geklärt. Neben einer möglichen Sicherheitslücke bei der Plattform selbst wird auch ein Zugriff über externe Partner, etwa Hotels, nicht ausgeschlossen.
Die eigentliche Gefahr zeigt sich jedoch erst jetzt: Mit den erbeuteten Daten können Betrüger gezielt auf Kunden zugehen und ihre Nachrichten glaubwürdig personalisieren. Nutzer erhalten E-Mails oder Nachrichten, die scheinbar im Zusammenhang mit einer konkreten Buchung stehen. Darin werden sie aufgefordert, Zahlungsdaten erneut einzugeben – etwa angeblich zur Bestätigung oder Absicherung der Reservierung.
Nach Einschätzung der Verbraucherzentrale Deutschland handelt es sich dabei um klassische Phishing-Versuche. Ziel ist es, sensible Informationen wie Kreditkartendaten oder Kontoverbindungen zu erlangen. Werden diese Daten preisgegeben, können sie unmittelbar für betrügerische Transaktionen genutzt werden.
Besonders problematisch ist die aktuelle Situation, weil echte und gefälschte Kommunikation schwer auseinanderzuhalten sind. Booking.com selbst hat betroffene Nutzer per E-Mail informiert. Diese parallele Kommunikation erhöht die Verunsicherung und erleichtert es Betrügern, ihre Nachrichten als legitim erscheinen zu lassen.
Experten raten daher zu besonderer Vorsicht. Nutzer sollten Zahlungsaufforderungen grundsätzlich kritisch prüfen – vor allem dann, wenn sie unerwartet eintreffen. Ein wichtiger Hinweis: Seriöse Anbieter fordern in der Regel keine sensiblen Zahlungsdaten per E-Mail oder über externe Links an.
Empfohlen wird, Buchungen ausschließlich über die offizielle Website oder App zu überprüfen. Wer unsicher ist, sollte sich direkt an den Anbieter oder die Unterkunft wenden – jedoch niemals über die Kontaktdaten aus einer verdächtigen Nachricht.
Der Fall zeigt exemplarisch, wie aus einem Datenleck schnell eine Welle von Betrugsversuchen entstehen kann. Für Nutzer bedeutet das: erhöhte Wachsamkeit und ein bewusster Umgang mit digitalen Informationen sind wichtiger denn je.
Denn eines wird immer deutlicher: In der digitalen Welt reicht es nicht mehr aus, nur auf den Inhalt einer Nachricht zu achten – entscheidend ist, deren Herkunft kritisch zu hinterfragen.