Ermittler haben eine gross angelegte Phishing-Kampagne aufgedeckt, die auf gestohlene Daten von Hotelgästen abzielt. Das Problem liegt bei einer Sicherheitslücke in HotelNetSolutions, einem Backend-System für Hotelreservierungen und Verwaltung. Über diese Schwachstelle gelang es Kriminellen, auf Millionen echter Buchungsdaten zuzugreifen, die sie nun für betrügerische Phishing-Nachrichten ausnutzen.

Die Gefährlichkeit dieser Kampagne liegt in ihrer Authentizität. Im Gegensatz zu typischen Phishing-Mails, die mit generischen Texten arbeiten, enthalten die aktuellen Nachrichten echte, persönliche Informationen der Opfer: korrekte Buchungsnummern, Hotelname, Ankunftsdatum und weitere Details. Dies macht die E-Mails und SMS für Empfänger extrem überzeugend und erhöht die Wahrscheinlichkeit eines Klicks auf manipulierte Links dramatisch.

Üblicherweise führen solche Links zu gefälschten Anmeldeseiten, auf denen Nutzer ihre Login-Daten, Kreditkartennummern oder andere sensible Informationen preisgeben. Alternativ können sie auch Malware verbreiten oder den Zugriff auf das Gerät des Opfers ermöglichen. Die Tatsache, dass die Phishing-Nachricht echte Kontextinformationen enthält, reduziert die natürliche Skepsis der Empfänger erheblich.

Die verantwortlichen deutschen und internationalen Behörden, insbesondere aus Baden-Württemberg, haben die Schwachstelle genutzt, um diese Kampagne zu durchbrechen und Massnahmen gegen die beteiligten Kriminellen einzuleiten. Für Unternehmen und Privatpersonen ist dies ein wichtiges Zeichen für die Notwendigkeit starker Datenschutzmassnahmen.

Empfehlungen für KMU-Kunden: Falls Sie Buchungssysteme wie HotelNetSolutions oder ähnliche Lösungen nutzen, sollten Sie sofort überprüfen, ob Ihre Systeme auf den neuesten Sicherheitsstand aktualisiert sind. Schulen Sie Ihre Mitarbeiter darin, verdächtige E-Mails zu erkennen, besonders wenn sie persönliche Daten enthalten. Zwei-Faktor-Authentifizierung ist ein wirksamer Schutz gegen solche Angriffe.