Gefälschte Hotel-Webseiten, Social-Media-Profile und irreführende Buchungslinks entwickeln sich zu einem neuen Risiko für die Tourismusbranche. Der türkische Hotelierverband AKTOB warnt davor, dass nicht mehr nur die IT-Systeme von Hotels, sondern zunehmend auch deren Gäste und Marken ins Visier von Betrügern geraten.
Die zunehmende Digitalisierung des Tourismus verlagert immer mehr Buchungs- und Zahlungsvorgänge ins Internet. Damit wächst jedoch auch die Gefahr digitaler Betrugsversuche. Nach Angaben der Akdeniz Turistik Otelciler ve İşletmeciler Birliği (AKTOB) nutzen Betrüger zunehmend die Namen und das Erscheinungsbild von Hotels und Reiseunternehmen, um gefälschte Webseiten, Social-Media-Accounts und Buchungsangebote zu erstellen.
Hotel selbst nicht angegriffen – Marke trotzdem gefährdet
Für einen solchen Betrug müssen Cyberkriminelle nicht zwangsläufig in die IT-Systeme oder Server eines Hotels eindringen. Häufig reicht es aus, eine Webseite zu erstellen, die dem offiziellen Internetauftritt eines Hotels täuschend ähnlich sieht.
Auch gefälschte Social-Media-Profile oder vermeintliche Sonderangebote können dazu genutzt werden, Verbraucher zur Zahlung zu bewegen. Erst nach der Überweisung oder Kreditkartenzahlung stellen die Betroffenen fest, dass keine echte Reservierung existiert.
Der Schaden beschränkt sich dabei nicht auf den finanziellen Verlust des Kunden. Auch das Vertrauen in das betroffene Hotel und dessen Marke kann erheblich beeinträchtigt werden.
AKTOB betont deshalb, dass Cybersicherheit für Tourismusunternehmen heute nicht mehr ausschließlich den Schutz der eigenen IT-Infrastruktur umfassen kann. Auch die digitale Nutzung der eigenen Marke müsse kontinuierlich überwacht werden.
Gefälschte Domains und Social-Media-Profile im Blick behalten
Besondere Aufmerksamkeit sollten Hotels laut AKTOB auf Internetadressen richten, die dem eigenen Markennamen ähneln. Ebenso relevant sind kopierte Webseiten, gefälschte Social-Media-Profile, irreführende Werbekampagnen und manipulierte Buchungslinks.
Je länger eine gefälschte Webseite online bleibt, desto größer ist das Risiko, dass weitere Verbraucher darauf hereinfallen. Deshalb kommt es neben der Erkennung eines Betrugsversuchs vor allem auf eine schnelle Reaktion an.
Dazu gehören die Sicherung entsprechender Beweise, die Meldung der gefälschten Inhalte an Domain- oder Hosting-Anbieter sowie die konsequente Begleitung des Löschprozesses.
Drei zentrale Maßnahmen für Hotels
AKTOB hebt drei Bereiche hervor, mit denen sich Tourismusunternehmen besser gegen digitale Marken- und Buchungsbetrügereien schützen können:
- Regelmäßige Überwachung der digitalen Präsenz: Hotels sollten Suchmaschinen, das offene Internet und soziale Netzwerke regelmäßig nach verdächtigen Domains und Accounts durchsuchen, die ihren Namen oder ihre Marke imitieren.
- Offizielle Kanäle eindeutig kennzeichnen: Die offizielle Hotel-Webseite sowie die authentischen Social-Media-Profile, Buchungs- und Kontaktmöglichkeiten sollten für Gäste leicht erkennbar sein.
- Gäste gezielt informieren: Hotels sollten regelmäßig kommunizieren, über welche offiziellen Kanäle Reservierungen vorgenommen werden können. Gleichzeitig sollten Gäste vor verdächtigen Zahlungsaufforderungen und unbekannten Buchungslinks gewarnt werden.
Cybersicherheit wird zur Frage des Gästeschutzes
Die digitale Sicherheit in der Tourismusbranche beschränkt sich damit zunehmend auf mehr als den Schutz von Datenbanken und Computersystemen. Betrüger können die Identität und das Erscheinungsbild eines Hotels nutzen, ohne dessen technische Infrastruktur überhaupt anzugreifen.
Die Folgen treffen das Unternehmen dennoch direkt – insbesondere bei Markenimage, Kundenbeziehungen und Vertrauen der Gäste.
Aus Sicht von AKTOB sollte Cybersicherheit im Tourismus deshalb künftig drei Bereiche umfassen: den Schutz der eigenen Systeme, den Schutz der Marke im digitalen Raum und den Schutz der Gäste.
Auch das türkische Handelsministerium hat bereits vor gefälschten Hotel-Webseiten gewarnt und Verbrauchern empfohlen, insbesondere Angebote aus sozialen Netzwerken, SMS oder E-Mails sorgfältig zu überprüfen und die Kontaktdaten sowie die Echtheit des jeweiligen Anbieters zu kontrollieren.