Hotellerie beklagt Sicherheitsmängel im Umfeld von Online-Buchungsportalen

| Hotellerie Hotellerie

Der Hotelverband Deutschland (IHA) kritisiert die Zusammenarbeit mit den großen Online-Buchungsportalen (OTAs). Tobias Warnecke, Geschäftsführer des IHA, betonte in einem aktuellen Blogbeitrag, die Realität, die Hotelmitglieder schilderten, zeige ein anderes Bild als das der verlässlichen Partner. Laut Warnecke verursachten unsichere virtuelle Kreditkarten (VCC), Affiliate-Fallen, Extranet-Infiltrationen, manipulierte Buchungswege und Fake-Buchungen enorme Schäden. Er konstatierte: Statt Transparenz und Sicherheit herrsche in vielen Fällen Intransparenz und eine einseitige Risikoabwälzung auf die Hotelpartner.


Der Hotelverband Deutschland (IHA) hat in Zusammenarbeit mit der HSMA Deutschland e.V. eine Online-Umfrage gestartet, um die Dimension und Häufigkeit von problematischen und teilweise betrügerischen Vorgängen im Zusammenhang mit Online-Buchungsportalen und deren Affiliate-Partnern zu erfassen. Ziel ist es, mit belastbaren Daten eine fundierte Positionierung gegenüber diesen Missständen zu untermauern.

Hier geht's zur der kompakten Online-Umfrage: https://de.surveymonkey.com/r/offen_betrugspraktiken_online_buchungen


Vorfälle mit virtuellen Kreditkarten gemeldet

Als ein zentrales Problem führte Warnecke die VCCs an, die von OTAs wie Booking.com als „sicheres“ Zahlungsmittel angepriesen worden seien. Diesen Versprechen scheine aktuell nicht mehr zu gelten.

Der IHA berichtete, dass mehrere Hotels Fälle gemeldet hätten, in denen VCCs von Booking.com bereits vor Anreise der Gäste durch unbekannte Dritte belastet worden seien. Für die Hoteliers bedeute dies, dass bei der regulären Belastung nur noch ein Bruchteil des Guthabens zur Verfügung stehe. Der Schaden summiere sich im Einzelfall auf mehrere tausend Euro.

Der Verband habe Booking.com nachdrücklich aufgefordert, die Vorgänge umfassend aufzuklären, die Hotels von der finanziellen Verantwortung freizustellen und verbindliche Maßnahmen zur Gewährleistung der Sicherheit zu ergreifen. Bislang liege keine Reaktion vor. Warnecke merkte an, der Missbrauch zeige, dass das System der VCC in seiner aktuellen Form kein Schutzinstrument, sondern ein Einfallstor für Betrüger sein könne. Er betonte, dass die Hotellerie sich auf die Funktionsfähigkeit und Sicherheit der von den Plattformen bereitgestellten Zahlungsmittel verlassen können müsse.

Irreführung durch Affiliate-Seiten

Als weiteres wiederkehrendes Problem wurden die Affiliate-Fallen genannt. Gäste glaubten, auf seriösen Plattformen oder direkt beim Hotel zu buchen, während sie in Wirklichkeit auf Affiliate-Seiten wie guestreservations.com buchten.

Warnecke führte aus, einige dieser Anbieter nutzten die Buchungsmöglichkeit für zweifelhafte Machenschaften. Bei guestreservations.com würden den Gästen zum Beispiel massive, nicht erstattungsfähige Zusatzgebühren aufgeschlagen. Die Folge sei, dass Buchende einen deutlich höheren Preis zahlten, während die Hotels mit verärgerten Gästen und Imageschäden zurückblieben.

Der IHA forderte, dass Affiliates, die mit solchen Methoden operierten, schnell und konsequent von den Programmen der großen Buchungsportale ausgeschlossen werden müssten.

Missbrauch von Extranet-Zugängen

Warnecke wies zudem auf die Extranet-Infiltration hin. Cyberkriminelle hätten ausgeklügelte Methoden entwickelt, um die Kontrolle über Hotelkonten bei OTAs wie Booking.com und Expedia zu erlangen.

Über die Kommunikationskanäle der OTAs würden sodann sehr glaubhafte E-Mails an Gäste versendet, in denen eine erneute Eingabe der Kreditkartendaten oder sonstige Zahlungen gefordert würden. Nach Auffassung des IHA träfen Booking.com und Co. hier unstreitig besondere Sorgfalts-, Melde- und Abhilfepflichten. Warnecke stellte fest, wer Nutzer und Hotelpartner zwinge, ausschließlich über das plattformeigene Extranet zu kommunizieren, müsse auch entsprechende Sicherheitsstandards gewährleisten.

Fake-Buchungen verursachen Umsatzverluste

Des Weiteren berichteten immer mehr Hotels über Fake-Buchungen, die über den Booking.com-Partner Agoda hereinkämen. Diese Reservierungen, die zunächst seriös erschienen, würden in fast allen Fällen wenige Tage vor Anreise storniert.

Dies führe laut IHA zu verfälschten Forecasts und blockierten Verfügbarkeiten, wodurch Umsätze real verhindert würden. Bei voll belegten Häusern bedeute das, dass reale Gäste abgewiesen werden mussten, nur damit am Ende eine Fake-Buchung storniert werde. Die Verluste in einzelnen Betrieben summierten sich inzwischen auf mehrere tausend Euro.

IHA fordert die OTAs zum Handeln auf

Der Hotelverband Deutschland forderte die OTAs auf, Verantwortung zu übernehmen und zu handeln. Die Erwartungen des IHA umfassten unter anderem:

  • Sichere VCC-Standards: Jeder Zugriff auf Kartendetails müsse zwingend über Zwei-Faktor-Authentifizierung erfolgen. Bei unautorisierten Abbuchungen müssten die Portale die Betriebe entschädigen.
  • Strikte Kontrolle von Affiliate-Partnern: Nur geprüfte, seriöse Partner dürften Teil des Netzwerks sein.
  • Transparenz im Vertrieb: Hotels müssten jederzeit nachvollziehen können, über welche Kanäle ihre Buchungen liefen.
  • Filter gegen Fake-Buchungen: Auffällige Buchungs-Muster müssten automatisiert erkannt und geblockt werden.

Warnecke betonte, solange die Online-Buchungsportale ihren Pflichten nicht nachkämen, blieben Hotels und ihre Gäste einem erheblichen Risiko ausgesetzt.


 

Zurück

Vielleicht auch interessant

Die Atlantic Hotel Gruppe hat mit dem Atlantic Hotel Frankfurt im Sparda-Bank Tower ihr 21. Haus eröffnet. Das 4-Sterne-Superior-Hotel bietet mit 373 Zimmern und Suiten die höchste Zimmerkapazität innerhalb der Hotelgruppe. 

50 Best hat die erweiterte Hotel-Rangliste der Plätze 51 bis 100 für das Jahr 2026 veröffentlicht. Die Zusammenstellung umfasst insgesamt 23 verschiedene Regionen und 40 Städte. Aus Deutschland schaffte es jedoch kein Hotel auf die Liste.

Verkehrsbuero Hospitality aus Österreich hat die Betriebsführung des ibis Styles Bad Reichenhall übernommen und vollzieht damit seinen Markteintritt in Deutschland. Sämtliche Mitarbeiter werden vom neuen Betreiber übernommen.

Ein Joint Venture aus Reiß & Co. Gruppe und PEG Hamburg hat mit dem Bau eines neuen Premier Inn Hotels mit 296 Zimmern in der Hamburger Adenauerallee begonnen. Es wird bereits das achte Haus der Hotelmarke in der Hansestadt.

Die Lerch Genusswelten haben den Betrieb des Bayerischen Hofs und des Hotels Reutemann-Seegarten in Lindau übernommen. Alle bisherigen Mitarbeiter sollen in den Häusern bleiben, für den Wellnessbereich kündigt das Familienunternehmen Investitionen an.

Ein Geschäftsmann soll Gelder für Irans Machtapparat verschoben haben. Konten eines Hotel-Betreibers bei Frankfurt wurden eingefroren. Laut OVG können sie nicht vorzeitig freigegeben werden.

Die Honestis-Gruppe hat mit der DHO Deutsche Hotel Operations GmbH einen neuen White-Label-Betreiber für die D-A-CH-Region gegründet. Geschäftsführer und Mitgesellschafter ist Björn Weidner, erstes Hotel ist das Mercure Hotel Frankfurt Eschborn Helfmannpark.

Die Motel One Group übernimmt das Hyperion Hotel Salzburg und führt das denkmalgeschützte Palais Faber künftig unter der Marke The Cloud One Hotels weiter. Auch die Mitarbeiter werden übernommen.

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.