Hotellerie beklagt Sicherheitsmängel im Umfeld von Online-Buchungsportalen

| Hotellerie Hotellerie

Der Hotelverband Deutschland (IHA) kritisiert die Zusammenarbeit mit den großen Online-Buchungsportalen (OTAs). Tobias Warnecke, Geschäftsführer des IHA, betonte in einem aktuellen Blogbeitrag, die Realität, die Hotelmitglieder schilderten, zeige ein anderes Bild als das der verlässlichen Partner. Laut Warnecke verursachten unsichere virtuelle Kreditkarten (VCC), Affiliate-Fallen, Extranet-Infiltrationen, manipulierte Buchungswege und Fake-Buchungen enorme Schäden. Er konstatierte: Statt Transparenz und Sicherheit herrsche in vielen Fällen Intransparenz und eine einseitige Risikoabwälzung auf die Hotelpartner.


Der Hotelverband Deutschland (IHA) hat in Zusammenarbeit mit der HSMA Deutschland e.V. eine Online-Umfrage gestartet, um die Dimension und Häufigkeit von problematischen und teilweise betrügerischen Vorgängen im Zusammenhang mit Online-Buchungsportalen und deren Affiliate-Partnern zu erfassen. Ziel ist es, mit belastbaren Daten eine fundierte Positionierung gegenüber diesen Missständen zu untermauern.

Hier geht's zur der kompakten Online-Umfrage: https://de.surveymonkey.com/r/offen_betrugspraktiken_online_buchungen


Vorfälle mit virtuellen Kreditkarten gemeldet

Als ein zentrales Problem führte Warnecke die VCCs an, die von OTAs wie Booking.com als „sicheres“ Zahlungsmittel angepriesen worden seien. Diesen Versprechen scheine aktuell nicht mehr zu gelten.

Der IHA berichtete, dass mehrere Hotels Fälle gemeldet hätten, in denen VCCs von Booking.com bereits vor Anreise der Gäste durch unbekannte Dritte belastet worden seien. Für die Hoteliers bedeute dies, dass bei der regulären Belastung nur noch ein Bruchteil des Guthabens zur Verfügung stehe. Der Schaden summiere sich im Einzelfall auf mehrere tausend Euro.

Der Verband habe Booking.com nachdrücklich aufgefordert, die Vorgänge umfassend aufzuklären, die Hotels von der finanziellen Verantwortung freizustellen und verbindliche Maßnahmen zur Gewährleistung der Sicherheit zu ergreifen. Bislang liege keine Reaktion vor. Warnecke merkte an, der Missbrauch zeige, dass das System der VCC in seiner aktuellen Form kein Schutzinstrument, sondern ein Einfallstor für Betrüger sein könne. Er betonte, dass die Hotellerie sich auf die Funktionsfähigkeit und Sicherheit der von den Plattformen bereitgestellten Zahlungsmittel verlassen können müsse.

Irreführung durch Affiliate-Seiten

Als weiteres wiederkehrendes Problem wurden die Affiliate-Fallen genannt. Gäste glaubten, auf seriösen Plattformen oder direkt beim Hotel zu buchen, während sie in Wirklichkeit auf Affiliate-Seiten wie guestreservations.com buchten.

Warnecke führte aus, einige dieser Anbieter nutzten die Buchungsmöglichkeit für zweifelhafte Machenschaften. Bei guestreservations.com würden den Gästen zum Beispiel massive, nicht erstattungsfähige Zusatzgebühren aufgeschlagen. Die Folge sei, dass Buchende einen deutlich höheren Preis zahlten, während die Hotels mit verärgerten Gästen und Imageschäden zurückblieben.

Der IHA forderte, dass Affiliates, die mit solchen Methoden operierten, schnell und konsequent von den Programmen der großen Buchungsportale ausgeschlossen werden müssten.

Missbrauch von Extranet-Zugängen

Warnecke wies zudem auf die Extranet-Infiltration hin. Cyberkriminelle hätten ausgeklügelte Methoden entwickelt, um die Kontrolle über Hotelkonten bei OTAs wie Booking.com und Expedia zu erlangen.

Über die Kommunikationskanäle der OTAs würden sodann sehr glaubhafte E-Mails an Gäste versendet, in denen eine erneute Eingabe der Kreditkartendaten oder sonstige Zahlungen gefordert würden. Nach Auffassung des IHA träfen Booking.com und Co. hier unstreitig besondere Sorgfalts-, Melde- und Abhilfepflichten. Warnecke stellte fest, wer Nutzer und Hotelpartner zwinge, ausschließlich über das plattformeigene Extranet zu kommunizieren, müsse auch entsprechende Sicherheitsstandards gewährleisten.

Fake-Buchungen verursachen Umsatzverluste

Des Weiteren berichteten immer mehr Hotels über Fake-Buchungen, die über den Booking.com-Partner Agoda hereinkämen. Diese Reservierungen, die zunächst seriös erschienen, würden in fast allen Fällen wenige Tage vor Anreise storniert.

Dies führe laut IHA zu verfälschten Forecasts und blockierten Verfügbarkeiten, wodurch Umsätze real verhindert würden. Bei voll belegten Häusern bedeute das, dass reale Gäste abgewiesen werden mussten, nur damit am Ende eine Fake-Buchung storniert werde. Die Verluste in einzelnen Betrieben summierten sich inzwischen auf mehrere tausend Euro.

IHA fordert die OTAs zum Handeln auf

Der Hotelverband Deutschland forderte die OTAs auf, Verantwortung zu übernehmen und zu handeln. Die Erwartungen des IHA umfassten unter anderem:

  • Sichere VCC-Standards: Jeder Zugriff auf Kartendetails müsse zwingend über Zwei-Faktor-Authentifizierung erfolgen. Bei unautorisierten Abbuchungen müssten die Portale die Betriebe entschädigen.
  • Strikte Kontrolle von Affiliate-Partnern: Nur geprüfte, seriöse Partner dürften Teil des Netzwerks sein.
  • Transparenz im Vertrieb: Hotels müssten jederzeit nachvollziehen können, über welche Kanäle ihre Buchungen liefen.
  • Filter gegen Fake-Buchungen: Auffällige Buchungs-Muster müssten automatisiert erkannt und geblockt werden.

Warnecke betonte, solange die Online-Buchungsportale ihren Pflichten nicht nachkämen, blieben Hotels und ihre Gäste einem erheblichen Risiko ausgesetzt.


 

Zurück

Vielleicht auch interessant

Maritim bestätigt den Datendiebstahl bei iHotelier und den Versand von 8.716 E-Mails an Gäste. Amadeus nennt den 11. September als Tag der Entdeckung. Die Atlantic Hotels bestätigen separat einen Angriff auf ihre Websites.

Die Five E Group übernimmt zum 1. Oktober das Management der Weißen Wiek in Boltenhagen. Das Lindner Hotel erhält einen neuen Namen; das Beech Resort wird weitergeführt.

Valk Exclusief hat den Baubeginn für ein Hotel im ehemaligen Postsortierzentrum an der Kölner Stolkgasse bekannt gegeben. Geplant sind 338 Zimmer, Suiten und Apartments; die Eröffnung ist für 2028 vorgesehen.

Im Rahmen der zwölften Ausgabe der World Spa Awards sind die Auszeichnungen für herausragende Betriebe und Marken der Wellness- und Spa-Branche vergeben worden. Das Guerlain Wellness Spa im Waldorf Astoria New York sicherte sich den Titel als bestes Hotel-Spa der Welt.

Das SO/ Berlin Das Stue wird im ersten Quartal 2027 in Sofitel Berlin Das Stue umbenannt und damit Teil des Portfolios der Luxusmarke Sofitel. Nun soll das Haus an die Standards der Marke angepasst werden.

Novum Hospitality hat die Schließung des Crowne Plaza Frankfurt bestätigt und nennt mehrere Mängel am Gebäude. Die Unternehmensmitteilung enthält keine Angaben zu den von der NGG genannten Kündigungen im Betriebsrat.

Der Michelin Guide führt 2026 insgesamt 130 deutsche Hotels mit einem, zwei oder drei Keys. Sechs Häuser bestätigen die höchste Einstufung, zehn Hotels erhalten erstmals einen Key und sieben kommen neu in die Kategorie mit zwei Keys.

Das Crowne Plaza Frankfurt Congress Hotel hat seinen Betrieb kurzfristig eingestellt. Medien berichten über Sicherheits- und Brandschutzprobleme sowie über Kündigungen im Betriebsrat.

Airbnb baut sein Angebot an Boutique- und Individualhotels aus. Das Unternehmen teilte im August 2026 mit, inzwischen Tausende Hotels in mehr als 20 Reisezielen auf die Plattform gebracht zu haben. Eine Analyse von RBC Capital Markets beziffert den möglichen Umfang der weiteren Expansion.

Die Odyssey Hotel Group übernimmt den Betrieb des Mövenpick Hotels Münster, während die Immobilie im Rahmen eines geordneten Übergangs bei laufendem Betrieb saniert wird.