Hotellerie beklagt Sicherheitsmängel im Umfeld von Online-Buchungsportalen

| Hotellerie Hotellerie

Der Hotelverband Deutschland (IHA) kritisiert die Zusammenarbeit mit den großen Online-Buchungsportalen (OTAs). Tobias Warnecke, Geschäftsführer des IHA, betonte in einem aktuellen Blogbeitrag, die Realität, die Hotelmitglieder schilderten, zeige ein anderes Bild als das der verlässlichen Partner. Laut Warnecke verursachten unsichere virtuelle Kreditkarten (VCC), Affiliate-Fallen, Extranet-Infiltrationen, manipulierte Buchungswege und Fake-Buchungen enorme Schäden. Er konstatierte: Statt Transparenz und Sicherheit herrsche in vielen Fällen Intransparenz und eine einseitige Risikoabwälzung auf die Hotelpartner.


Der Hotelverband Deutschland (IHA) hat in Zusammenarbeit mit der HSMA Deutschland e.V. eine Online-Umfrage gestartet, um die Dimension und Häufigkeit von problematischen und teilweise betrügerischen Vorgängen im Zusammenhang mit Online-Buchungsportalen und deren Affiliate-Partnern zu erfassen. Ziel ist es, mit belastbaren Daten eine fundierte Positionierung gegenüber diesen Missständen zu untermauern.

Hier geht's zur der kompakten Online-Umfrage: https://de.surveymonkey.com/r/offen_betrugspraktiken_online_buchungen


Vorfälle mit virtuellen Kreditkarten gemeldet

Als ein zentrales Problem führte Warnecke die VCCs an, die von OTAs wie Booking.com als „sicheres“ Zahlungsmittel angepriesen worden seien. Diesen Versprechen scheine aktuell nicht mehr zu gelten.

Der IHA berichtete, dass mehrere Hotels Fälle gemeldet hätten, in denen VCCs von Booking.com bereits vor Anreise der Gäste durch unbekannte Dritte belastet worden seien. Für die Hoteliers bedeute dies, dass bei der regulären Belastung nur noch ein Bruchteil des Guthabens zur Verfügung stehe. Der Schaden summiere sich im Einzelfall auf mehrere tausend Euro.

Der Verband habe Booking.com nachdrücklich aufgefordert, die Vorgänge umfassend aufzuklären, die Hotels von der finanziellen Verantwortung freizustellen und verbindliche Maßnahmen zur Gewährleistung der Sicherheit zu ergreifen. Bislang liege keine Reaktion vor. Warnecke merkte an, der Missbrauch zeige, dass das System der VCC in seiner aktuellen Form kein Schutzinstrument, sondern ein Einfallstor für Betrüger sein könne. Er betonte, dass die Hotellerie sich auf die Funktionsfähigkeit und Sicherheit der von den Plattformen bereitgestellten Zahlungsmittel verlassen können müsse.

Irreführung durch Affiliate-Seiten

Als weiteres wiederkehrendes Problem wurden die Affiliate-Fallen genannt. Gäste glaubten, auf seriösen Plattformen oder direkt beim Hotel zu buchen, während sie in Wirklichkeit auf Affiliate-Seiten wie guestreservations.com buchten.

Warnecke führte aus, einige dieser Anbieter nutzten die Buchungsmöglichkeit für zweifelhafte Machenschaften. Bei guestreservations.com würden den Gästen zum Beispiel massive, nicht erstattungsfähige Zusatzgebühren aufgeschlagen. Die Folge sei, dass Buchende einen deutlich höheren Preis zahlten, während die Hotels mit verärgerten Gästen und Imageschäden zurückblieben.

Der IHA forderte, dass Affiliates, die mit solchen Methoden operierten, schnell und konsequent von den Programmen der großen Buchungsportale ausgeschlossen werden müssten.

Missbrauch von Extranet-Zugängen

Warnecke wies zudem auf die Extranet-Infiltration hin. Cyberkriminelle hätten ausgeklügelte Methoden entwickelt, um die Kontrolle über Hotelkonten bei OTAs wie Booking.com und Expedia zu erlangen.

Über die Kommunikationskanäle der OTAs würden sodann sehr glaubhafte E-Mails an Gäste versendet, in denen eine erneute Eingabe der Kreditkartendaten oder sonstige Zahlungen gefordert würden. Nach Auffassung des IHA träfen Booking.com und Co. hier unstreitig besondere Sorgfalts-, Melde- und Abhilfepflichten. Warnecke stellte fest, wer Nutzer und Hotelpartner zwinge, ausschließlich über das plattformeigene Extranet zu kommunizieren, müsse auch entsprechende Sicherheitsstandards gewährleisten.

Fake-Buchungen verursachen Umsatzverluste

Des Weiteren berichteten immer mehr Hotels über Fake-Buchungen, die über den Booking.com-Partner Agoda hereinkämen. Diese Reservierungen, die zunächst seriös erschienen, würden in fast allen Fällen wenige Tage vor Anreise storniert.

Dies führe laut IHA zu verfälschten Forecasts und blockierten Verfügbarkeiten, wodurch Umsätze real verhindert würden. Bei voll belegten Häusern bedeute das, dass reale Gäste abgewiesen werden mussten, nur damit am Ende eine Fake-Buchung storniert werde. Die Verluste in einzelnen Betrieben summierten sich inzwischen auf mehrere tausend Euro.

IHA fordert die OTAs zum Handeln auf

Der Hotelverband Deutschland forderte die OTAs auf, Verantwortung zu übernehmen und zu handeln. Die Erwartungen des IHA umfassten unter anderem:

  • Sichere VCC-Standards: Jeder Zugriff auf Kartendetails müsse zwingend über Zwei-Faktor-Authentifizierung erfolgen. Bei unautorisierten Abbuchungen müssten die Portale die Betriebe entschädigen.
  • Strikte Kontrolle von Affiliate-Partnern: Nur geprüfte, seriöse Partner dürften Teil des Netzwerks sein.
  • Transparenz im Vertrieb: Hotels müssten jederzeit nachvollziehen können, über welche Kanäle ihre Buchungen liefen.
  • Filter gegen Fake-Buchungen: Auffällige Buchungs-Muster müssten automatisiert erkannt und geblockt werden.

Warnecke betonte, solange die Online-Buchungsportale ihren Pflichten nicht nachkämen, blieben Hotels und ihre Gäste einem erheblichen Risiko ausgesetzt.


 

Zurück

Vielleicht auch interessant

Das Hotel Schweizerhof in Lenzerheide warnt rund 10.000 Adressaten vor betrügerischen WhatsApp-Nachrichten. Inhaber des Viersternehauses ist Andreas Züllig, der langjährige Präsident von HotellerieSuisse. Nach seinen Angaben wurden vermutlich Reservierungssysteme gehackt, die das Hotel nutzt.

Mit einer großen Jubiläumsnacht hat das Steigenberger Icon Frankfurter Hof in der vergangenen Woche sein 150-jähriges Bestehen gefeiert. Unter dem Motto „150 Years of Shared Moments“ kamen rund 250 Gäste zusammen.

Das Leipzig Marriott Hotel hat sein Restaurant The Local nach einer Neugestaltung offiziell wiedereröffnet. Durch den Umbau soll das Restaurant nun noch stärker als offener Treffpunkt in der Leipziger Innenstadt fungieren.

Die Vorreiter AG übernimmt als neuer Pächter und Betreiber das Adagio Access Stuttgart Airport Messe in Leinfelden-Echterdingen. Das Aparthotel mit 125 Apartments wird weiterhin unter der Marke Adagio Access betrieben.

Das Strandhotel Sylt in Westerland ist als erstes Haus der Marke auf der Nordseeinsel in das Portfolio von BWH Hotels Central Europe aufgenommen worden. Nun wird es in die BW Signature Collection by Best Western integriert.

Marriott International baut seine Präsenz in Osteuropa und der Kaukasus-Region durch eine neue Vereinbarung mit regionalen Partnern gezielt aus. Insgesamt sind drei neue Hotel- und Wohnimmobilienprojekte in Aserbaidschan und Georgien vorgesehen.

Mercure führt weltweit die digitalen „Mercure Local Maps“ ein, um Gästen durch kuratierte Empfehlungen von Hotelteams authentische lokale Erlebnisse in über einhundert Destinationen zu bieten.

Die Radisson Hotel Group hat zum 1. August 2026 das Management des Park Inn by Radisson Berlin Alexanderplatz übernommen. Das Hotel wurde bereits zuvor unter der Marke Park Inn by Radisson im Rahmen eines Franchisevertrags geführt.

Das Central in Sölden hat sein Zimmerangebot um die neu gestalteten Juniorsuiten Nederkogl erweitert. Die Einheiten verfügen über eine Größe von 50 Quadratmetern und sind konsequent auf den 3.163 Meter hohen Hausberg ausgerichtet.

Wie können Hotels trotz massiv gestiegener Kosten nachhaltig profitabel wirtschaften? Für Urs Grimm, Co-Founder und Managing Partner bei UNISONO Hospitality, führt an einer grundlegenden Veränderung der Betriebsmodelle in Verbindung mit Prozess-Automatisierung kein Weg vorbei.