Hotellerie beklagt Sicherheitsmängel im Umfeld von Online-Buchungsportalen

| Hotellerie Hotellerie

Der Hotelverband Deutschland (IHA) kritisiert die Zusammenarbeit mit den großen Online-Buchungsportalen (OTAs). Tobias Warnecke, Geschäftsführer des IHA, betonte in einem aktuellen Blogbeitrag, die Realität, die Hotelmitglieder schilderten, zeige ein anderes Bild als das der verlässlichen Partner. Laut Warnecke verursachten unsichere virtuelle Kreditkarten (VCC), Affiliate-Fallen, Extranet-Infiltrationen, manipulierte Buchungswege und Fake-Buchungen enorme Schäden. Er konstatierte: Statt Transparenz und Sicherheit herrsche in vielen Fällen Intransparenz und eine einseitige Risikoabwälzung auf die Hotelpartner.


Der Hotelverband Deutschland (IHA) hat in Zusammenarbeit mit der HSMA Deutschland e.V. eine Online-Umfrage gestartet, um die Dimension und Häufigkeit von problematischen und teilweise betrügerischen Vorgängen im Zusammenhang mit Online-Buchungsportalen und deren Affiliate-Partnern zu erfassen. Ziel ist es, mit belastbaren Daten eine fundierte Positionierung gegenüber diesen Missständen zu untermauern.

Hier geht's zur der kompakten Online-Umfrage: https://de.surveymonkey.com/r/offen_betrugspraktiken_online_buchungen


Vorfälle mit virtuellen Kreditkarten gemeldet

Als ein zentrales Problem führte Warnecke die VCCs an, die von OTAs wie Booking.com als „sicheres“ Zahlungsmittel angepriesen worden seien. Diesen Versprechen scheine aktuell nicht mehr zu gelten.

Der IHA berichtete, dass mehrere Hotels Fälle gemeldet hätten, in denen VCCs von Booking.com bereits vor Anreise der Gäste durch unbekannte Dritte belastet worden seien. Für die Hoteliers bedeute dies, dass bei der regulären Belastung nur noch ein Bruchteil des Guthabens zur Verfügung stehe. Der Schaden summiere sich im Einzelfall auf mehrere tausend Euro.

Der Verband habe Booking.com nachdrücklich aufgefordert, die Vorgänge umfassend aufzuklären, die Hotels von der finanziellen Verantwortung freizustellen und verbindliche Maßnahmen zur Gewährleistung der Sicherheit zu ergreifen. Bislang liege keine Reaktion vor. Warnecke merkte an, der Missbrauch zeige, dass das System der VCC in seiner aktuellen Form kein Schutzinstrument, sondern ein Einfallstor für Betrüger sein könne. Er betonte, dass die Hotellerie sich auf die Funktionsfähigkeit und Sicherheit der von den Plattformen bereitgestellten Zahlungsmittel verlassen können müsse.

Irreführung durch Affiliate-Seiten

Als weiteres wiederkehrendes Problem wurden die Affiliate-Fallen genannt. Gäste glaubten, auf seriösen Plattformen oder direkt beim Hotel zu buchen, während sie in Wirklichkeit auf Affiliate-Seiten wie guestreservations.com buchten.

Warnecke führte aus, einige dieser Anbieter nutzten die Buchungsmöglichkeit für zweifelhafte Machenschaften. Bei guestreservations.com würden den Gästen zum Beispiel massive, nicht erstattungsfähige Zusatzgebühren aufgeschlagen. Die Folge sei, dass Buchende einen deutlich höheren Preis zahlten, während die Hotels mit verärgerten Gästen und Imageschäden zurückblieben.

Der IHA forderte, dass Affiliates, die mit solchen Methoden operierten, schnell und konsequent von den Programmen der großen Buchungsportale ausgeschlossen werden müssten.

Missbrauch von Extranet-Zugängen

Warnecke wies zudem auf die Extranet-Infiltration hin. Cyberkriminelle hätten ausgeklügelte Methoden entwickelt, um die Kontrolle über Hotelkonten bei OTAs wie Booking.com und Expedia zu erlangen.

Über die Kommunikationskanäle der OTAs würden sodann sehr glaubhafte E-Mails an Gäste versendet, in denen eine erneute Eingabe der Kreditkartendaten oder sonstige Zahlungen gefordert würden. Nach Auffassung des IHA träfen Booking.com und Co. hier unstreitig besondere Sorgfalts-, Melde- und Abhilfepflichten. Warnecke stellte fest, wer Nutzer und Hotelpartner zwinge, ausschließlich über das plattformeigene Extranet zu kommunizieren, müsse auch entsprechende Sicherheitsstandards gewährleisten.

Fake-Buchungen verursachen Umsatzverluste

Des Weiteren berichteten immer mehr Hotels über Fake-Buchungen, die über den Booking.com-Partner Agoda hereinkämen. Diese Reservierungen, die zunächst seriös erschienen, würden in fast allen Fällen wenige Tage vor Anreise storniert.

Dies führe laut IHA zu verfälschten Forecasts und blockierten Verfügbarkeiten, wodurch Umsätze real verhindert würden. Bei voll belegten Häusern bedeute das, dass reale Gäste abgewiesen werden mussten, nur damit am Ende eine Fake-Buchung storniert werde. Die Verluste in einzelnen Betrieben summierten sich inzwischen auf mehrere tausend Euro.

IHA fordert die OTAs zum Handeln auf

Der Hotelverband Deutschland forderte die OTAs auf, Verantwortung zu übernehmen und zu handeln. Die Erwartungen des IHA umfassten unter anderem:

  • Sichere VCC-Standards: Jeder Zugriff auf Kartendetails müsse zwingend über Zwei-Faktor-Authentifizierung erfolgen. Bei unautorisierten Abbuchungen müssten die Portale die Betriebe entschädigen.
  • Strikte Kontrolle von Affiliate-Partnern: Nur geprüfte, seriöse Partner dürften Teil des Netzwerks sein.
  • Transparenz im Vertrieb: Hotels müssten jederzeit nachvollziehen können, über welche Kanäle ihre Buchungen liefen.
  • Filter gegen Fake-Buchungen: Auffällige Buchungs-Muster müssten automatisiert erkannt und geblockt werden.

Warnecke betonte, solange die Online-Buchungsportale ihren Pflichten nicht nachkämen, blieben Hotels und ihre Gäste einem erheblichen Risiko ausgesetzt.


 

Zurück

Vielleicht auch interessant

Das Berliner Luxushotel Adlon kann nach einer Abstimmung der Gesellschafter vorerst nicht verkauft werden. Die zuständige Immobiliengesellschaft will ihre Pläne aber weiter verfolgen.

Ennismore und Central Pattana bringen die Marke 25hours im ersten Quartal 2029 nach Bangkok. Das Hotel mit 345 Zimmern entsteht am Siam Square. Nach dem Standort in Jakarta handelt es sich um das zweite Hotel der Marke in Asien.

Airbnb testet bei ausgewählten Gastgebern „Direct Booking Links“ mit reduzierten Servicegebühren. PhocusWire berichtet von sechs beziehungsweise zehn statt 15,5 Prozent, wenn eine Buchung über einen vom Gastgeber verbreiteten Link zustande kommt.

Die Odyssey Hotel Group hat einen Betreibervertrag für das Mövenpick Hotel Münster mit 224 Zimmern und Suiten abgeschlossen. Das zuvor von Revo Hospitality betriebene Haus soll umfassend renoviert werden.

Ein Gast bewertet eine Unterkunft auf Booking.com mit einem von zehn Punkten, obwohl er dort nicht übernachtet hat. Das Landesgericht Bozen ordnete die Löschung der Rezension an und setzte für Verzögerungen eine Zahlung von 50 Euro pro Tag fest.

B&B Hotels eröffnet ein neues Hotel in Bad Oeynhausen. Das Unternehmen wird bis Ende 2028 im bis dahin umgebauten und modernisierten City Center Neo ein Haus mit rund 100 Zimmern in Betrieb nehmen.

Die Hotelgruppe Mangias Hotels und Resorts hat an der Südostküste Siziliens das Iconas Costa Ragusa Resort eröffnet. Dabei handelt es sich um das erste Anwesen der neu eingeführten Luxusmarke Iconas Collection.

Seekda hat einen Sicherheitsvorfall in seinen Systemen bestätigt. Der ORF berichtet über betrügerische Nachrichten an Hotelgäste, während die Österreichische Hotelvereinigung von ersten Meldungen seit Ende Juli berichtet und Hotels Informationen zum Umgang mit Datenverlusten bereitstellt.

Das erst Anfang Mai eröffnete Holiday Inn – the niu Quay im Harburger Binnenhafen soll nach Medienberichten rund 340 Geflüchtete aus der Ukraine aufnehmen. Politiker aus CDU, SPD und FDP kritisieren die geplante Nutzung und fordern Aufklärung über Beteiligung und Kosten.

Hitzewellen beeinflussen nach Beobachtungen von HotellerieSuisse das Buchungsverhalten. Während Gäste kurzfristiger Aufenthalte in den Bergen buchen, berichtet ein Basler Hotel von Stornierungen an besonders heißen Tagen und investiert in die Kühlung seines Gebäudes.