Hotellerie beklagt Sicherheitsmängel im Umfeld von Online-Buchungsportalen

| Hotellerie Hotellerie

Der Hotelverband Deutschland (IHA) kritisiert die Zusammenarbeit mit den großen Online-Buchungsportalen (OTAs). Tobias Warnecke, Geschäftsführer des IHA, betonte in einem aktuellen Blogbeitrag, die Realität, die Hotelmitglieder schilderten, zeige ein anderes Bild als das der verlässlichen Partner. Laut Warnecke verursachten unsichere virtuelle Kreditkarten (VCC), Affiliate-Fallen, Extranet-Infiltrationen, manipulierte Buchungswege und Fake-Buchungen enorme Schäden. Er konstatierte: Statt Transparenz und Sicherheit herrsche in vielen Fällen Intransparenz und eine einseitige Risikoabwälzung auf die Hotelpartner.


Der Hotelverband Deutschland (IHA) hat in Zusammenarbeit mit der HSMA Deutschland e.V. eine Online-Umfrage gestartet, um die Dimension und Häufigkeit von problematischen und teilweise betrügerischen Vorgängen im Zusammenhang mit Online-Buchungsportalen und deren Affiliate-Partnern zu erfassen. Ziel ist es, mit belastbaren Daten eine fundierte Positionierung gegenüber diesen Missständen zu untermauern.

Hier geht's zur der kompakten Online-Umfrage: https://de.surveymonkey.com/r/offen_betrugspraktiken_online_buchungen


Vorfälle mit virtuellen Kreditkarten gemeldet

Als ein zentrales Problem führte Warnecke die VCCs an, die von OTAs wie Booking.com als „sicheres“ Zahlungsmittel angepriesen worden seien. Diesen Versprechen scheine aktuell nicht mehr zu gelten.

Der IHA berichtete, dass mehrere Hotels Fälle gemeldet hätten, in denen VCCs von Booking.com bereits vor Anreise der Gäste durch unbekannte Dritte belastet worden seien. Für die Hoteliers bedeute dies, dass bei der regulären Belastung nur noch ein Bruchteil des Guthabens zur Verfügung stehe. Der Schaden summiere sich im Einzelfall auf mehrere tausend Euro.

Der Verband habe Booking.com nachdrücklich aufgefordert, die Vorgänge umfassend aufzuklären, die Hotels von der finanziellen Verantwortung freizustellen und verbindliche Maßnahmen zur Gewährleistung der Sicherheit zu ergreifen. Bislang liege keine Reaktion vor. Warnecke merkte an, der Missbrauch zeige, dass das System der VCC in seiner aktuellen Form kein Schutzinstrument, sondern ein Einfallstor für Betrüger sein könne. Er betonte, dass die Hotellerie sich auf die Funktionsfähigkeit und Sicherheit der von den Plattformen bereitgestellten Zahlungsmittel verlassen können müsse.

Irreführung durch Affiliate-Seiten

Als weiteres wiederkehrendes Problem wurden die Affiliate-Fallen genannt. Gäste glaubten, auf seriösen Plattformen oder direkt beim Hotel zu buchen, während sie in Wirklichkeit auf Affiliate-Seiten wie guestreservations.com buchten.

Warnecke führte aus, einige dieser Anbieter nutzten die Buchungsmöglichkeit für zweifelhafte Machenschaften. Bei guestreservations.com würden den Gästen zum Beispiel massive, nicht erstattungsfähige Zusatzgebühren aufgeschlagen. Die Folge sei, dass Buchende einen deutlich höheren Preis zahlten, während die Hotels mit verärgerten Gästen und Imageschäden zurückblieben.

Der IHA forderte, dass Affiliates, die mit solchen Methoden operierten, schnell und konsequent von den Programmen der großen Buchungsportale ausgeschlossen werden müssten.

Missbrauch von Extranet-Zugängen

Warnecke wies zudem auf die Extranet-Infiltration hin. Cyberkriminelle hätten ausgeklügelte Methoden entwickelt, um die Kontrolle über Hotelkonten bei OTAs wie Booking.com und Expedia zu erlangen.

Über die Kommunikationskanäle der OTAs würden sodann sehr glaubhafte E-Mails an Gäste versendet, in denen eine erneute Eingabe der Kreditkartendaten oder sonstige Zahlungen gefordert würden. Nach Auffassung des IHA träfen Booking.com und Co. hier unstreitig besondere Sorgfalts-, Melde- und Abhilfepflichten. Warnecke stellte fest, wer Nutzer und Hotelpartner zwinge, ausschließlich über das plattformeigene Extranet zu kommunizieren, müsse auch entsprechende Sicherheitsstandards gewährleisten.

Fake-Buchungen verursachen Umsatzverluste

Des Weiteren berichteten immer mehr Hotels über Fake-Buchungen, die über den Booking.com-Partner Agoda hereinkämen. Diese Reservierungen, die zunächst seriös erschienen, würden in fast allen Fällen wenige Tage vor Anreise storniert.

Dies führe laut IHA zu verfälschten Forecasts und blockierten Verfügbarkeiten, wodurch Umsätze real verhindert würden. Bei voll belegten Häusern bedeute das, dass reale Gäste abgewiesen werden mussten, nur damit am Ende eine Fake-Buchung storniert werde. Die Verluste in einzelnen Betrieben summierten sich inzwischen auf mehrere tausend Euro.

IHA fordert die OTAs zum Handeln auf

Der Hotelverband Deutschland forderte die OTAs auf, Verantwortung zu übernehmen und zu handeln. Die Erwartungen des IHA umfassten unter anderem:

  • Sichere VCC-Standards: Jeder Zugriff auf Kartendetails müsse zwingend über Zwei-Faktor-Authentifizierung erfolgen. Bei unautorisierten Abbuchungen müssten die Portale die Betriebe entschädigen.
  • Strikte Kontrolle von Affiliate-Partnern: Nur geprüfte, seriöse Partner dürften Teil des Netzwerks sein.
  • Transparenz im Vertrieb: Hotels müssten jederzeit nachvollziehen können, über welche Kanäle ihre Buchungen liefen.
  • Filter gegen Fake-Buchungen: Auffällige Buchungs-Muster müssten automatisiert erkannt und geblockt werden.

Warnecke betonte, solange die Online-Buchungsportale ihren Pflichten nicht nachkämen, blieben Hotels und ihre Gäste einem erheblichen Risiko ausgesetzt.


 

Zurück

Vielleicht auch interessant

Accor und das Verkehrsbuero haben die Verträge für die Eröffnung des ersten Pullman-Hotels in Wien unterzeichnet. Das Haus mit 219 Zimmern soll im Jahr 2028 an den Start gehen.

Handtuch drauf - meins? Urlauber liefern sich immer wieder bizarre Kämpfe um die besten Plätze am Pool. In Griechenland eskalierte so ein Streit jetzt extrem. Was kann man da machen?

Das Hilton Frankfurt City Centre weist auf der eigenen Webseite und bei Trip.com ab Ende Oktober keine buchbaren Zimmer mehr aus. Bereits im Juli hatte Bloomberg über einen geplanten Rückzug Hiltons nach den US-Sanktionen berichtet.

Die bereits bekannte Verschiebung der Eröffnung des Kölner Dom-Hotels auf 2027 hat erste Folgen. Nach Medienberichten werden gebuchte Veranstaltungen in der ersten Jahreshälfte abgesagt.

Die Hotelraten zum Oktoberfest 2026 liegen je nach Kategorie zwischen 5,4 und 7,6 Prozent über dem Vorjahr, der Buchungsstand aber noch rund sieben Prozentpunkte unter dem Endwert von 2025. Das geht aus einer Auswertung von Marktdaten hervor, die Philipp Stelzer von Lighthouse auf LinkedIn veröffentlicht hat.

Der Michelin Guide hat seine weltweite Hotelauswahl mit Hotel-Schlüsseln für 2026 vorgestellt, wobei insbesondere die Schweizer Spitzenhotellerie Zuwächse verzeichnet.

easyJet und IHG Hotels & Resorts verbinden die Geschäftsreiseprogramme easyJet plus und IHG Business Edge. Mitglieder der beiden Programme erhalten jeweils festgelegte Leistungen bei Hotels beziehungsweise Flügen.

Aus dem Hotel Caro & Selig ist das A-ROSA Tegernsee geworden. Wie die DSR Hotel Holding und die DERTOUR Group mitteilen, wurde das Haus am 18. September 2026 offiziell unter der Marke A-ROSA eröffnet. An der Veranstaltung nahmen geladene Gäste aus Tourismus, Wirtschaft, Sport und Medien sowie Vertreter aus der Region teil.

SV Hotel plant in den Ulmer Posthöfen ein Moxy Hotel mit 146 Zimmern. Das Haus am Ulmer Hauptbahnhof soll Ende 2028 eröffnen.

Novum Hospitality und IHG Hotels & Resorts haben das Garner Hotel Frankfurt – Main Station mit 84 Zimmern eröffnet. In das frühere Hotel Continental Frankfurt wurden nach Unternehmensangaben eigentümer- und betreiberseitig rund 5,1 Millionen Euro investiert.