Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

RIU Hotels & Resorts eröffnet mit dem Hotel Riu Plaza London The Westminster sein zweites Haus in der britischen Metropole. Das ehemalige Hilton-Objekt verfügt über 464 Zimmer und setzt thematisch auf ein Designkonzept im Stil der britischen Geheimdienste.

Marriott International und Al Qimmah Hospitality, eine Tochtergesellschaft von BinDawood Investment, haben eine Vereinbarung über fünf neue Hotelprojekte in Saudi-Arabien unterzeichnet. Die Expansion umfasst mehr als 2.700 zusätzliche Zimmer in den Städten Dschidda, Mekka und Medina.

Nach der Übernahme durch Signo Hospitality wurde das ehemalige Innside by Meliá an der Münchener Messe für über 2,2 Millionen Euro renoviert. Mit dem Abschluss der Arbeiten und dem Rebranding wurden 134 Zimmer sowie die öffentlichen Bereiche modernisiert.

Die Gaming-Marke Atari soll in Phoenix ein eigenes Hotel erhalten. Das geplante Resort setzt auf eine Mischung aus High-Tech-Unterbringung und einer riesigen E-Sport-Arena. Für die Realisierung des Projekts wurde nun eine öffentliche Finanzierungsrunde gestartet. Ähnliche Pläne anderer Partner aus dem Jahr 2020 wurden nie realisiert.

Der Lanserhof Sylt führt mit „Neuro Sleep Reset“ ein neues technologiebasiertes Programm zur Behandlung von Schlafstörungen ein. Durch die Analyse und Stimulation von Hirnwellen sollen Patienten ohne Medikamente zu einem natürlichen Schlafrhythmus zurückfinden. Sieben Nächte exklusive Unterkunft kosten ab 6.956 Euro

Der deutsche Hotelinvestmentmarkt meldet sich 2025 mit einem deutlichen Plus zurück. Hohe Transaktionsvolumina in Berlin, München und Köln sowie die Rückkehr institutioneller Investoren prägen das Marktgeschehen. Experten erwarten für 2026 eine Fortsetzung des Aufschwungs und neue Potenziale durch Umnutzungen.

Die Integration von Künstlicher Intelligenz entwickelt sich in der Hotellerie gegenwärtig von einer experimentellen Phase hin zu einer Notwendigkeit. Ein Bericht von PwC Middle East verdeutlicht, dass die Technologie zunehmend als zentrales Werkzeug für die langfristige Wettbewerbsfähigkeit und das betriebliche Wachstum betrachtet wird.

Nach 100 Tagen im Amt präsentiert der neue Vorstand der HSMA Deutschland seine strategische Ausrichtung. Im Mittelpunkt stehen die Stärkung der Expertenkreise, die Förderung von Talenten und eine intensivere Zusammenarbeit innerhalb der Hotelbranche.

Fair Job Hotels stellt Mitarbeitenden in den Partnerhotels ein umfangreiches Hilfsangebot zur Verfügung. Das neue Employee Assistance Programm bietet anonyme Beratung und professionelle Unterstützung in den Bereichen Gesundheit, Familie und Beruf in über 17 Sprachen an.

Die FBMA-Stiftung zeichnet den Hotelier Hermann Bareiss für sein Lebenswerk aus. Die Verleihung der 69. Brillat Savarin-Plakette findet im Juni 2026 im Rahmen des 75-jährigen Hoteljubiläums in Baiersbronn statt.