Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Das Hotel Taschenbergpalais Kempinski Dresden verzeichnet seit der Wiedereröffnung im Februar 2024 insgesamt 14.000 Gäste im Veranstaltungsbereich. Das Haus setzt bei seinem Angebot auf eine Kombination aus historischen Räumlichkeiten und regionalen Ausflugszielen.

Die MHP Hotel AG bringt ihre Eigenmarke Mooons erstmals nach Deutschland. Dafür wurde nun ein langfristiger Pachtvertrag mit der Rock Capital Group für einen Standort in Frankfurt am Main unterzeichnet.

Die MHP Hotel AG hat ihren testierten Jahresabschluss 2025 vorgelegt. Das Unternehmen meldet steigende Umsätze und ein höheres EBITDA sowie einen Umsatzanstieg im ersten Quartal 2026.

Die Schollen Hotelberatung hat ihren Hotelmarkt Report NRW 2026 veröffentlicht. Der Bericht analysiert die zwölf größten Hotelstandorte in Nordrhein-Westfalen sowie aktuelle Entwicklungen bei Nachfrage, Projekten und Hotelinvestments.

Eine aktuelle Umfrage der American Hotel & Lodging Association belegt, dass die Hotelnachfrage zur Fußball-Weltmeisterschaft 2026 in vielen US-Städten deutlich unter den Erwartungen bleibt.

Leitungswasserschäden zählen zu den häufigsten Schadenursachen im Hotel und können erhebliche wirtschaftliche Folgen nach sich ziehen. Insbesondere gesperrte Zimmer und daraus resultierende Umsatzeinbußen führen zu Belastungen. Ein neuer Leitfaden zeigt die Risiken auf und sagt, wie sich Hoteliers absichern können.

Der Hotelverband hat seine AGB-Empfehlungen für Hotels an die aktuelle Rechtsprechung angepasst. Die Neufassungen sollen das Abmahnrisiko senken und die Rechtssicherheit im Umgang mit Gästen und Partnern erhöhen. Der Verband empfiehlt bisherige Versionen in allen Vertragsunterlagen, E-Mail-Vorlagen und auf Internetseiten gegen die aktuellen Fassungen auszutauschen.

Die HSMA hat die Bewerbungsfrist für den Social Media Award 2026 für Hotels im deutschsprachigen Raum eröffnet. Im Fokus des Wettbewerbs stehen strategische Ansätze und messbare Erfolge in der digitalen Kommunikation sowie im Employer Branding.

Die Radisson Hotel Group eröffnet in Danzig ihr erstes polnisches Haus der Marke Prize by Radisson. Das Hotel mit 125 Zimmern setzt auf ein funktionales Design im mittleren Preissegment und markiert den Beginn einer Expansion in polnischen Metropolen.

Wyndham meldet für das erste Quartal 2026 ein Wachstum der Systemgröße und der Pipeline auf Rekordniveau. Die laufende Insolvenz der Revo Hospitality Group belastet jedoch das operative Ergebnis durch Gebührenstundungen und führt zur Übernahme von zwei europäischen Hotels.