Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Die Radisson Hotel Group hat ihre Präsenz in Polen durch die Eröffnung des Baltic View Resort & Spa in Międzyzdroje gestärkt. Das Haus, das als Mitglied von Radisson Individuals geführt wird, umfasst 60 Zimmer und Suiten sowie einen Spa-Bereich.

Das Strandhotel Ostende in Ahlbeck auf Usedom blickt auf zwei Jahre Betrieb seit seiner Modernisierung zurück, die das Haus zu einem Designhotel an der Ostseeküste transformierte.

Das Erlanger Hotel Luise hat sich unter der Leitung von Ben Förtsch zu einem Vorreiter in Sachen Nachhaltigkeit in der Hotellerie entwickelt. Das Hotel, für das die Hotelzimmer nachwachsen, zählt zu den Pionieren für Umwelt- und Klimaschutz in Deutschland.

Bis Mitte 2028 soll am Brückenkopf-Park in Jülich ein neues Dorint-Hotel mit 120 Zimmern entstehen. Die Honasset GmbH, eine Tochter der Honestis-Gruppe hatte Bereits 2023 über das geplante Dorint-Hotel berichtet.

Am Freitag haben die Ahorn Hotels & Resorts das 50-jährige Jubiläum ihres Hotels am Fichtelberg im Kurort Oberwiesenthal gefeiert. Knapp 300 Gäste, darunter langjährige Partner, politische Vertreter sowie Persönlichkeiten aus Sport und Unterhaltung, folgten der Einladung.

Am Samstag haben 19 Lehrlinge des Hotel Sacher Salzburg für 24 Stunden sämtliche operative Abteilungen des Hauses übernommen. Das Projekt fand unter dem Motto „Next Generation“ statt und sah die eigenständige Leitung aller Bereiche durch die Auszubildenden vor.

Die Stimmung im deutschen Hotel-Investment-Markt ist im Herbst 2025 von einer moderaten Erholung und gleichzeitig gedämpften Erwartungen geprägt. Dies geht aus den Ergebnissen der 13. HospitalityInside Investment Barometer-Umfrage 2025 hervor, die das Fachmagazin  und Union Investment jährlich erstellen.

Die Scandic Hotels Group hat die operative Verantwortung für die Hotelbetriebe der Dalata Hotel Group übernommen. Dieser Schritt folgt dem erfolgreichen Abschluss des öffentlichen Angebots von Pandox AB und Eiendomsspar AS für Dalata.

Das Le Méridien Frankfurt hat die umfassende Kernsanierung seines denkmalgeschützten historischen Palais aus dem Jahr 1905 abgeschlossen und präsentiert sich in neuem Design. Die Investition in Millionenhöhe zielte darauf ab, die lange Geschichte des Hauses mit der Dynamik der Mainmetropole Frankfurt zu vereinen.

Die Tin Inn Holding forciert ihre Wachstumsstrategie. Nach einem starken Kursanstieg von über 100 Prozent seit der Erstnotiz im Mai 2025, plant CEO Nico Sauerland, die Expansion durch eine besicherte Unternehmensanleihe mit einem Zielvolumen von bis zu 15 Millionen Euro zu beschleunigen.