Booking.com hat Connectivity-Partner über einen Anstieg raffinierter Betrugsnachrichten informiert, die Mitarbeiter per E-Mail, WhatsApp und über soziale Netzwerke ansprechen.
Solche Nachrichten können sehr glaubwürdig wirken und darauf abzielen, Zugangsdaten, Systemzugriffe oder Reservierungsdaten zu erlangen. Booking.com weist darauf hin, dass Kriminelle alle Stellen ins Visier nehmen, an denen Reservierungsdaten zugänglich sind.
Was Booking.com empfiehlt
Die wichtigsten Sicherheitsmaßnahmen:
- Zwei-Faktor-Authentifizierung (2FA) überall aktivieren, wo sie verfügbar ist
- Virenschutz und Anti-Phishing-Software regelmäßig aktualisieren
- auf unerwartete Änderungen in Konten und Systemen achten
- Drittplattformen auf unbekannte Nutzer, ungewöhnliche Anmeldungen und verdächtige Datenexporte prüfen
- Mitarbeiter für Phishing sensibilisieren und Zugangsdaten niemals weitergeben
Unsere Empfehlung für MyRent-Nutzer
Wenn Sie unerwartet eine Nachricht zu einem Booking.com-Konto, einer Reservierung, geänderten Bankdaten oder einer Anmeldung über einen Link erhalten, geben Sie keine Zugangsdaten ein, bevor Sie die Anfrage über offizielle Booking.com-Kanäle geprüft haben.
Die wichtigste Regel: Passwörter und andere Zugangsdaten niemals per E-Mail, WhatsApp oder Chat versenden – unabhängig davon, wer danach fragt.
Bei verdächtigen Aktivitäten sollten Sie das Passwort sofort ändern, unbekannte Sitzungen beenden, Benutzer mit Kontozugriff prüfen und den offiziellen Support der Plattform kontaktieren. Booking.com empfiehlt außerdem einen Antivirus-/Anti-Malware-Scan sowie das Löschen von Browser-Cookies bei Verdacht auf eine Kompromittierung.
Allgemeine Regeln für sicheres Verhalten im Internet
Zusätzlich zu den Empfehlungen von Booking.com helfen einige grundlegende Verhaltensregeln dabei, das Risiko von Phishing, Kontodiebstahl und anderen Online-Betrugsversuchen zu senken:
Allgemeine Regeln für sicheres Verhalten im Internet
- unerwartete Links oder Anhänge erst öffnen, nachdem Absender und Domain geprüft wurden
- vor der Eingabe von Passwörtern, Karten- oder anderen sensiblen Daten die Webadresse kontrollieren
- für jeden wichtigen Dienst ein eigenes starkes Passwort verwenden, idealerweise mit einem Passwortmanager
- 2FA aktivieren und wenn möglich sicherere Methoden wie Authenticator-App oder Passkey verwenden
- Änderungen von Bankdaten, Auszahlungen oder Zugängen niemals nur aufgrund einer E-Mail oder Nachricht bestätigen; die Anfrage über einen zweiten bekannten Kanal verifizieren
- alte oder unnötige Benutzerkonten regelmäßig entfernen und Administratorrechte auf wirklich notwendige Personen beschränken
- Betriebssysteme, Browser, Mobilgeräte und geschäftliche Anwendungen aktuell halten
- öffentliche oder gemeinsam genutzte Computer möglichst nicht für Geschäftskonten verwenden und sich danach immer abmelden
- besonders vorsichtig sein, wenn Nachrichten Druck, Dringlichkeit oder Angst erzeugen und zu sofortigem Klicken, Bezahlen oder Senden von Daten auffordern
- bei Unsicherheit nicht auf die Nachricht antworten, sondern die offizielle Website selbst öffnen oder den Support über verifizierte Kontaktdaten erreichen