Hotelportale im Visier von Hackern
Sicherheitsforscher von Sekoia berichten von einer Phishing-Kampagne, bei der Cyberkriminelle Buchungssysteme wie booking.com und Expedia mit der Malware PureRAT kompromittieren und gestohlenen Reservierungsdaten nutzen, um die Gäste zu betrügen

12. November 2025, 14:45 Uhr · Quelle: Pressebox
Sicherheitsforscher decken eine organisierte Phishing-Kampagne gegen Hotels auf, bei der Malware wie PureRAT genutzt wird. Die Angreifer täuschen Gäste mit gefälschten Zahlungen, was zu erheblichen Verlusten führt.

Neustadt an der Weinstraße, 12.11.2025 (PresseBox) - Sicherheitsforscher von Sekoia haben eine weitverbreitete Kampagne untersucht, bei der Cyberkriminelle Hotels und deren Gäste ins Visier nehmen. Dem nun veröffentlichten Bericht nach, begann die Untersuchung unter dem Titel „I Paid Twice“, nachdem eine Phishing-Kampagne bekannt wurde, die es auf Kunden des Gastgewerbes abgesehen hatte. Der Name der Untersuchung leitet sich aus dem Betreff einer E-Mail eines der Opfer ab, das von den Cyberkriminellen dazu verleitet wurde, seine Hotelrechnung zweimal zu bezahlen – einmal an das Hotel und einmal an die Cyberkriminellen.

Bei ihren Nachforschungen stellten die Sicherheitsexperten fest, dass die Betrüger scheinbar hoch organisiert vorgegangen und seit mindestens April 2025 aktiv sind. Der erste Schritt der Kriminellen ist ein Angriff auf die Systeme eines Hotels: Sie beschaffen sich nicht öffentlich zugängliche Kontaktdaten von Hotelmanagern, in der Regel durch die Suche auf Websites oder den Kauf von E-Mail-Listen in Foren wie dem russischsprachigen Forum LolzTeam, wo derartige Administrator-Datenbanken bei Großverkäufen nur „einige Dutzend Dollar” kosten, wie die Forscher feststellten.

Die Mitarbeiter erhalten dann geschickt gefälschte E-Mails, die wie Kundenanfragen aussehen und manchmal das Logo von booking.com verwenden. Diese E-Mails werden an die Reservierungs- oder Verwaltungs-E-Mail-Adresse des Hotels gesendet. Darin enthalten ist ein Link, der mittels ClickFix die Malware PureRAT installiert, wodurch die Angreifer beispielsweise die Log-in-Daten des Hotels für Buchungsplattformen wie booking.com entwenden können.

Auf diesem Weg erhalten die Hacker zum Beispiel Zugang zu einem echten booking.com-Konto, das die persönlichen Daten und Reservierungsdetails der Hotelgäste enthält. Diese werden wiederum dazu genutzt, die Kunden mit täuschend echten WhatsApp-Nachrichten oder E-Mails zu kontaktieren. Der Inhalt: Angeblich gebe es ein Sicherheitsproblem mit ihren Zahlungen. Dabei behaupten die Angreifer, dass booking.com ein Verfahren eingeführt habe, um Stornierungen zu verhindern. Der Gast wird dann auf eine gefälschte Website weitergeleitet, wo er seine Bankdaten eingeben soll – die dann direkt bei den Betrügern landen. Die Forscher von Sekoia schätzen, dass dieses Vorgehen sehr profitabel sein muss, da sie Hunderte von bösartigen Domains aufgespürt haben, die bereits mehrere Monate lang aktiv waren.

Darüber hinaus fanden die Sicherheitsforscher heraus, dass die Angreifer ihren Betrug nicht nur über booking.com betrieben haben, sondern auch andere Buchungsseiten wie Expedia imitierten. Das zeigt, wie weit verbreitet diese Masche mittlerweile ist. Der Grund hierfür dürfte leicht zu erraten sein: Dieses spezielle Betrugsmodell gibt den Angreifern zwei profitable Ansatzpunkte, denn sie nehmen sowohl die Kunden als auch die Hotels ins Visier. Umso wichtiger ist es, Vorsicht walten zu lassen, auch wenn Nachrichten aus vermeintlich vertrauenswürdigen Quellen stammen.

Internet / Hacking / Cybercrime / Phishing / Hotels
[pressebox.de] · 12.11.2025 · 14:45 Uhr
[0 Kommentare]
comramo LogaHR Forum 2026
Hannover, 01.04.2026 (PresseBox) - Die comramo AG lädt zum 2. comramo Kundentag – dem comramo LogaHR Forum 2026 – ein. Die Veranstaltung bringt am Mittwoch, dem 29. April 2026, in den Räumlichkeiten der comramo AG in Hannover HR-Verantwortliche, Entscheiderinnen und Entscheider sowie Fachkräfte aus Unternehmen und Organisationen zusammen, die ihre […] (00)
vor 1 Stunde
Osterreiseverkehr
Berlin (dpa) - Fahrgäste können sich im Fernverkehr der Deutschen Bahn über Ostern wieder auf volle Züge einstellen. Mit einer besonders hohen Auslastung müsse an den Hauptreisetagen Gründonnerstag, Karfreitag und Ostermontag gerechnet werden, teilte der bundeseigene Konzern mit. «Wer früher oder später fahren kann, findet meist noch weniger […] (00)
vor 3 Minuten
Sharon Stone
(BANG) - Sharon Stone "spult" Sexszenen vor, weil sie das "Geheimnis" bewahren möchte. Die 'Basic Instinct'-Darstellerin (68) hat zugegeben, dass sie "harte Sexualität" im Fernsehen oder in Filmen nicht gerne sieht und sich deshalb weigert, solche Szenen zu Hause anzuschauen. In einem Interview bei 'CBS Mornings' erklärte Sharon: "Oft ist es so, dass […] (00)
vor 1 Stunde
Valerion Projektoren im Oster Sale
Passend zum Start in die Frühlingssaison und die bevorstehenden Osterfeiertage – eine Zeit, in der gemeinsame Erlebnisse im Mittelpunkt stehen und das eigene Zuhause schnell zum Treffpunkt für besondere Momente wird: Filmabende mit der Familie, Gaming-Sessions mit Freunden oder das gemeinsame Mitfiebern bei großen Sportevents. Genau für diese […] (00)
vor 4 Stunden
Bloodborne 2 ist offiziell – FromSoftware bestätigt die Fortsetzung des Kultklassikers!
Es gibt Momente in der Gaming-Geschichte, die sich unwiderruflich ins kollektive Gedächtnis brennen. Die Ankündigung von Dark Souls, der erste Trailer zu Elden Ring – und jetzt das: FromSoftware hat Bloodborne 2 offiziell bestätigt. Wer gerade denkt, er lese falsch, darf ruhig zweimal hinschauen. Der Albtraum von Yharnam bekommt ein Nachfolger – und […] (00)
vor 32 Minuten
Neve Campbell
(BANG) - 'Scream 8' kommt ins Kino. Die Horrorreihe wird erneut erweitert: Drehbuchautoren wurden engagiert, um mit der Arbeit am achten Film zu beginnen – nach dem großen Erfolg von 'Scream 7', in dem Neve Campbell mitspielte und der nach seiner Veröffentlichung im letzten Jahr zum erfolgreichsten Teil der Reihe wurde. Wie 'The Hollywood Reporter' […] (00)
vor 1 Stunde
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis Sizilien überall la grande tristezza: die große Trauer. In Italiens Cafés gibt es unter regenverhangenem Himmel beim morgendlichen Cappuccino nur ein Thema: Wie konnte die Squadra Azzurra das alles entscheidende Playoff-Spiel in Bosnien-Herzegowina vergeigen und zum dritten […] (00)
vor 33 Minuten
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual
Bitcoin hat heute ein neues mehrtägiges Hoch von über $69.200 erreicht, während die Märkte auf eine mit Spannung erwartete Rede von Donald Trump zur Lage im Nahen Osten warten. Auch die meisten größeren Altcoins verzeichnen Kursgewinne. Ethereum (ETH) stieg über $2.100, während XRP die Unterstützung bei $1,30 verteidigt. Besonders Zcash (ZEC) und […] (00)
vor 58 Minuten
 
Energiewende in der Kleeblattstadt
Weißenohe bei Nürnberg, 01.04.2026 (PresseBox) - Die Stadt Fürth setzt ein deutliches Zeichen […] (00)
Banio im Fokus: Studien, Infrastruktur und Bohrplanung gewinnen an Kontur!
Herisau, 01.04.2026 (PresseBox) - DFS, ESIA, Ressourcenerweiterung und Hafenplanung […] (00)
Frühlingstag in der Sole-Therme am 11. April 2026
Bad Harzburg, 01.04.2026 (lifePR) - Am 11. April 2026 lädt die Sole-Therme zu einem besonderen […] (00)
Tankstelle am 29.03.2026
Berlin - Für den parlamentarischen Geschäftsführer der Unionsfraktion im Bundestag, […] (00)
Dakota Johnson
(BANG) - Dakota Johnson hat ein Vorsprechen aufgrund ihrer guten "Manieren" nicht […] (00)
Ehemaliger Angestellter: Nintendo erzürnt über Zelda- und Star Fox-Leaks!
Der gewaltige Leak bei Nintendo, welcher die ganze Videospielwelt aufhorchen lies, […] (00)
Sportfreunde Stiller: ARD zeigt Doku zum Bandjubiläum
Zum 30-jährigen Bestehen widmet die ARD der Indie-Band eine umfangreiche Dokumentation und […] (00)
Ein neues Kapitel für Trump US-Präsident Donald Trump verfolgt mit seiner geplanten […] (00)
 
 
Suchbegriff