{"id":30316,"date":"2023-08-08T15:39:22","date_gmt":"2023-08-08T13:39:22","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30316"},"modified":"2023-08-08T15:42:25","modified_gmt":"2023-08-08T13:42:25","slug":"travel-scam-and-phishing-2023","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/","title":{"rendered":"Haben Sie schon Urlaub geplant? Achtung vor Betr\u00fcgern!"},"content":{"rendered":"<p>Der Sommer ist da, auch wenn das aktuelle Wetter etwas anders ausschaut und dennoch ist die Urlaubssaison in vollem Gange, was auch Cyberkriminelle auf den Plan bringt. Unsere Experten haben untersucht, welchen Gefahren Reisende in der Urlaubssaison 2023 ausgesetzt sind. Was sie dabei herausgefunden haben, stellen wir Ihnen heute vor.<\/p>\n<h2>Phishing-Angriffe auf Booking.com-Benutzer<\/h2>\n<p>Beginnen wir mit einer Phishing-Website, die Booking.com imitiert, eine der weltweit beliebtesten Websites f\u00fcr Online-Hotel- und Wohnungsbuchungen. Ziel der gef\u00e4lschten Website ist es, E-Mail-Adressen zu sammeln, die gleichzeitig als Benutzernamen dienen, sowie eine Art \u201eE-Mail-Passw\u00f6rter\u201c. Die Phisher scheinen ihre Netze verheddert zu haben: Was sie wirklich wollen, sind wahrscheinlich Passw\u00f6rter f\u00fcr Booking.com-Konten.<\/p>\n<div id=\"attachment_30322\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090957\/travel-scam-and-phishing-2023-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30322\" class=\"size-full wp-image-30322\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090957\/travel-scam-and-phishing-2023-01.png\" alt=\"Gef\u00e4lschte Booking.com-Website \" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-30322\" class=\"wp-caption-text\">Phisher erbeuten die Anmeldedaten von Booking.com-Benutzern<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Interessanterweise haben die Phisher auch die zweitgr\u00f6\u00dfte Kategorie von Booking.com-Nutzern nicht vergessen: Hotel- und Apartmentbesitzer, die die Website nutzen, um Kunden zu gewinnen. Auch f\u00fcr sie gibt es gef\u00e4lschte Seiten, die Benutzernamen und Passw\u00f6rter abgreifen.<\/p>\n<div id=\"attachment_30321\" style=\"width: 638px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090925\/travel-scam-and-phishing-2023-02.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30321\" class=\"size-full wp-image-30321\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090925\/travel-scam-and-phishing-2023-02.png\" alt=\"Eine weitere gef\u00e4lschte Booking.com-Website \" width=\"628\" height=\"628\"><\/a><p id=\"caption-attachment-30321\" class=\"wp-caption-text\">Eine andere Website, die sich als Booking.com ausgibt, sammelt Anmeldedaten von Hotel- und Apartmentbesitzern.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Um solche Tricks zu vermeiden, sollten Sie die Adresse der Website immer sorgf\u00e4ltig pr\u00fcfen, bevor Sie Ihre Anmeldedaten eingeben. Wenn Sie sich nicht sicher sind, wie die richtige Adresse lautet, \u00fcberpr\u00fcfen Sie sie am besten mit einer Suchmaschine und der guten alten Wikipedia.<\/p>\n<h2>Betr\u00fcger machen Jagd auf Airbnb-Nutzer<\/h2>\n<p>Nat\u00fcrlich haben die Cyberkriminellen auch die andere Bastion der Online-Unterkunftsbuchung, Airbnb, nicht ignoriert. Eine gef\u00e4lschte Airbnb-Website \u2013 eine Kopie des Originals \u2013 bietet attraktive Mietwohnungen an und erinnert den Besucher hartn\u00e4ckig daran, dass er eine \u00dcberweisung an einen Agenten t\u00e4tigen muss, um seine Buchung zu best\u00e4tigen.<\/p>\n<div id=\"attachment_30320\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090848\/travel-scam-and-phishing-2023-03.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30320\" class=\"size-full wp-image-30320\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090848\/travel-scam-and-phishing-2023-03.jpg\" alt=\"Gef\u00e4lschte Airbnb-Website \" width=\"1280\" height=\"1024\"><\/a><p id=\"caption-attachment-30320\" class=\"wp-caption-text\">Die gef\u00e4lschte Airbnb-Website fordert die Besucher auf, f\u00fcr eine nicht vorhandene Buchung zu bezahlen.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Es versteht sich von selbst, dass die \u201eKunden\u201c, die die \u00dcberweisung abschicken, nur ein Loch im Geldbeutel haben. Um diese Gefahr zu vermeiden, sollten Sie die Adresse der Website immer sorgf\u00e4ltig pr\u00fcfen, bevor Sie Geld an die Eigent\u00fcmer senden.<\/p>\n<h2>Erfassung von Benutzerdaten auf gef\u00e4lschten Umfrage-Websites<\/h2>\n<p>Ein weniger schwerwiegender, aber ebenfalls wenig erfreulicher Online-Betrug betrifft Websites, die wertvolle Geschenke f\u00fcr die Teilnahme an einer Umfrage versprechen. In diesem Fall geht es um Reiseumfragen, bei denen ein Preis von 100 US-Dollar ausgelobt wird.<\/p>\n<div id=\"attachment_30319\" style=\"width: 1031px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090804\/travel-scam-and-phishing-2023-04.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30319\" class=\"size-full wp-image-30319\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090804\/travel-scam-and-phishing-2023-04.png\" alt=\"Gef\u00e4lschte Reiseumfrage \" width=\"1021\" height=\"495\"><\/a><p id=\"caption-attachment-30319\" class=\"wp-caption-text\">Der Besucher wird von der Aussicht auf ein Geschenk im Wert von 100 US-Dollar angelockt und wird gebeten, an einer gef\u00e4lschten Umfrage teilzunehmen (und pers\u00f6nliche Daten anzugeben)<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Am Ende der Umfrage bitten die Betr\u00fcger das Opfer in der Regel um einige pers\u00f6nliche Daten: Vor- und Nachname, Adresse, Telefonnummer und manchmal auch Zahlungsinformationen. Solche Daten k\u00f6nnen sp\u00e4ter f\u00fcr alle m\u00f6glichen \u00fcblen Dinge verwendet werden \u2013 von Identit\u00e4tsdiebstahl bis zum Hacking von Finanzkonten. Was den \u201ePreis\u201c angeht, so ist dieser nicht gerade in Aussicht gestellt.<\/p>\n<p>Es ist ganz einfach, diese Bedrohung zu vermeiden: Fallen Sie nicht auf das Versprechen des leicht verdienten Geldes herein \u2013 vor allem, wenn es sich um eine unvorstellbar hohe Summe handelt, die einfach so vom Himmel f\u00e4llt.<\/p>\n<h2>Phishing-Websites von Fluggesellschaften<\/h2>\n<p>Ein weiteres traditionelles Ziel f\u00fcr Phisher sind Flugpassagiere. Immer wieder tauchen gef\u00e4lschte Seiten auf, die die offiziellen Websites der verschiedenen Fluggesellschaften imitieren. Je gr\u00f6\u00dfer die Fluggesellschaft ist, desto wahrscheinlicher ist es, dass die Anmeldedaten ihrer Kunden von Phishern abgefangen werden.<\/p>\n<div id=\"attachment_30318\" style=\"width: 414px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090724\/travel-scam-and-phishing-2023-05.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30318\" class=\"size-full wp-image-30318\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090724\/travel-scam-and-phishing-2023-05.png\" alt=\"Website einer gef\u00e4lschten Fluggesellschaft \" width=\"404\" height=\"532\"><\/a><p id=\"caption-attachment-30318\" class=\"wp-caption-text\">Eine Phishing-Website giert nach Kundenkonten einer beliebten Fluggesellschaft<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Das Ziel kann dabei ein doppeltes sein. Erstens kann es ein direktes finanzielles Interesse geben: Alle gro\u00dfen Fluggesellschaften haben Treueprogramme mit Bonuspunkten, die eine Art W\u00e4hrung darstellen. Wenn es Cyberkriminellen gelingt, sich in das Konto einer Person zu hacken, die \u00fcber gen\u00fcgend Bonuspunkte verf\u00fcgt, k\u00f6nnen sie ein Ticket kaufen und es f\u00fcr echtes Geld verkaufen, das sie einstecken.<\/p>\n<div id=\"attachment_30317\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090609\/travel-scam-and-phishing-2023-06.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30317\" class=\"wp-image-30317 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/07\/13090609\/travel-scam-and-phishing-2023-06.png\" alt=\"Eine weitere gef\u00e4lschte Website einer Fluggesellschaft \" width=\"1280\" height=\"554\"><\/a><p id=\"caption-attachment-30317\" class=\"wp-caption-text\">Eine Phishing-Website, die Anmeldedaten f\u00fcr Konten eines Treueprogramms einer Fluggesellschaft sammelt.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Zweitens k\u00f6nnen Anmeldedaten gesammelt werden, um andere Konten des Opfers zu kapern. Diese Hacking-Methode hat sehr gute Erfolgsaussichten, da die Wiederverwendung von Passw\u00f6rtern leider immer noch \u00fcblich ist. Ein Kennwort f\u00fcr ein Konto bei einem Treueprogramm einer Fluggesellschaft k\u00f6nnte also durchaus auch f\u00fcr E-Mails verwendet werden.<\/p>\n<h2>Ungew\u00f6hnlicher Betrug mit Flugtickets<\/h2>\n<p>In diesem Jahr gab es auch eine eher unkonventionelle Methode, um K\u00e4ufer von Flugtickets f\u00fcr das Vereinigte K\u00f6nigreich zu betr\u00fcgen. Betr\u00fcger, die sich als Reiseb\u00fcroangestellte ausgeben, bieten Tickets zu \u00e4u\u00dferst attraktiven Preisen an. Au\u00dferdem wird die Buchung nach der Bezahlung in allen Systemen angezeigt \u2013 sie ist v\u00f6llig echt.<\/p>\n<p>Allerdings kaufen die Betr\u00fcger keine Tickets, sondern nutzen den in vielen Buchungssystemen vorhandenen Service der tempor\u00e4ren Ticketreservierung, der nicht mehr als ein paar Dutzend Dollar kostet. Der Dienst weist der Buchung sogar einen so genannten Fluggastdatensatz (PNR) zu \u2013 einen sechsstelligen alphanumerischen Code, der je nach Fluggesellschaft unterschiedliche Namen hat: Buchungsreferenz, Reservierungsnummer, Flugbest\u00e4tigungscode usw. Mit diesem Code k\u00f6nnen Sie die Buchung auf der Website der Fluggesellschaft \u00fcberpr\u00fcfen und sicherstellen, dass sie im System erfasst ist.<\/p>\n<p>Da die Betr\u00fcger das Ticket nat\u00fcrlich nie einl\u00f6sen, verwandelt sich die Reservierung nach Ablauf der Wartezeit in einen K\u00fcrbis. Die Differenz zwischen den Hunderten von Dollar, die f\u00fcr das nicht existierende Ticket gezahlt wurden, und den etwa zwanzig Dollar, die f\u00fcr den Reservierungsservice ausgegeben wurden, wird von den Betr\u00fcgern ordnungsgem\u00e4\u00df eingesackt, die dann auf mysteri\u00f6se Weise nicht auf die dringenden Anfragen des Opfers reagieren.<\/p>\n<p>\u00dcbrigens gibt es einen Weg, um sicherzustellen, dass Sie f\u00fcr ein richtiges Ticket und nicht f\u00fcr eine Reservierung bezahlt haben. Suchen Sie einfach in den Buchungsinformationen nach einer <strong>13-stelligen Ticketnummer<\/strong> (z. B. 123-4567890123) und nicht nach einer <strong>sechsstelligen PNR<\/strong> (z. B. A1B2C3). Wenn eine Ticketnummer vorhanden ist, bedeutet dies, dass das Flugticket bezahlt und ausgestellt wurde und Sie sich keine Sorgen machen m\u00fcssen.<\/p>\n<h2>So verhindern Sie, dass Betr\u00fcger Ihren Urlaub ruinieren<\/h2>\n<p>Zum Schluss noch ein paar Tipps, wie Sie Ihre Reise vor Online-Betr\u00fcgern und Phishern sch\u00fctzen k\u00f6nnen:<\/p>\n<ul>\n<li>Verwenden Sie beim Kauf von Flugtickets sowie bei der Buchung von Hotels und Apartments nur seri\u00f6se Websites.<\/li>\n<li>Kaufen Sie Ihre Tickets wenn m\u00f6glich immer direkt auf der Website der Fluggesellschaft. Es kann etwas teurer sein, aber es ist sicherer.<\/li>\n<li>Lassen Sie sich nicht von besonders g\u00fcnstigen Preisen t\u00e4uschen. Bei zu g\u00fcnstigen Preisen gibt es eben oftmals einen Haken.<\/li>\n<li>\u00dcberpr\u00fcfen Sie sorgf\u00e4ltig die Adresse der Website, auf die Sie geleitet werden oder auf der Sie sich befinden.<\/li>\n<li>Und \u00fcberpr\u00fcfen Sie die Seiten-URL dreimal, bevor Sie dort wichtige Informationen wie Benutzername und Kennwort, Nummer der Zahlungskarte usw. eingeben.<\/li>\n<li>Geben Sie niemals Reservierungsnummern an Dritte weiter und ver\u00f6ffentlichen Sie niemals Fotos von Flugtickets mit sichtbarem Strichcode oder PNR in sozialen Netzwerken \u2013 <a href=\"https:\/\/www.kaspersky.com\/blog\/dont-post-boarding-pass-online\/10495\/\" target=\"_blank\" rel=\"noopener nofollow\">aus folgenden Gr\u00fcnden<\/a>.<\/li>\n<li>\u00dcberpr\u00fcfen Sie einige Tage vor Ihrem Abflugdatum alle Buchungen, die Sie f\u00fcr die Reise vorgenommen haben. Wenn es ein Problem mit einer Reservierung gibt, kl\u00e4ren Sie es besser im Voraus und nicht am Check-in-Schalter am Flughafen oder an der Hotelrezeption.<\/li>\n<li>Verwenden Sie ein [Kaspersky Premium placeholder] zuverl\u00e4ssiges Antivirenprogramm mit integriertem Schutz vor Online-Betrug und Phishing [\/Kaspersky Premium placeholder] auf all Ihren Ger\u00e4ten. Dadurch werden Sie fr\u00fchzeitig vor Websites gewarnt, die Sie meiden sollten.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Reisende sind ein lukratives Ziel von Internetbetr\u00fcgern. Welche Online-Gefahren es diesen Sommer gibt, erkl\u00e4ren unsere Experten anhand von Beispielen.<\/p>\n","protected":false},"author":2706,"featured_media":30323,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[274,142,982,1737,53,1166,2248,4084],"class_list":{"0":"post-30316","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-bedrohungen","10":"tag-betrug","11":"tag-buchung","12":"tag-hotels","13":"tag-phishing","14":"tag-reisen","15":"tag-tickets","16":"tag-trinkgelder"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-scam-and-phishing-2023\/30316\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-scam-and-phishing-2023\/25875\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/21316\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/10828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/28575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-scam-and-phishing-2023\/26214\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/26505\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-scam-and-phishing-2023\/28989\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-scam-and-phishing-2023\/27889\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-scam-and-phishing-2023\/35668\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-scam-and-phishing-2023\/11531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-scam-and-phishing-2023\/48552\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-scam-and-phishing-2023\/20814\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-scam-and-phishing-2023\/21523\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-scam-and-phishing-2023\/34192\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-scam-and-phishing-2023\/26486\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-scam-and-phishing-2023\/32184\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-scam-and-phishing-2023\/31868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30316"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30316\/revisions"}],"predecessor-version":[{"id":30379,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30316\/revisions\/30379"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30323"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}