Unsere Lösungen

Managen Sie das Internet. Nicht das Internet Sie.

OnePageBooking

Booking Engine

RateDistributor

Channel Manager

VoucherBooking

Gutschein-Shop

HotelControl

das Backend zur Booking Engine

Integrationen

Meta, Payment, Yield, Apps

Unsere Lösungen

Managen Sie das Internet. Nicht das Internet Sie.

MultiProperty

Das Portal für Hotelgruppen

RateMonitor

Preisvergleich

HNS Academy

Webinare

Hotel

Sie verraten uns Ihren Hoteltyp, und wir die Vorteile. Abgemacht?

Hotelgruppe

Individualhotel

Ressourcen

Sie haben Fragen?
Hier einige Anworten.

Wichtiger Sicherheitshinweis
Aktuelle Phishingvorfälle.

Wichtiger Sicherheitshinweis

Phishing-Versuche: Was Sie jetzt wissen und beachten sollten


Stand: 11.09.2026

Aktuell liegen uns mehrere Meldungen von Hotels zu gezielten Phishingvorfällen gegenüber Hotelgästen vor. Aufgrund der inzwischen vorliegenden Erkenntnisse möchten wir Sie vorsorglich über den aktuellen Sachstand und die von uns eingeleiteten Maßnahmen informieren.

Nach den bisherigen Meldungen werden Gäste von unbekannten Dritten über WhatsApp unter Verwendung ausländischer Telefonnummern kontaktiert und unter Bezugnahme auf tatsächlich bestehende Hotelreservierungen dazu aufgefordert, ihre Reservierung durch Angabe von Kreditkarten- oder Zahlungsdaten zu bestätigen.

Was ist passiert?

Nach den bisherigen Meldungen werden Gäste von unbekannten Dritten über WhatsApp unter Verwendung ausländischer Telefonnummern kontaktiert und unter Bezugnahme auf tatsächlich bestehende Hotelreservierungen dazu aufgefordert, ihre Reservierung durch Angabe von Kreditkarten- oder Zahlungsdaten zu bestätigen.

Welche Informationen sind betroffen?

Nach aktuellem Kenntnisstand verfügen die handelnden Personen dabei zumindest über konkrete Reservierungsinformationen, insbesondere den Namen des Gastes, den Namen des Hotels sowie das jeweilige Anreise- und Abreisedatum. In den bislang untersuchten Fällen bestehen zudem Auffälligkeiten hinsichtlich des Buchungszeitpunkts, die derzeit näher geprüft werden.

Woher diese Daten stammen und an welcher Stelle der Verarbeitungskette ein möglicher unbefugter Zugriff oder Datenabfluss stattgefunden hat, prüfen wir derzeit.

Was unternehmen wir?

Seit Eingang der ersten Meldungen am 09.09.2026 untersuchen wir unsere Systeme sowie die relevanten Schnittstellen mit hoher Priorität auf mögliche Schwachstellen, unberechtigte Zugriffe und sonstige verdächtige Aktivitäten. Hierzu gehören unter anderem die Auswertung relevanter Protokoll- und Zugriffsdaten sowie die Analyse von IP-Zugriffen. Parallel stehen wir hierzu mit unseren technischen Partnern und den relevanten an den Buchungsprozess angebundenen Dienstleistern im Austausch, um mögliche Zusammenhänge entlang der Verarbeitungskette zu identifizieren.

Aktueller Kenntnisstand

Nach aktuellem Stand liegen uns keine bestätigten Erkenntnisse über eine Kompromittierung unserer Systeme oder einen erfolgreichen Angriff auf unsere Systeme vor. Eine solche Kompromittierung kann zum jetzigen Zeitpunkt aufgrund der noch laufenden Untersuchungen jedoch auch nicht abschließend ausgeschlossen werden.

Für die weitere Ursachenanalyse ist insbesondere relevant, dass uns auch mindestens ein Fall bekannt ist, bei dem die für die Phishingnachricht verwendeten konkreten Reservierungsdaten nach unserem derzeitigen Kenntnisstand nicht in unseren Systemen vorlagen. Daher untersuchen wir derzeit insbesondere, welche weiteren Systeme, Schnittstellen, Dienstleister oder sonstigen Verarbeitungsschritte den bekannten Fällen gemeinsam sind. Die konkrete Ursache und Quelle des möglichen Datenabflusses ist derzeit noch offen.

Hinweise für Hotels im Hinblick auf die DSGVO

Da Sie als Hotel hinsichtlich der Daten Ihrer Gäste grundsätzlich Verantwortlicher im Sinne der DSGVO sind, bitten wir Sie, den Sachverhalt auf Grundlage der Ihnen vorliegenden Informationen auch im Hinblick auf Ihre Pflichten nach Art. 33 und gegebenenfalls Art. 34 DSGVO zu prüfen. Soweit wir die betreffenden Daten als Auftragsverarbeiter für Sie verarbeiten, erfolgt diese Information zugleich vorsorglich im Hinblick auf unsere Informations- und Unterstützungspflichten nach Art. 33 Abs. 2 DSGVO.

Bitte berücksichtigen Sie bei Ihrer Risikobewertung insbesondere, dass die den unbekannten Dritten offenbar bekannten Reservierungsinformationen bereits gezielt eingesetzt werden, um Gäste zur Preisgabe von Kreditkarten- oder Zahlungsdaten zu bewegen. Nach unserem derzeitigen Kenntnisstand liegen hingegen keine Erkenntnisse vor, dass bei uns gespeicherte Kreditkarten- oder Zahlungsdaten Gegenstand eines möglichen Datenabflusses sind. 

Welche Maßnahmen empfehlen wir?

Unabhängig vom Ergebnis der laufenden Untersuchungen empfehlen wir vorsorglich, die Zugangsdaten der relevanten Benutzerkonten zu überprüfen und gegebenenfalls Passwörter zu ändern. Bitte verwenden Sie hierbei starke, einzigartige Passwörter. Zudem sollten die eingesetzten Endgeräte und angebundenen Systeme auf Aktualität und mögliche Auffälligkeiten überprüft werden.

Wir empfehlen darüber hinaus, Mitarbeitende mit Gästekontakt und insbesondere die für Reservierungen zuständigen Teams über das aktuelle Angriffsmuster zu informieren.

Wichtig: Keine Zahlungsdaten per WhatsApp

Bitte weisen Sie Ihre Mitarbeitenden und betroffene Gäste außerdem darauf hin, dass HotelNetSolutions keine Kreditkarten- oder Zahlungsdaten per WhatsApp zur Bestätigung einer bestehenden Reservierung anfordert. Entsprechende Aufforderungen sollten nicht befolgt und in den Nachrichten enthaltene Links nicht geöffnet werden. Gäste, die entsprechende Nachrichten erhalten haben, sollten insbesondere keine Kreditkarten- oder sonstigen Zahlungsdaten aufgrund dieser Nachrichten oder über darin enthaltene Links eingeben.

Was tun bei weiteren Fällen?

Bitte teilen Sie uns weitere bekannt werdende Fälle möglichst zeitnah mit. Für die Ursachenanalyse sind insbesondere das betroffene Hotel, Buchungsdatum und Buchungsweg, Anreise- und Abreisedatum, Zeitpunkt der betrügerischen Kontaktaufnahme sowie – soweit verfügbar – Screenshots der erhaltenen Nachricht und die verwendete Absendernummer hilfreich. Bitte übermitteln Sie dabei nur die für die Untersuchung erforderlichen personenbezogenen Daten.

Wie geht es weiter?

Unsere technische Untersuchung läuft mit hoher Priorität weiter. Sobald uns neue belastbare Erkenntnisse insbesondere zur Ursache, zum Umfang, zu den betroffenen Daten oder zu erforderlichen Schutzmaßnahmen vorliegen, werden wir Sie unverzüglich informieren.

Wir bedauern die hierdurch entstandenen Unannehmlichkeiten und versichern Ihnen, dass wir die Aufklärung der Vorfälle mit hoher Priorität vorantreiben.

Vielen Dank für Ihr Verständnis und Ihre Unterstützung.

Mit freundlichen Grüßen
Sebastian Düpré
Head of Operations

Wie können wir Ihnen helfen?

Sie haben eine Frage, ein Problem oder wollen uns einfach nur loben? Über unser Service-Hub können Sie alle Handbücher 24 h lang einsehen und Support-Tickets erstellen.

Telefonisch sind wir Montag – Freitag von 9 – 17 Uhr für Sie da.

Wir beraten Sie gerne.

Füllen Sie unser Kontaktformular aus, schreiben Sie uns eine E-Mail oder rufen Sie uns an: +49 30 770 193 000. Es gibt so viel zu erzählen.

OnePageBooking
OnePageBooking: Ein exzellentes Restaurant erkennt man oft daran, dass das Menü auf eine einzige Seite passt. Warum sollte es bei der Onlinebuchung Ihres Hotels anders sein. Mit OnePageBooking buchen Gäste mühelos ihre gesamte Reise und bleiben bis zum Ende mit dabei.
VoucherBooking
VoucherBooking: Der vollautomatische Gutscheingenerator. Einmal eingerichtet, arbeitet VoucherBooking von ganz alleine und versorgt Ihre Kunden mit individuellen Gutscheinen für jeden Anlass.
Schnittstellen
Schnittstellen: Zertifizierte Schnittstellen verbinden Ihr Hotel mit der ganzen Welt. Ganz gleich ob OTAs, MetaSearcher, Yield-Manager oder Payment-Provider.
RateMonitor
RateMonitor: Vergleichen Sie die Preise, bevor es Ihre Gäste tun können. Das schafft Vertrauen und hält die Besucher auf der Buchungsseite.
Termine
Termine & Events: Wir leben in besonderen Zeiten. Doch es tut uns allen gut, über die Zukunft nachzudenken und gemeinsam Pläne zu schmieden.
RateDistributor
RateDistributor: Der Channel-Manager für den Hotelier von heute. Kommunizieren Sie mit der ganzen Welt des Reisens. Ein Klick reicht. Übertragen Sie in Echtzeit neueste Zimmerpreise, Verfügbarkeiten und Restriktionen. Vermeiden Sie Fehler und Überbuchungen.
MultiPropertyView
MultiPropertyView: Die übersichtliche Plattform für alle Häuser. Ob internationale Hotelgruppe oder kleine Hotelfamilie – auf diesem Buchungsportal finden Gaste unter Ihren Hotels das richtige.
HotelControl
HotelControl: Die Steuerzentrale für OnePageBooking und RateDistributor. Übernehmen Sie mit HotelControl die Kontrolle über Ihr Hotel im Internet.
HNS Academy
HNS Academy: Wir wollen unsere Erfahrungen und unser Wissen für die optimale Vermarktung Ihres Hotels gerne teilen. Am besten an Ihr ganzes Team. Es lohnt sich.
unsicher
Ich bin nicht sicher: Sie wissen noch nicht, welches Produkt es sein soll? Wir helfen Ihnen bei der Auswahl und geben Ihnen einen allgemeinen Überblick über unsere Systemlandschaft.