Phishing-Welle, CybervorfÀlle

Phishing-Welle: 122.000 CybervorfÀlle 2025, Schaden 893 Mio. Euro

31.05.2026 - 00:30:58 | boerse-global.de

Kriminelle erbeuten Kreditkartendaten von HotelgÀsten via WhatsApp und Booking.com. HORESCA ruft zu erhöhter Vorsicht auf.

Phishing-Welle: 122.000 CybervorfĂ€lle 2025, Schaden 893 Mio. Euro - Foto: ĂŒber boerse-global.de
Phishing-Welle: 122.000 CybervorfĂ€lle 2025, Schaden 893 Mio. Euro - Foto: ĂŒber boerse-global.de

Die nationale Gastgewerbevereinigung HORESCA schlug am Samstag Alarm: Kriminelle geben sich als Hotelmitarbeiter aus und fordern GĂ€ste per WhatsApp, SMS oder ĂŒber die Buchungsplattform Booking.com auf, ihre Kreditkartendaten zu aktualisieren. Mehrere unautorisierte Abbuchungen wurden bereits gemeldet.

Anzeige

Banking, PayPal oder Hotelbuchungen – wer sensible Transaktionen ĂŒber das Smartphone abwickelt, gerĂ€t zunehmend ins Visier professioneller Hacker. Dieser kostenlose Ratgeber zeigt Ihnen 5 sofort umsetzbare Schutzmaßnahmen, um Ihr Android-GerĂ€t gegen Datendiebstahl abzusichern. Gratis-Sicherheitspaket fĂŒr Ihr Smartphone jetzt anfordern

Gezielte Angriffe auf Buchungssysteme

Die aktuelle Attacke richtet sich gezielt gegen Hotels, die sogenannte Channel-Manager und Systeme des Anbieters Lighthouse nutzen. HORESCA rĂ€t GĂ€sten und Betrieben gleichermaßen: Bei Zweifeln direkt im Hotel anrufen und verdĂ€chtige AktivitĂ€ten dem Computer Incident Response Center Luxembourg (CIRCL) melden.

Der lokale Warnhinweis ist kein Einzelfall. Eine Studie des Sicherheitsanbieters Norton zeigt, dass die Branche mit einer neuen Masche kĂ€mpft: dem Reservation Hijack Scam. Dabei nutzen BetrĂŒger kĂŒnstliche Intelligenz, um extrem persönliche Nachrichten zu verfassen. Die Mails enthalten echte Buchungsdetails – Namen, Anreisedaten, konkrete ZahlungsbetrĂ€ge. Das macht die TĂ€uschung besonders perfide.

Mehr als 350 Hotels in 50 LĂ€ndern sind bereits betroffen. Die meisten VorfĂ€lle verzeichnet Deutschland, gefolgt von Frankreich und Großbritannien. Allein auf der Insel registrierten die Behörden zwischen Juni 2023 und September 2024 genau 532 FĂ€lle dieser Betrugsmasche. Der Schaden: umgerechnet rund 430.000 Euro.

Explosion der Cyberangriffe

Die Zahlen des spanischen Sicherheitsinstituts INCIBE sprechen eine deutliche Sprache: 2025 stiegen die CybersicherheitsvorfÀlle um 26 Prozent auf insgesamt 122.000 FÀlle. Phishing war dabei mit 25.000 FÀllen die hÀufigste Angriffsmethode.

Anzeige

Da allein in Deutschland Millionen Konten pro Quartal von Hackerangriffen betroffen sind, warnen Experten vor der alleinigen Nutzung herkömmlicher Passwörter. Ein neuer kostenloser Report erklÀrt, wie Sie mit der Passkey-Technologie Ihre Accounts bei Amazon, WhatsApp & Co. endlich manipulationssicher machen. Kostenlosen Passkey-Guide hier herunterladen

Doch die TĂ€ter werden immer raffinierter. Am Freitag wurden Phishing-Kampagnen bekannt, die die offizielle Microsoft-E-Mail-Adresse msonlineservicesteam@microsoftonline.com nutzen. Die betrĂŒgerischen Nachrichten tauchen in echten E-Mail-VerlĂ€ufen auf und warnen vor angeblich verdĂ€chtigen Zahlungen. Microsoft bestĂ€tigte, dass man die VorfĂ€lle untersuche.

Ein Bericht des Sicherheitsunternehmens Kaspersky aus dem Mai 2026 zeigt eine weitere gefĂ€hrliche Entwicklung: Kriminelle missbrauchen Google AppSheet fĂŒr ihre Zwecke. Indem sie Mails ĂŒber die legitime Google-Infrastruktur verschicken, umgehen sie sĂ€mtliche Sicherheitsstandards wie SPF, DKIM und DMARC. Die Nachrichten tarnen sich als Personalabteilungen von Konzernen wie Meta, Apple, Coca-Cola oder Volvo und zielen auf die Zugangsdaten der Mitarbeiter ab.

Neue Waffe: Phishing-as-a-Service

Das FBI warnte kĂŒrzlich vor einer neuen Plattform namens Kali365. Seit April 2026 bietet dieser Dienst „Phishing as a Service" an – und das mit einer besonderen FĂ€higkeit: Kali365 umgeht selbst die Zwei-Faktor-Authentifizierung (2FA). Die TĂ€ter nutzen Microsofts OAuth-GerĂ€tecode-Fluss aus, stehlen die Authentifizierungstokens und erhalten so Zugriff auf Outlook, Teams und OneDrive.

Die finanziellen Folgen sind dramatisch. Laut FBI verloren US-BĂŒrger 2025 allein durch Phishing ĂŒber 200 Millionen Dollar. Der Gesamtschaden durch KI-gestĂŒtzten Betrug belief sich auf umgerechnet rund 893 Millionen Euro.

Falsche Einladungen als Einfallstor

Auch die US-Verbraucherschutzbehörde FTC schlug Ende Mai Alarm: Kriminelle verschicken gefĂ€lschte digitale Einladungen ĂŒber Dienste wie Evite oder Paperless Post. Die EmpfĂ€nger landen auf manipulierten Login-Seiten. Ein Opfer aus Kalifornien verlor 5.500 Dollar – obwohl es die Zwei-Faktor-Authentifizierung aktiviert hatte. Paperless Post spricht von mehreren hundert FĂ€llen pro Woche.

Als Reaktion auf die wachsende Bedrohung kĂŒndigte der Sicherheitsanbieter KnowBe4 an, ab Juni 2026 einen neuen Schutzdienst fĂŒr Microsoft Teams zu starten. Die Botschaft der Experten ist eindeutig: Links vor dem Klicken prĂŒfen, Zwei-Faktor-Authentifizierung nutzen – und bei verdĂ€chtigen Nachrichten immer direkt beim Hotel oder Unternehmen anrufen.

Wirtschaftsnachrichten lesen ist gut - trading-notes lesen ist besser!

Wirtschaftsnachrichten lesen ist gut - <b>trading-notes</b> lesen ist besser!
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | wirtschaft | 69451165 |