THEMA: Verdächtiger Buchungsvorgang
17 Feb 2025 15:48 #702456
  • Siegfried
  • Siegfrieds Avatar
  • Beiträge: 100
  • Dank erhalten: 8
  • Siegfried am 17 Feb 2025 15:48
  • Siegfrieds Avatar
Guten Tag in die Runde,
Anfang des Monats habe ich über booking.com mehrere Zimmer im Kalahari Arms Hotel in Ghanzi gebucht.
Wie bei Buchungen über b.com üblich, habe ich beim Buchungsvorgang auch Angaben zu meiner Kreditkarte hinterlegt.
Die Buchung wurde vom System bestätigt.

Seit einigen Tagen erhalte ich nun Mails in denen ich aufgefordert werde entweder einen bestimmten Link aufzurufen bzw. direkt in den Browser folgende Adresse einzugeben: bookedreserveviews.com/rqeeqrsv.
Beim Aufruf dieser Adresse wird dazu aufgefordert nähere Angaben zu meiner Kreditkarte zu machen.
Diese Aufforderung halte ich für verdächtig (Pishing), da diese Angaben ja bereits beim Buchungsvorgang gemacht wurden.
Der Absender der Mails lautet immer auf Kalahari Arms über Booking.com…

Verdächtig ist auch, dass einige Mails mit KIND REGARDS + dem Namen eines Mitreisenden enden, der diese Mail natürlich nicht geschrieben hat.

Das Hotel antwortet übrigens nicht auf meine Frage, was der Hintergrund dieses Vorgangs sei.

Kennt jemand von Euch einen ähnlichen Vorgang?

Gruß
S.
Der Administrator hat öffentliche Schreibrechte deaktiviert.
17 Feb 2025 16:24 #702463
  • Bollito
  • Bollitos Avatar
  • Beiträge: 203
  • Dank erhalten: 132
  • Bollito am 17 Feb 2025 16:24
  • Bollitos Avatar
Hallo,
Wir hatten das gleiche im letzten Jahr bei einer Buchung der Green Fire Dessert Lodge.
Gipfelte in der Drohung unsere Buchung würde storniert wenn wir nicht antworten würden.
Eine kurze Mitteilung an den Kundendienst von booking.com und die Sache war geklärt. War eindeutig ein pishing Versuch.
VG Bollito
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Siegfried, Sunerf
17 Feb 2025 16:25 #702464
  • jekabemu
  • jekabemus Avatar
  • Beiträge: 320
  • Dank erhalten: 244
  • jekabemu am 17 Feb 2025 16:25
  • jekabemus Avatar
sieht für mich auch nach Phishing aus" hier würde ich zu allererst bei booking nachfragen. ich habe bereits mehrmals über booking gebucht (Namibia aber auch sonst wo auf der Welt) und da wurde ich nie irgendwas gefragt. das lief alles über booking.
06/2026: Botswana; 10/2025: Namibia, Botswana; 10/2023: Namibia, Botswana; 11/2018: Südafrika, Namibia; 06/2012: Südafrika; 11/2010: Namibia, Botswana
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Siegfried
17 Feb 2025 16:30 #702465
  • panther
  • panthers Avatar
  • Beiträge: 1289
  • Dank erhalten: 4971
  • panther am 17 Feb 2025 16:30
  • panthers Avatar
Hallo Siegfried,

hatte ich auch kürzlich bei einer Buchung für Vietnam. Gleicher Vorgang/Text...ist mit Sicherheit ein Pishingversuch.
Am Besten den Kundenservice von booking.com kontaktieren, dann sollte das geklärt werden.

Gruß
Panther
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Siegfried
17 Feb 2025 19:20 #702476
  • Makra
  • Makras Avatar
  • Beiträge: 828
  • Dank erhalten: 596
  • Makra am 17 Feb 2025 19:20
  • Makras Avatar
Nicht reagieren, das Problem ist bei booking.com bekannt und wurde auch im Netzt kommuniziert. Wir hatten so eine Mail bereits vor einem Jahr mit einem Hotel in Upington. Die Homepage des Hotels wurde gehackt.
Liebe Grüße
Makra
Der Administrator hat öffentliche Schreibrechte deaktiviert.
18 Feb 2025 08:21 #702497
  • tacitus
  • tacituss Avatar
  • Online
  • Beiträge: 994
  • Dank erhalten: 1227
  • tacitus am 18 Feb 2025 08:21
  • tacituss Avatar
Makra schrieb:
...... Die Homepage des Hotels wurde gehackt.

Kann sein, kann aber auch das Konto bzw. boo…com gehackt worden sein, weil

1. Im System der Kontakt zwischen Vermieter und Kunden normalerweise über den Briefkasten dort und nicht direkt abläuft. Ein direkter Emailkontakt kann zwar, wenn beide Parteien mitspielen, hergestellt werden, aber so vorgesehen oder gewünscht ist das mW nicht.

2. Sachen passieren, die nur bei boo….com selber passiert sein können:
Meldung per Email, dass mit fremder IP in Konto aus dem Ausland aus eingeloggt wurde (Ich speichere PWer grundsätzlich nicht auf Endgeräten, Cloud). Nach PW-Änderung flugs neues Einloggen aus einem anderen Land und dito nach drittem Versuch. Nach Umstellung auf Zwei-Faktor-Authentifizierung war der Spuk vorbei. Boo….com wird schon wissen, warum sie das eingeführt haben.

PS 09:20: Ebenfalls wichtig: BN anstatt Email verwenden!!!
Letzte Änderung: 18 Feb 2025 10:52 von tacitus.
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Siegfried, Makra