Start › Sicherheit

Sicherheit

Hotel Kurtaxe Rückerstattung: Ist die E-Mail echt oder Betrug?

Aktualisiert: 29. September 2026 · 4 Minuten Lesezeit

Hotel Kurtaxe Rückerstattung: Ist die E-Mail echt oder Betrug?

Wenn Sie eine E-Mail erhalten, die eine Rückzahlung einer doppelt verrechneten Kurtaxe verspricht, handelt es sich höchstwahrscheinlich um einen Betrugsversuch. Geben Sie unter keinen Umständen Ihre Bankdaten oder Freigabecodes auf den verlinkten Seiten ein, da die Nachricht darauf abzielt, Ihr Online-Banking zu übernehmen.

Kurz gesagt

Betrüger nutzen echte Reisedaten, um täuschend echte E-Mails zu versenden, die eine Erstattung von Kurtaxen oder Servicepauschalen versprechen. Ziel ist der Diebstahl Ihrer Zugangsdaten und die missbräuchliche Nutzung Ihrer Freigabecodes für illegale Abbuchungen.

Woran erkenne ich die Kurtaxe-Phishing-Mail?

Die aktuelle Betrugswelle ist besonders tückisch, weil die E-Mails sehr glaubwürdig wirken. Wie Mimikama berichtet, enthalten die Nachrichten oft korrekte Informationen, die Sie vermutlich aus einem echten Aufenthalt ableiten können. Die Betrüger nennen den tatsächlichen Namen des Hotels und den exakten Zeitraum Ihres Besuchs. Dies könnte laut Watchlist Internet auf einen Datenabfluss bei Buchungsportalen wie booking.com zurückzuführen sein, wobei dies nicht abschließend bestätigt ist.

In der Nachricht wird behauptet, dass eine Kurtaxe oder eine Servicepauschale doppelt berechnet wurde. Um das Geld zurückzuerhalten, werden Sie aufgefordert, auf einen Button wie „Rückerstattung bestätigen“ zu klicken oder einen QR-Code in einem angehängten Dokument zu scannen. Dies führt Sie auf eine gefälschte Webseite, die das Design Ihrer Bank imitiert. Dort werden Sie aufgefordert, Ihr Online-Banking-Login einzugeben. Der entscheidende Punkt: Auch wenn ein Link scheinbar zur echten Website Ihrer Bank führt, findet die eigentliche Dateneingabe in einem betrügerischen Portal statt.

Achtung: Der im Anschluss verlangte Freigabecode dient nicht der Rückzahlung des Geldes. Er dient den Tätern dazu, eine eigene Abbuchung von Ihrem Konto zu autorisieren.

So prüfen Sie selbst, ob die Nachricht echt ist

Verlassen Sie sich nicht auf die Korrektheit der Reisedaten. Gehen Sie stattdessen methodisch vor, um die Echtheit der Nachricht zu prüfen:

Was tun, wenn ich Daten eingegeben habe?

Falls Sie bereits auf einen Link geklickt oder Ihre Zugangsdaten auf einer der gefälschten Seiten eingegeben haben, müssen Sie sofort handeln. Folgen Sie diesem Notfallplan:

  1. Bank kontaktieren: Rufen Sie umgehend Ihren Bankdienstleister an. Nutzen Sie dafür den zentralen Sperr-Notruf 116 116, um Ihr Online-Banking und Ihre Karten sperren zu lassen.
  2. Zugänge sichern: Falls möglich, ändern Sie sofort Ihre Passwörter für das Online-Banking und andere wichtige Konten über ein sicheres Gerät.
  3. Polizei informieren: Erstatten Sie Anzeige bei der Polizei. Dies kann in Deutschland über die Onlinewache Ihres jeweiligen Bundeslandes geschehen.
  4. Verbraucherzentrale einschalten: Leiten Sie die verdächtige E-Mail an den Phishing-Radar der Verbraucherzentrale weiter (unter phishing@verbraucherzentrale.nrw), um andere zu warnen.

Fazit

Persönliche Details wie der Hotelname oder das Reisedatum sind heute kein Beweis mehr für die Echtheit einer Nachricht. Betrüger nutzen gestohlene Daten, um Vertrauen zu erwecken. Bleiben Sie skeptisch, wenn Zahlungen über unübliche Wege wie QR-Codes oder direkte Bank-Logins in einer E-Mail versprochen werden.

Häufige Fragen

Warum sind meine Hoteldaten in der Phishing-Mail korrekt?

Kriminelle nutzen oft Daten aus Datenlecks (Leaks), um ihre Nachrichten glaubwürdig zu gestalten. Wenn Hotelname und Aufenthaltsdatum stimmen, ist die Wahrscheinlichkeit hoch, dass die Nachricht gezielt erstellt wurde, um Sie zur Preisgabe Ihrer Bankdaten zu bewegen.

Kann ich die Rückerstattung auch über meine Bank prüfen?

Ja. Wenn eine echte Rückzahlung ansteht, wird diese normalerweise direkt auf Ihrem Konto verbucht. Sie müssen dafür niemals über einen Link in einer E-Mail ein Login durchführen.

Was passiert, wenn ich den QR-Code im Anhang scanne?

Der Scan führt Sie auf eine gefälschte Webseite, die wie Ihre Bank aussieht. Dort werden Sie zur Eingabe Ihrer Daten verleitet, was den Tätern ermöglicht, Ihr Konto zu leeren.

Nach einer Meldung von Mimikama vom 29.9.2026. Text und Anleitung stammen von SchlauImNetz.

Kostenlos · Sonntags · jederzeit abbestellbar

Der SchlauImNetz-Wochenbrief

Einmal pro Woche die neuen Warnungen und Anleitungen in Ihrem Postfach – kurz zusammengefasst, damit Sie nichts Wichtiges verpassen.

Als Dankeschön: unsere Sicherheits-Checkliste zum Ausdrucken.

Mit der Anmeldung willigen Sie ein, dass wir Ihnen einmal pro Woche den Wochenbrief per E-Mail schicken. Sie bekommen zuerst eine Bestätigungsmail. Wir messen nicht, ob Sie den Brief öffnen. Abmelden können Sie sich jederzeit über den Link in jeder Ausgabe. Mehr in der Datenschutzerklärung.

Weiterlesen