Hotel Kurtaxe Rückerstattung: Ist die E-Mail echt oder Betrug?

Wenn Sie eine E-Mail erhalten, die eine Rückzahlung einer doppelt verrechneten Kurtaxe verspricht, handelt es sich höchstwahrscheinlich um einen Betrugsversuch. Geben Sie unter keinen Umständen Ihre Bankdaten oder Freigabecodes auf den verlinkten Seiten ein, da die Nachricht darauf abzielt, Ihr Online-Banking zu übernehmen.
Inhalt
Kurz gesagt
Betrüger nutzen echte Reisedaten, um täuschend echte E-Mails zu versenden, die eine Erstattung von Kurtaxen oder Servicepauschalen versprechen. Ziel ist der Diebstahl Ihrer Zugangsdaten und die missbräuchliche Nutzung Ihrer Freigabecodes für illegale Abbuchungen.
Woran erkenne ich die Kurtaxe-Phishing-Mail?
Die aktuelle Betrugswelle ist besonders tückisch, weil die E-Mails sehr glaubwürdig wirken. Wie Mimikama berichtet, enthalten die Nachrichten oft korrekte Informationen, die Sie vermutlich aus einem echten Aufenthalt ableiten können. Die Betrüger nennen den tatsächlichen Namen des Hotels und den exakten Zeitraum Ihres Besuchs. Dies könnte laut Watchlist Internet auf einen Datenabfluss bei Buchungsportalen wie booking.com zurückzuführen sein, wobei dies nicht abschließend bestätigt ist.
In der Nachricht wird behauptet, dass eine Kurtaxe oder eine Servicepauschale doppelt berechnet wurde. Um das Geld zurückzuerhalten, werden Sie aufgefordert, auf einen Button wie „Rückerstattung bestätigen“ zu klicken oder einen QR-Code in einem angehängten Dokument zu scannen. Dies führt Sie auf eine gefälschte Webseite, die das Design Ihrer Bank imitiert. Dort werden Sie aufgefordert, Ihr Online-Banking-Login einzugeben. Der entscheidende Punkt: Auch wenn ein Link scheinbar zur echten Website Ihrer Bank führt, findet die eigentliche Dateneingabe in einem betrügerischen Portal statt.
Achtung: Der im Anschluss verlangte Freigabecode dient nicht der Rückzahlung des Geldes. Er dient den Tätern dazu, eine eigene Abbuchung von Ihrem Konto zu autorisieren.
So prüfen Sie selbst, ob die Nachricht echt ist
Verlassen Sie sich nicht auf die Korrektheit der Reisedaten. Gehen Sie stattdessen methodisch vor, um die Echtheit der Nachricht zu prüfen:
- Absenderadresse kontrollieren: Klicken Sie auf den Namen des Absenders, um die dahinterliegende E-Mail-Adresse zu sehen. Eine seriöse E-Mail eines Hotels oder einer Bank kommt nicht von kryptischen Adressen oder Gratis-Anbietern.
- Link-Ziel prüfen: Bewegen Sie den Mauszeiger über den Button oder den Link (ohne zu klicken!). In der Statusleiste Ihres Browsers oder E-Mail-Programms wird das tatsächliche Ziel angezeigt. Wenn die Adresse nicht exakt zur offiziellen Bank oder zum Hotel passt, ist es Betrug.
- QR-Codes meiden: Nutzen Sie niemals QR-Codes in E-Mails, um zu Bankgeschäften zu gelangen. Banken kommunizieren solche Vorgänge nicht über QR-Codes in unaufgeforderten E-Mails.
- Direkter Kontakt: Wenn Sie eine Rückerstattung erwarten, rufen Sie das Hotel unter einer Ihnen bekannten, offiziellen Telefonnummer an oder nutzen Sie die offizielle Webseite des Hotels, um den Sachverhalt zu klären.
Was tun, wenn ich Daten eingegeben habe?
Falls Sie bereits auf einen Link geklickt oder Ihre Zugangsdaten auf einer der gefälschten Seiten eingegeben haben, müssen Sie sofort handeln. Folgen Sie diesem Notfallplan:
- Bank kontaktieren: Rufen Sie umgehend Ihren Bankdienstleister an. Nutzen Sie dafür den zentralen Sperr-Notruf 116 116, um Ihr Online-Banking und Ihre Karten sperren zu lassen.
- Zugänge sichern: Falls möglich, ändern Sie sofort Ihre Passwörter für das Online-Banking und andere wichtige Konten über ein sicheres Gerät.
- Polizei informieren: Erstatten Sie Anzeige bei der Polizei. Dies kann in Deutschland über die Onlinewache Ihres jeweiligen Bundeslandes geschehen.
- Verbraucherzentrale einschalten: Leiten Sie die verdächtige E-Mail an den Phishing-Radar der Verbraucherzentrale weiter (unter phishing@verbraucherzentrale.nrw), um andere zu warnen.
Fazit
Persönliche Details wie der Hotelname oder das Reisedatum sind heute kein Beweis mehr für die Echtheit einer Nachricht. Betrüger nutzen gestohlene Daten, um Vertrauen zu erwecken. Bleiben Sie skeptisch, wenn Zahlungen über unübliche Wege wie QR-Codes oder direkte Bank-Logins in einer E-Mail versprochen werden.
Häufige Fragen
Warum sind meine Hoteldaten in der Phishing-Mail korrekt?
Kriminelle nutzen oft Daten aus Datenlecks (Leaks), um ihre Nachrichten glaubwürdig zu gestalten. Wenn Hotelname und Aufenthaltsdatum stimmen, ist die Wahrscheinlichkeit hoch, dass die Nachricht gezielt erstellt wurde, um Sie zur Preisgabe Ihrer Bankdaten zu bewegen.
Kann ich die Rückerstattung auch über meine Bank prüfen?
Ja. Wenn eine echte Rückzahlung ansteht, wird diese normalerweise direkt auf Ihrem Konto verbucht. Sie müssen dafür niemals über einen Link in einer E-Mail ein Login durchführen.
Was passiert, wenn ich den QR-Code im Anhang scanne?
Der Scan führt Sie auf eine gefälschte Webseite, die wie Ihre Bank aussieht. Dort werden Sie zur Eingabe Ihrer Daten verleitet, was den Tätern ermöglicht, Ihr Konto zu leeren.
Nach einer Meldung von Mimikama vom 29.9.2026. Text und Anleitung stammen von SchlauImNetz.
Kostenlos · Sonntags · jederzeit abbestellbar
Der SchlauImNetz-Wochenbrief
Einmal pro Woche die neuen Warnungen und Anleitungen in Ihrem Postfach – kurz zusammengefasst, damit Sie nichts Wichtiges verpassen.
Als Dankeschön: unsere Sicherheits-Checkliste zum Ausdrucken.
Weiterlesen
Sicherheit
FritzBox WLAN-Passwort ändern: So lösen Sie Verbindungsprobleme
Ihr WLAN geht nach einem Stromausfall nicht mehr? So ändern Sie das FritzBox WLAN-Passwort und stellen Ihr Netzwerk Schritt für…
Sicherheit
Facebook Anzeige führt zu App-Kosten auf Handyrechnung: Was tun?
Wenn Facebook-Anzeigen zu Apps wie „Messenger Pro“ führen, die Kosten auf der Handyrechnung verursachen: Erfahren Sie hier, was…
Sicherheit
Flink Erpressungsmail: echt oder Betrug? Was Sie jetzt tun müssen
Erhalten Sie eine Flink Erpressungsmail? Erfahren Sie, wie Sie die Nachricht erkennen und welche Schritte Sie zum Schutz Ihrer…