Start › Sicherheit

Sicherheit

Hotelplan-Mail: Stornierung mit Kreditkartenbelastung – Betrug?

Aktualisiert: 26. September 2026 · 5 Minuten Lesezeit

Hotelplan-Mail: Stornierung mit Kreditkartenbelastung – Betrug?

Aktuell kursieren betrügerische E-Mails im Namen von Hotelplan, die Sie dazu verleiten sollen, eine unbekannte Reisebuchung zu stornieren. Wenn Sie dem Link in der E-Mail folgen und Ihre Kreditkartendaten eingeben, wird Ihre Karte belastet, anstatt eine Rückerstattung zu erhalten.

Kurz gesagt

Wenn Sie eine unerwartete E-Mail von Hotelplan mit einer Reisebestätigung erhalten, die Sie nicht getätigt haben, handelt es sich um einen Phishingversuch. Klicken Sie keine Links an und geben Sie niemals Ihre Kreditkartendaten ein, da Sie sonst eine ungewollte Zahlung autorisieren.

Was ist passiert und wen betrifft es?

Seit dem 23. September 2026 warnt die Kantonspolizei Zürich vor einem akuten Phishingversuch, der sich gegen Reisende richtet. Betrüger versenden E-Mails, die vorgeben, von Hotelplan zu stammen. Diese E-Mails enthalten eine angebliche Reisebestätigung für eine Hotelbuchung, die Sie nie vorgenommen haben.

Ziel dieser Masche ist es, Sie durch den Schreck über eine fremde Buchung dazu zu bringen, eine vermeintliche Stornierung durchzuführen. Wenn Sie auf den Link in der E-Mail klicken, werden Sie auf eine nachgebaute Hotelplan-Website weitergeleitet. Dort werden Sie aufgefordert, Ihre Kreditkartendaten einzugeben, um die Buchung zu stornieren und eine angebliche Rückerstattung zu erhalten.

Die Betrüger nutzen dabei die Angst der Empfänger aus, für eine fremde Buchung bezahlen zu müssen. Die Masche betrifft grundsätzlich jeden, der eine solche E-Mail erhält, unabhängig davon, ob er tatsächlich Kunde bei Hotelplan ist oder nicht.

Wie funktioniert die Betrugsmasche genau?

Die Betrüger gehen dabei sehr raffiniert vor. Hier die einzelnen Schritte, wie Mimikama berichtet:

  1. Unerwartete E-Mail: Sie erhalten eine E-Mail mit dem Absender Hotelplan, die eine Reisebestätigung für eine Hotelbuchung enthält, die Sie nicht getätigt haben.
  2. Link zu gefälschter Website: In der E-Mail befindet sich ein Link, oft mit der Bezeichnung „Buchungsdetails ansehen“. Dieser Link führt Sie nicht zur echten Hotelplan-Website, sondern zu einer täuschend echt aussehenden Fälschung.
  3. Aufforderung zur Stornierung: Auf der gefälschten Website wird Ihnen die unbekannte Buchung angezeigt. Um diese vermeintlich zu stornieren, werden Sie aufgefordert, Ihre Kreditkartendaten einzugeben. Die Betrüger suggerieren, dass dies für eine Rückerstattung notwendig sei.
  4. Zahlungsfreigabe statt Rückerstattung: Nachdem Sie Ihre Kreditkartendaten eingegeben haben, erscheint in Ihrer Banking-App eine Zahlungsanfrage oder die Website verlangt einen Einmalcode (z. B. per SMS). An dieser Stelle ist äußerste Vorsicht geboten: Die Betrüger haben den Vorgang so manipuliert, dass Ihre Bestätigung keine Rückerstattung auslöst, sondern eine tatsächliche Belastung Ihrer Kreditkarte autorisiert.

Entscheidend ist hierbei immer, was Ihnen Ihre Banking-App oder Ihr Kreditkartenanbieter zur Bestätigung anzeigt. Dort stehen üblicherweise der Betrag und der Zahlungsempfänger. Auch wenn die Phishing-Seite den Vorgang als „Rückerstattung“ bezeichnet, ändert dies nichts an der tatsächlichen Transaktion: Eine Freigabe für eine Zahlung bleibt eine Zahlung.

Wichtige Warnung

Verlassen Sie sich immer auf die Informationen Ihrer Banking-App oder Ihres Kreditkartenanbieters. Wenn dort eine Zahlung angezeigt wird, bestätigen Sie diese nicht, auch wenn die Webseite von einer "Rückerstattung" spricht. Eine Bestätigung ist eine Autorisierung der angezeigten Transaktion.

Woran erkenne ich eine solche betrügerische E-Mail?

Auch wenn Phishing-E-Mails immer ausgefeilter werden, gibt es oft Anzeichen, die auf einen Betrug hindeuten:

Was tun, wenn ich eine solche Hotelplan-Mail erhalten habe?

Wenn Sie eine verdächtige E-Mail erhalten haben, ist es wichtig, ruhig zu bleiben und die richtigen Schritte zu unternehmen:

  1. Keine Links anklicken: Klicken Sie auf keinen Fall auf Links in der E-Mail.
  2. Keine Daten eingeben: Geben Sie unter keinen Umständen Ihre Kreditkartendaten oder andere persönliche Informationen auf einer Webseite ein, die Sie über einen Link in einer verdächtigen E-Mail erreicht haben.
  3. E-Mail löschen: Löschen Sie die verdächtige E-Mail aus Ihrem Posteingang.
  4. Bank informieren (falls Daten eingegeben): Sollten Sie bereits Ihre Kreditkartendaten eingegeben und eine Zahlung autorisiert haben, kontaktieren Sie umgehend Ihre Bank oder Ihren Kreditkartenanbieter. Schildern Sie den Vorfall und lassen Sie Ihre Karte gegebenenfalls sperren, um weiteren Schaden zu verhindern.
  5. Offizielle Kanäle nutzen: Wenn Sie unsicher sind, ob eine Buchung echt ist, kontaktieren Sie Hotelplan direkt über die offiziellen Kontaktmöglichkeiten (Telefonnummer auf der offiziellen Webseite, nicht aus der E-Mail) und fragen Sie nach.
  6. Polizei informieren: Erstatten Sie Anzeige bei der Polizei. Dies hilft den Behörden, die Betrugsmasche zu verfolgen und andere potenzielle Opfer zu schützen.

Fazit

Die aktuelle Phishing-Masche im Namen von Hotelplan ist ein ernstzunehmender Betrugsversuch. Die Betrüger nutzen geschickt die menschliche Reaktion auf eine unerwartete und potenziell kostspielige Situation aus. Bleiben Sie wachsam und überprüfen Sie immer die Echtheit von E-Mails, insbesondere wenn diese zur Eingabe sensibler Daten auffordern. Im Zweifelsfall ist es immer besser, direkt beim Unternehmen nachzufragen und keine Links in verdächtigen E-Mails zu klicken.

Häufige Fragen

Ist die Hotelplan-Mail mit der Stornierungsaufforderung echt?

Nein, die aktuellen E-Mails von Hotelplan, die Sie zur Stornierung einer unbekannten Reise auffordern, sind betrügerisch. Es handelt sich um einen Phishingversuch, um an Ihre Kreditkartendaten zu gelangen und Zahlungen zu autorisieren.

Was passiert, wenn ich meine Kreditkartendaten auf der gefälschten Hotelplan-Seite eingegeben habe?

Wenn Sie Ihre Kreditkartendaten eingegeben und die Transaktion bestätigt haben, haben Sie wahrscheinlich eine Zahlung autorisiert, anstatt eine Rückerstattung zu erhalten. Kontaktieren Sie in diesem Fall umgehend Ihre Bank oder Ihren Kreditkartenanbieter, um die Karte sperren zu lassen und den Vorfall zu melden.

Wie kann ich mich vor solchen Phishing-Mails schützen?

Schützen Sie sich, indem Sie niemals auf Links in unerwarteten E-Mails klicken, keine persönlichen oder finanziellen Daten auf verlinkten Seiten eingeben und immer die offizielle Webseite des Unternehmens über Ihren Browser direkt aufrufen, wenn Sie Informationen überprüfen möchten. Achten Sie zudem auf die Anzeigen in Ihrer Banking-App, die den tatsächlichen Vorgang (Zahlung oder Rückerstattung) korrekt wiedergeben.

Nach einer Meldung von Mimikama vom 25.9.2026. Text und Anleitung stammen von SchlauImNetz.

Kostenlos · Sonntags · jederzeit abbestellbar

Der SchlauImNetz-Wochenbrief

Einmal pro Woche die neuen Warnungen und Anleitungen in Ihrem Postfach – kurz zusammengefasst, damit Sie nichts Wichtiges verpassen.

Als Dankeschön: unsere Sicherheits-Checkliste zum Ausdrucken.

Mit der Anmeldung willigen Sie ein, dass wir Ihnen einmal pro Woche den Wochenbrief per E-Mail schicken. Sie bekommen zuerst eine Bestätigungsmail. Wir messen nicht, ob Sie den Brief öffnen. Abmelden können Sie sich jederzeit über den Link in jeder Ausgabe. Mehr in der Datenschutzerklärung.

Weiterlesen