Suche

Treueprogramme im Visier von Cyberkriminellen

Cyberkriminelle greifen immer häufiger die Kunden-Treueprogramme von Hotels und Restaurants an. Sie stehlen persönliche Daten und Passwörter der Kunden sowie Treuepunkte, die anschließend im Darknet eingetauscht oder verkauft werden können. Ursache sind meist Credential-Stuffing-Angriffe, deren Zahl weltweit inzwischen in die Milliarden geht. Doch wie kann sich das Gastgewerbe dagegen schützen? Elmar Witte, Security Specialist bei Akamai, gibt Auskunft.

TheDigitalWay, PixabayTheDigitalWay, Pixabay

Viele Hotel- und Restaurantketten haben sich in den letzten Jahren zu Marken mit umfangreichen Treueprogrammen entwickelt. Neben dem Betreiben von Hotels oder Restaurants fokussieren sie sich immer stärker auf ihr wertvollstes Gut, ihren Kundenstamm und dessen Aktivierung. Mit den Treueprogrammen sollen Kunden enger an die Unternehmen gebunden werden, wodurch in der Hotellerie bis zu zehn Prozent mehr an direkten Buchungen erzielt werden können. Und da der Kunde die Vorteile des Treueprogramms nur genießen kann, wenn er direkt bei einem Hotel bucht, können externe Buchungs- und Reiseplattformen umgangen und damit verbundene finanzielle Mehraufwände vermieden werden. Treueprogrammen für das Gastgewerbe, aber auch für den Handel und die Reisebranche, wird daher eine wachsende Bedeutung beigemessen.

Angriffe gehen in die Milliarden

Persönliche Daten der Endanwender zu schützen, ist eine der Kernaufgaben einer jeden Organisation. Doch laut Sicherheitsbericht „State of the Internet“ – Betrug im Einzelhandel und Gastgewerbe“ wurden zwischen Juli 2018 und Juni 2020 mehr als 100 Milliarden Credential-Stuffing-Angriffe registriert. Bei dieser Art von Cyberattacke versuchen Bots sich mit Hilfe von gestohlenen Logins unautorisierten Zugriff auf Nutzerkonten zu verschaffen. Die Bots werden beispielsweise programmiert, um für eine Account-Übernahme anfällige Konten ausfindig zu machen, diese zu kompromittieren und Kundendaten zu stehlen.

Partner aus dem HORECA Scout

Zusätzlich dazu greifen Cyberkriminelle Server direkt an, wobei hauptsächlich SQL-Injection (SQLi) und Local-File-Inclusion (LFI)-Angriffe verwendet werden. SQL-Injection nutzt Sicherheitslücken in einer SQL-Datenbank aus. Der Angreifer versucht über das Einschleusen von Datenbankbefehlen Zugriff auf die Kunden-Datenbank zu erhalten. Sein Ziel ist es, Daten zu analysieren oder zu verändern, die Kontrolle über den Server zu erhalten oder anderweitigen Schaden anzurichten. Bei Local File Inclusion schleust der Hacker schädlichen Programm-Code in den Webserver ein. Hier stellte Akamai zwischen Juli 2018 und Juni 2020 mehr als vier Milliarden Web-Angriffe auf den Einzelhandel, das

Reise- und Gastgewerbe fest, was 41 Prozent des gesamten Angriffsvolumens auf alle Branchen entspricht.

Gerade bei Treueprogrammen setzen viele Kunden sehr schwache Passwörter ein oder nutzen ein Passwort, das bereits bei anderen Logins zum Einsatz kommt. Auch das Gastgewerbe selbst leistet Kriminellen nicht genug Widerstand. Selbst große Marken verlangen oft nur eine Handynummer oder ein numerisches Passwort zur Identifizierung ihrer Kunden für das jeweilige Treueprogramm. Die ungenügende Absicherung macht aus solchen Konten leichte Angriffsziele mit hoher Erfolgsquote. Hacker sammeln und verkaufen die gestohlenen Kundendaten, handeln mit ihnen und stellen sogar umfangreiche Profile zusammen, um damit Straftaten wie Identitätsdiebstahl zu begehen.

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceRechtsprechung und Urteile
GEMA passt TV-Tarif an: Rückerstattungen für Gastgewerbe möglich

Wie kann das Gastgewerbe sich und seine Kunden schützen?

Bei Treueprogramme sollten für die Einrichtung von Konten und für den Anmeldevorgang nur sichere Passwörter zugelassen werden. Außerdem ist den Kunden dringend zu empfehlen, einen Passwortmanager zu nutzen und Passwörter nicht mehrfach zu verwenden. Wenn diese recht einfach umzusetzenden Sicherheitsvorkehrungen zusätzlich mit einer Zwei-Faktor-Authentifizierung kombiniert werden, dann haben Credential-Stuffing-Angriffe kaum noch eine Chance und die Daten der Treueprogramme sowie die damit verbundene Kundenloyalität bleiben gesichert.

Themen in diesem Artikel
ManagementCyber-SicherheitDatenschutzDSGVOInternet

Grundsätzlich sollten Kundendaten nicht auf lokalen Servern gespeichert werden. Hier sind Cloud-Lösungen gepaart mit Tools von Sicherheitsanbietern die weitaus bessere Wahl. Die Security-Maßnahmen sind somit immer auf dem neuesten Stand und können beispielsweise verhindern, dass Webanwendungen Distributed Denial-of-Service (DDoS)-Angriffen ausgesetzt sind. Diese fürchtet jedes Unternehmen, denn wenn der Online-Shop unter dem Ansturm von Millionen Datenpaketen zusammenbricht und längere Zeit nicht verfügbar ist, kann das schnell zu hohen Umsatzeinbußen und zur Abwanderung von Kunden führen. Zwischen Juli 2019 und Juni 2020 sah sich der Handel täglich durchschnittlich 125 DDoS-Angriffen ausgesetzt, 90 Prozent davon im Einzelhandel, der Rest im Reise- und Gastgewerbesektor. Spezielle DDoS-Schutzlösungen aus der Cloud können auch größte DDoS-Attacken im Vorfeld abwehren, in der Regel, ohne dass die betroffene Webanwendung ausfällt.

Investitionen in sinnvolle Security-Maßnahmen sind ihr Geld wert, da Cyberangriffe eine ständige Gefahr darstellen und sich in den nächsten Jahren intensivieren werden. Das zu unterschätzen wäre fatal, denn Datenverlust schädigt die über viele Jahre aufgebaute Marke eines Hotels, da Kunden mit einem gehackten Konto das Vertrauen verlieren und sich Wettbewerbern zuwenden könnten.

Canva
Finanzen und Controlling

GEMA passt TV-Tarif an: Rückerstattungen für Gastgewerbe möglich

Die GEMA hat den Tarif für die öffentliche Wiedergabe von Fernsehsendungen (FS-Tarif) zum 1. Januar 2025 angepasst. Grundlage ist ein Urteil des Oberlandesgerichts München. Die Änderung betrifft unmittelbar die Einstufung von Fernsehgeräten nach Bildschirmgröße und die Art der Berechnung der Vergütung. Für viele Betriebe kann dies zu geringeren laufenden Kosten und zu Rückerstattungen führen.

Online Birds
Künstliche Intelligenz, KI und Automation

Social GEO: Schon wieder nur ein neues Buzzword oder doch entscheidend für eine gute KI-Sichtbarkeit von Hotels?

Die Sichtbarkeit von Hotels verlagert sich zunehmend in KI-gestützte Such- und Empfehlungssysteme. Social GEO – die strategische Optimierung von Social-Media-Inhalten für KI-basierte Entscheidungsprozesse – wird dabei zum entscheidenden Faktor. Philipp Ingenillem, Branchenexperte und Gesellschafter von Online Birds, über die Bedeutung von Social GEO und eine kostenfreie Online-Session im Februar.

DEHOGA Bundesverband
Branche und Trends

DEHOGA launcht digitale Wissensplattform für Mitgliedsbetriebe

Der Deutsche Hotel- und Gaststättenverband (DEHOGA) stellt seinen Mitgliedern ab sofort eine KI-gestützte Mobile App zur Verfügung. Die Anwendung konsolidiert erstmals das gesamte Verbandswissen in einem digitalen Werkzeug – von rechtlichen Grundlagen über betriebliche Checklisten bis zu regionalen Brancheninformationen. Statt mühsamer Recherche erhalten Gastronomen und Hoteliers durch Künstliche Intelligenz sofort aufbereitete Antworten aus verifizierten Quellen.

WWS Wirtz, Walter, Schmitz GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft
Finanzen und Controlling

Unternehmensverkauf im Gastgewerbe: Übergang in den Ruhestand als strategische und finanzielle Herausforderung

Der Verkauf eines Hotels oder gastronomischen Betriebs aus Altersgründen ist eine komplexe, strategisch anspruchsvolle Transaktion, die fundierte Vorbereitung, wirtschaftliches Augenmaß und Verhandlungsgeschick erfordert. Eine realistische Bewertung, eine frühzeitig durchgeführte Verkäufer-Due-Diligence sowie ein klar strukturiertes Verhandlungskonzept sind zentrale Erfolgsfaktoren auf dem Weg zu einem fairen und tragfähigen Kaufpreis.

Thomas Wagner, Messe Stuttgart
Branche und Trends

INTERGASTRA 2026: Wie das Young Talents Camp der Branche neuen Schwung gibt

Der Fachkräftemangel trifft das Gastgewerbe härter als viele andere Branchen. Die INTERGASTRA 2026 setzt mit dem Young Talents Camp ein deutliches Zeichen: In Halle 7 entsteht ein Erlebnisraum, der jungen Menschen zeigt, welche Perspektiven Hotellerie und Gastronomie bieten – fernab von Hochglanzbroschüren, dafür mit echten Einblicken von Praktikern.

BRITA
Events und Messen

BRITA auf der INTERGASTRA 2026: Wie intelligente Wasserfiltration Betriebsabläufe vereinfacht

Der Wasserfilterspezialist BRITA nutzt die INTERGASTRA 2026 in Stuttgart für die Präsentation mehrerer Neuheiten aus dem Profi-Segment. Im Mittelpunkt stehen digitale Überwachungssysteme, die den Filterwechsel automatisieren, sowie spezialisierte Lösungen für Spülmaschinen und Dampfgargeräte. Messebesucher können sich von Live-Demonstrationen überzeugen und frisch zubereitete Kostproben genießen.

Weitere Artikel zum Thema

Online Birds
Die Sichtbarkeit von Hotels verlagert sich zunehmend in KI-gestützte Such- und Empfehlungssysteme. Social GEO – die strategische Optimierung von Social-Media-Inhalten für KI-basierte Entscheidungsprozesse – wird dabei zum entscheidenden Faktor. Philipp Ingenillem, Branchenexperte und Gesellschafter von[...]
Online Birds
DEHOGA Bundesverband
Der Deutsche Hotel- und Gaststättenverband (DEHOGA) stellt seinen Mitgliedern ab sofort eine KI-gestützte Mobile App zur Verfügung. Die Anwendung konsolidiert erstmals das gesamte Verbandswissen in einem digitalen Werkzeug – von rechtlichen Grundlagen über betriebliche Checklisten[...]
DEHOGA Bundesverband
Thomas Wagner, Messe Stuttgart
Der Fachkräftemangel trifft das Gastgewerbe härter als viele andere Branchen. Die INTERGASTRA 2026 setzt mit dem Young Talents Camp ein deutliches Zeichen: In Halle 7 entsteht ein Erlebnisraum, der jungen Menschen zeigt, welche Perspektiven Hotellerie[...]
Thomas Wagner, Messe Stuttgart
BRITA
Der Wasserfilterspezialist BRITA nutzt die INTERGASTRA 2026 in Stuttgart für die Präsentation mehrerer Neuheiten aus dem Profi-Segment. Im Mittelpunkt stehen digitale Überwachungssysteme, die den Filterwechsel automatisieren, sowie spezialisierte Lösungen für Spülmaschinen und Dampfgargeräte. Messebesucher können[...]
BRITA
frischli, Gemini
Die frischli Milchwerke präsentieren zur INTERGASTRA 2026 in Stuttgart zwei Produktinnovationen, die den Arbeitsalltag in Großküchen erleichtern sollen. Neben einem Bio-Milchpudding in der Trendsorte Karamell steht vor allem eine neue Verpackungsgröße für ein klassisches Dessert[...]
frischli, Gemini
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.