Im E-Mail-Postfach liegt eine unerwartete Reisebestätigung von Hotelplan. Der Link „Buchungsdetails ansehen“ führt zu einer Website mit einer angeblich bereits bezahlten Hotelbuchung. Die Kantonspolizei Zürich warnt seit 23. September 2026 vor diesem akuten Phishingversuch.
Wer die unbekannte Reise stornieren will, soll auf der nachgebauten Hotelplan-Website die Kreditkartendaten eingeben. Danach erscheint in der Banking-App eine Zahlungsanfrage oder die Seite verlangt einen Einmalcode. Mit der Bestätigung kommt keine Rückerstattung – die betroffene Person autorisiert eine Belastung ihrer Kreditkarte.
Entscheidend ist die Anzeige der Banking-App. Dort stehen üblicherweise Betrag und Zahlungsempfänger. Was die Phishingseite den Vorgang nennt, ändert die Transaktion nicht: Eine Freigabe für eine Zahlung bleibt eine Zahlung, auch wenn daneben „Rückerstattung“ steht.
Welche Absender, Domains und Beträge in den einzelnen Varianten verwendet werden, ist offen. Belegt ist die Warnung vor der aktuellen Masche im Namen von Hotelplan. Ob auch andere Reiseunternehmen als Köder dienen, wissen wir nicht.
Die Masche nutzt nicht eine echte Buchung, sondern den Schreck über eine fremde Reise. Das wiederkehrende Muster dahinter: Betrüger erklären eine echte Zahlungsfreigabe zur Auszahlung, Rückerstattung oder Stornierung um. Maßgeblich ist aber immer, was Bank oder Kreditkartenanbieter tatsächlich zur Bestätigung anzeigen.
Quellen
- Kantonspolizei Zürich/Cybercrimepolice.ch: Angebliche Rückerstattung im Namen von Hotelplan, 23.09.2026
- SwissCybersecurity.net: Betrüger phishen mit vermeintlicher Reisebestätigung, 24.09.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
