KURZMELDUNG · SCHWEIZ.
Im E-Mail-Postfach liegt eine unerwartete Reisebestätigung von Hotelplan. Der Link „Buchungsdetails ansehen“ führt zu einer Website mit einer angeblich bereits bezahlten Hotelbuchung. Die Kantonspolizei Zürich warnt seit 23. September 2026 vor diesem akuten Phishingversuch.
Wer die unbekannte Reise stornieren will, soll auf der nachgebauten Hotelplan-Website die Kreditkartendaten eingeben. Danach erscheint in der Banking-App eine Zahlungsanfrage oder die Seite verlangt einen Einmalcode. Mit der Bestätigung kommt keine Rückerstattung – die betroffene Person autorisiert eine Belastung ihrer Kreditkarte.
Entscheidend ist die Anzeige der Banking-App. Dort stehen üblicherweise Betrag und Zahlungsempfänger. Was die Phishingseite den Vorgang nennt, ändert die Transaktion nicht: Eine Freigabe für eine Zahlung bleibt eine Zahlung, auch wenn daneben „Rückerstattung“ steht.
Welche Absender, Domains und Beträge in den einzelnen Varianten verwendet werden, ist offen. Belegt ist die Warnung vor der aktuellen Masche im Namen von Hotelplan. Ob auch andere Reiseunternehmen als Köder dienen, wissen wir nicht.
Die Masche nutzt nicht eine echte Buchung, sondern den Schreck über eine fremde Reise. Das wiederkehrende Muster dahinter: Betrüger erklären eine echte Zahlungsfreigabe zur Auszahlung, Rückerstattung oder Stornierung um. Maßgeblich ist aber immer, was Bank oder Kreditkartenanbieter tatsächlich zur Bestätigung anzeigen.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
