{"id":306612,"date":"2024-11-30T12:08:21","date_gmt":"2024-11-30T11:08:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306612"},"modified":"2024-11-30T12:16:14","modified_gmt":"2024-11-30T11:16:14","slug":"vorsicht-betrug-anbieter-traum-ferienwohnungen-de-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/30\/vorsicht-betrug-anbieter-traum-ferienwohnungen-de-gehackt\/","title":{"rendered":"Vorsicht Betrug: Anbieter traum-ferienwohnungen.de gehackt?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"176\" height=\"176\" align=\"left\" \/>Es gibt wohl eine neue (aber alt bekannte) Betrugsmasche im Bereich Vermietung von Ferienwohnungen und -Appartements \u00fcber Online-Anbieter. Mit liegt eine Meldung vor,\u00a0 dass (Vermieter-)Konten des Anbieters <em>traum-ferienwohnungen.de<\/em> gehackt wurden. Laut Beschreibung aus dem Umfeld eines Betroffenen wurde die bereits lange (z.B. bei booking.com) bekannte Masche bei der Buchung eines Ferienappartements genutzt. Das f\u00fcr die vermeintliche Ferienwohnung gezahlte Geld d\u00fcrfte weg sein.<\/p>\n<p><!--more--><\/p>\n<h2>Betrugsmasche mit gehackten Konten<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/b504ff3c6b124a17a7ad4c15d49e14f3\" alt=\"\" width=\"1\" height=\"1\" \/>Wer im Internet Ferienwohnungen oder -appartments bucht, sollte darauf achten, dass er auch mit dem Vermieter des Objekts verhandelt. Die Buchungsplattformen wie booking.com, traum-ferienwohnungen.de etc. sind ja nur Vermittler. Der Vermieter stellt sein Objekt auf der Plattform ein &#8211; die Plattform bietet die Dienstleistung rund um die Vermittlung des Objekts. Das hei\u00dft, es gibt Kommunikationsfunktionen und die M\u00f6glichkeit, die Mietkosten f\u00fcr das Objekt \u00fcber die Plattform vorab zu bezahlen.<\/p>\n<p>Problem sind aber gehackte Vermieterkonten, wo Betr\u00fcger dann Interessentenanfragen f\u00fcr sich nutzen und die gezahlten Mietkosten auf eigene Konten umleiten. Das Opfer steht dann am Ende ohne gemietetes Ferienobjekt da, hat aber oft viele hundert Euro gezahlt.<\/p>\n<p>Mir war die Masche im Umfeld der Plattform booking.com bekannt &#8211; ich hatte im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/booking-com-wieder-gehackt-empfehlung-zum-passwortwechsel\/\" rel=\"bookmark\">Booking.com Konten wieder gehackt? Empfehlung zum Passwortwechsel<\/a> \u00fcber die Vermutung berichtet, dass deren Konten gehackt worden seien. Hinweise zur Betrugsmasche finden sich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/07\/booking-com-von-cyberangreifern-missbraucht-phishing-und-malware-verschickt\/\" rel=\"bookmark\">Booking.com von Cyberangreifern missbraucht \u2013 Phishing und Malware verschickt<\/a>.<\/p>\n<h2>Betrug bei traum-ferienwohnungen.de<\/h2>\n<p>Die Webseite\u00a0<a href=\"https:\/\/www.traum-ferienwohnungen.de\/\" target=\"_blank\" rel=\"nofollow noopener\">traum-ferienwohnungen.de<\/a> ist eine solche, eigentlich seri\u00f6se, Vermittlungsseite f\u00fcr Ferien-Wohnobjekte. Ich stelle gerade fest, dass ich im Sommer auch schon ein Objekt \u00fcber das Portal gebucht habe.<\/p>\n<p><a href=\"https:\/\/www.traum-ferienwohnungen.de\/\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/tJdwx7cc\/image.png\" alt=\"Portal Traum-Ferienwohnungen\" width=\"640\" height=\"493\" \/><\/a><\/p>\n<p>Ich erinnere mich auch, dass ich im Umfeld dann direkt mit der Vermieterin Kontakt hatte &#8211; war dann ein genialer Urlaub in Cochem an der Mosel. Aber es kann auch anders laufen und Leute werden geprellt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/5yGfNsX3\/image.png\" alt=\"Gehacktes Vermieterkonto erm\u00f6glicht Betrug\" width=\"614\" height=\"690\" \/><\/p>\n<p>Ich bin gerade \u00fcber obige Tweets von jemandem, der mich \u00fcber Sicherheitsvorf\u00e4lle informiert, \u00fcber einen Betrugsfall in seinem Familienumfeld aufmerksam gemacht worden. Der Plot des Betrugsfalls, der wohl den Onkel des Betreffenden betrifft, ist recht simpel gestrickt.<\/p>\n<ul>\n<li>Das Opfer sucht auf Buchungsplattform nach einem Ferienobjekt zur Miete, wird f\u00fcndig und schickt eine Buchungsanfrage.<\/li>\n<li>Im aktuellen Fall kam nach 48 Stunden dann die Antwort auf die \u00fcber ein seri\u00f6ses Buchungsportal gestellte Mietanfrage.<\/li>\n<li>Die Antwort kam aber nicht \u00fcber &lt;vermietername&gt;@traum-ferienwohnungen[.]de der Buchungsplattform, sondern von einer anderen E-Mail-Adresse.<\/li>\n<li>Es hie\u00df in der \u00fcber gmx.de abgeschickten Mail, das Apartment sei noch frei und die Buchung k\u00f6nne durch Zahlung an einen PayPal-Account abgewickelt werden.<\/li>\n<\/ul>\n<p>Der informierte Leser wei\u00df jetzt, was kommt: Die GMX-E-Mail-Adresse und das PayPal-Konto geh\u00f6rt nat\u00fcrlich nicht dem Vermieter des Unternehmens, sondern einem Betr\u00fcger. Das Opfer hat in obigem Fall rund 700 Euro an die angegebene Adresse \u00fcber \"Family and Frieds\" per PayPal \u00fcberwiesen.<\/p>\n<blockquote>\n<p style=\"font-weight: 400;\">Die Funktion \"Geld an Freunde senden\" von Paypal dient dazu, Geld an einen Freund oder die Familie senden. Das soll f\u00fcr pers\u00f6nliche Zahlungen verwendet werden, um Geld als Geschenk zu senden, eine Restaurantrechnung zu teilen, einen Anteil an Unterhaltskosten zu bezahlen oder f\u00fcr \u00c4hnliches. Pers\u00f6nlichen Zahlungen sind nicht vom PayPal-K\u00e4uferschutz abgedeckt.<\/p>\n<\/blockquote>\n<p>Das Geld ist futsch. Das Opfer bekam nun eine E-Mail des des Anbieters, der auf die Anfrage reagierte. Der Betreiber gibt an, dass mehrere Webseiten, die Ferienwohnungen in Deutschland anbieten, gehackt worden seien. Ich tippe eher darauf, dass die Konten einzelner Vermieter kompromittiert wurden.<\/p>\n<p>Der Cyberkriminelle fischt dann die Buchungsanfragen von Interessenten ab, und kontaktiert das potentielle Opfer \u00fcber einen eingerichteten GMX-Mail-Account. Bucht das Opfer die vermeintliche Ferienwohnung und bezahlt \u00fcber die angegebene PayPal-Adresse (oder andere Zahlungsdienstleister), ist das Geld weg.<\/p>\n<p>Das obige Opfer musste dann realisieren, dass weder die GMX-Mail-Adresse noch das PayPal-Konto aus dem fr\u00fcheren Bezahlvorgang zum Vermieter der Ferienwohnung oder zu traum-ferienwohnungen[.]de geh\u00f6ren. Das Geld ist weg, und eine Ferienwohnung hat das Opfer auch keine.<\/p>\n<p>Hier kann man nur appellieren, dass Mietinteressenten achtsam bleiben, und sicherstellen, dass der eigene Rechner beim Buchen nicht gehackt ist. Weiterhin sind die Mails, die angeblich von der Buchungsplattform kommen, wirklich von diesem Absender stammen. Und Zahlungen sollten nur \u00fcber die Plattform abgewickelt werden &#8211; bei booking.com bucht die Plattform bei mir von PayPal (aber niemals \u00fcber Family &amp; Friends) ab. In meinem Fall bei <em>traum-ferienwohnungen.de<\/em> habe ich dem Vermieter &#8211; wegen einer kurzfristigen Anreise &#8211; sogar vor Ort bar die Miete gezahlt &#8211; sicher ist sicher.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt wohl eine neue (aber alt bekannte) Betrugsmasche im Bereich Vermietung von Ferienwohnungen und -Appartements \u00fcber Online-Anbieter. Mit liegt eine Meldung vor,\u00a0 dass (Vermieter-)Konten des Anbieters traum-ferienwohnungen.de gehackt wurden. Laut Beschreibung aus dem Umfeld eines Betroffenen wurde die bereits &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/30\/vorsicht-betrug-anbieter-traum-ferienwohnungen-de-gehackt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306612","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306612"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306612\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}