{"id":324531,"date":"2026-05-05T00:01:32","date_gmt":"2026-05-04T22:01:32","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324531"},"modified":"2026-05-04T15:25:44","modified_gmt":"2026-05-04T13:25:44","slug":"datenabfluss-betrug-bei-tropical-islands-berlin","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/05\/datenabfluss-betrug-bei-tropical-islands-berlin\/","title":{"rendered":"Datenabfluss\/Betrug bei Tropical Islands (Berlin)?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Gibt es beim Betreiber des Wasserparks Tropical Islands ein Sicherheitsproblem bzw. einen Datenabfluss? Derzeit sind ja Betrugsversuche im Bereich Buchungsplattformen f\u00fcr Hotels und Freizeiteinrichtungen am kommen. Ein Leser hat mich auf F\u00e4lle von Betrugsversuchen bei Tropical Islands hingewiesen, wo Dritte wohl Zugriff auf Buchungsdaten haben.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Tropical Islands?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/4b4a2efd49cd47c99bdea19126c220c2\" alt=\"\" width=\"1\" height=\"1\" \/>Ich musste erst nachschauen, was hinter dem Begriff \"Tropical Islands\" steht, als ein Leser mich auf das Thema hingewiesen hat. Aber beim Stichwort \"Cargolifter\" war dann alles klar.\u00a0<a href=\"https:\/\/de.wikipedia.org\/wiki\/Tropical_Islands\" target=\"_blank\" rel=\"noopener\">Tropical Islands<\/a> ist ein Wasserpark in Krausnick im brandenburgischen Landkreis Dahme-Spreewald, Deutschland. Er befindet sich seit 2004 in der Cargolifter-Luftschiffhalle, die als gr\u00f6\u00dfte freitragende Halle der Welt gilt und hatte im Jahr 2022 insgesamt 1,15 Millionen Besucher.<\/p>\n<p><a href=\"https:\/\/www.tropical-islands.de\/\" target=\"_blank\" rel=\"noopener nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324532\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island.jpg\" alt=\"Webseite Tropical-Islands\" width=\"640\" height=\"656\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island-293x300.jpg 293w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Ich habe mal <a href=\"https:\/\/www.tropical-islands.de\/\" target=\"_blank\" rel=\"noopener nofollow\">deren Webseite<\/a> aufgerufen &#8211; im Kopf der Seite erscheint bereits ein Banner (siehe obigen Screenshot) mit dem Text \"<b>Sicherheitshinweis:<\/b> Wir nutzen kein WhatsApp. Nachrichten in unserem Namen dort sind betr\u00fcgerisch \u2014 keine Links klicken, keine Daten teilen.\". Das klingt nach \"Problemen\", die die Besucher des Online-Angebots haben &#8211; und ich habe gleich mal zwei Sachen \u00fcberpr\u00fcft.<\/p>\n<h2>Kurzer Sicherheitscheck der Seite<\/h2>\n<p>Daher bin ich auf der Seite in den Buchungsprozess gegangen, um zu sehen, ob mir dort etwas auff\u00e4llt. Im Hinterkopf war die Frage, ob Tropical Islands mit dem Anbieter\u00a0onepagebooking[.]com kooperieren &#8211; hatte ich ja gerade erst im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/04\/neuer-betrugsversuch-bei-the-breeze-ueber-onepagebooking-com-hotelbuchung\/\" target=\"_blank\" rel=\"noopener\">Neuer Betrugsversuch bei \"The Breeze\" \u00fcber onepagebooking[.]com-Hotelbuchung?<\/a> angesprochen. Aber Tropical Islands scheinen ihr eigenes Buchungssystem zu verwenden.<\/p>\n<p><a href=\"https:\/\/sitechecker.pro\/app\/main\/website-safety-land\/result?share=L0oOUF9rQysJMRRZCVoyCldFB31GKk1%252FUhsAATgbR0g%252BFA4%253D\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324533\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island01.jpg\" alt=\"Tropical-Island Website-Check\" width=\"620\" height=\"909\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island01.jpg 620w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island01-205x300.jpg 205w\" sizes=\"auto, (max-width: 620px) 100vw, 620px\" \/><\/a><\/p>\n<p>Im zweiten Schritt habe ich mit\u00a0<a href=\"https:\/\/sitechecker.pro\/de\/website-safety\/\" target=\"_blank\" rel=\"noopener\">Site Checker<\/a> gleich mal einen Sicherheitscheck bez\u00fcglich der Webseite ausf\u00fchren lassen und bekam obige <a href=\"https:\/\/sitechecker.pro\/app\/main\/website-safety-land\/result?share=L0oOUF9rQysJMRRZCVoyCldFB31GKk1%252FUhsAATgbR0g%252BFA4%253D\" target=\"_blank\" rel=\"noopener\">Ausgabe<\/a>. Die Domain ist auf keiner Black-List und scheint auch keine Malware zu verbreiten. Aber es werden einige Schw\u00e4chen in Bezug auf Sicherheitsmerkmale aufgef\u00fchrt. Es gibt keinen Schutz gegen Cross-Site-Scripting-Angriffen.<\/p>\n<p>Und noch unsch\u00f6ner: Laut Pr\u00fcfbericht \u00fcbertragen Formularseiten manche Eingaben per URL mittels HTTP an den Server. Im Quellcode habe ich einen SVG-Container gesehen, der die Schema-Definitionen per http \u00fcbermittelt. Ob es da einen \"Hebel\" zum Abgreifen von Daten gibt, kann ich derzeit nicht beantworten und m\u00f6chte das obige Pr\u00fcfergebnis auch nicht final bewerten. Aber es f\u00e4llt in ein bestimmtes Bild, Vorsicht ist die Mutter der Porzellankiste.<\/p>\n<h2>Ein Leserhinweis auf Betrugsversuche<\/h2>\n<p>Blog-Leser Marcel H. hat mich bereits zum 30. April 2026 per E-Mail unter dem Betreff \"<em>Datenabfluss Tropical Island?<\/em>\" kontaktiert (ist wegen 1. Mai und langem Wochenende etwas liegen geblieben). Marcel schrieb:<\/p>\n<blockquote><p>Ich wollte auch mal ggf. etwas dazu beitragen, ich bin auf einen Facebook Beitrag gesto\u00dfen und die Kommentare sprechen f\u00fcr sich.<\/p>\n<p>Hier scheinen aktuell einige Menschen von dubiosen Handynummern kontaktiert worden zu sein, jedoch immer mit korrekten Buchungsdaten von tropical Island.<\/p>\n<p>Die Betreiber halten sich aktuell noch sehr bedeckt laut Kommentaren und \"pr\u00fcfen den Sachverhalt\", ich bef\u00fcrchte aber dass hier noch mehr kommen wird und wollte deshalb schon mal drauf aufmerksam machen.<\/p><\/blockquote>\n<p>An dieser Stelle danke an den Leser f\u00fcr den Hinweis. Da ich keine Facebook-Posts hier im Blog verlinke, eine kurze Zusammenfassung des Sachverhalts. Nachfolgender Screenshot zeigt einen Beitrag aus einer Facebook-Seite \"We love Tropical Islands\", wo eine Person \u00fcber einen \"merkw\u00fcrdigen Sachverhalt\" berichtet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island02a.jpg\" alt=\"Tropical-Island Scam\" width=\"623\" height=\"761\" \/><\/p>\n<p>Es gab wohl einen Kontaktversuch via WhatsApp-Nachricht (hier aus Brasilien). Eine angebliche Check-in-Managerin verlangt f\u00fcr die Reservierung auf \"Tropical Island\" (beachtet das Singular) die obligatorische \u00dcberpr\u00fcfung der \"G\u00e4stedaten\". Das sei auch bei bezahlten Reservierungen erforderlich und werde kostenlos durchgef\u00fchrt. Es ist ein Link f\u00fcr einen \"Hotel-Support-Chat\" gepostet worden. Zum Post gibt es eine Reihe Antworten, wo die Leute best\u00e4tigen, ebenfalls kontaktiert worden zu sein (die Masche l\u00e4uft seit Wochen).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324540\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island03.jpg\" alt=\"Tropical-Island WhatsApp-Betrugsversuch\" width=\"442\" height=\"960\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island03.jpg 442w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Tropical-Island03-138x300.jpg 138w\" sizes=\"auto, (max-width: 442px) 100vw, 442px\" \/><\/p>\n<p>Obiger Screenshot zeigt eine vollst\u00e4ndige WhatsApp-Nachricht mit dem Betrugsversuch. Die Leute sollen per Chat dazu verleitet werden, pers\u00f6nliche (Kreditkarten-)Daten\u00a0 zur angeblichen Verifizierung rauszugeben.\u00a0Das erinnerte mich sofort an meinen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/04\/neuer-betrugsversuch-bei-the-breeze-ueber-onepagebooking-com-hotelbuchung\/\" target=\"_blank\" rel=\"noopener\">Neuer Betrugsversuch bei \"The Breeze\" \u00fcber onepagebooking[.]com-Hotelbuchung?<\/a>, wenn es auch (wegen der Buchungsplattform) etwas anders gelagert ist.<\/p>\n<p>Der Kommentarbereich der Facebook-Seite enth\u00e4lt sehr viele Antworten, u.a. mit dem Vorwurf, dass die Tropical Islands-Webseite gehackt wurde. L\u00e4sst sich von hier aus nicht eindeutig beantworten &#8211; es k\u00f6nnte auch ein Cross-Site-Scripting-Angriff im Browser der Benutzer sein, wenn deren Systeme kompromittiert sind. Vom Betreiber der Webseite Tropical Islands gibt es folgende Stellungnahme:<\/p>\n<blockquote>\n<div class=\"xdj266r x14z9mp xat24cr x1lziwak x1vvkbs\">\n<div dir=\"auto\">Hallo liebe xxxx!<\/div>\n<\/div>\n<div class=\"x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s\">\n<div dir=\"auto\">Danke f\u00fcr deine Nachricht. Das ist keine Nachricht vom Tropical Islands, sondern fake. Wir nutzen WhatsApp nicht als Kommunikationsform und w\u00fcrden dar\u00fcber auch keine Buchungsbest\u00e4tigungen versenden.<\/div>\n<\/div>\n<div class=\"x14z9mp xat24cr x1lziwak x1vvkbs xtlvy1s\">\n<div dir=\"auto\">Bitte melde die Nummer und pass auf dich auf.<\/div>\n<\/div>\n<\/blockquote>\n<p>Also auf der einen Seite ein klarer Hinweis, dass die Nachricht ein Betrugsversuch sei. Auf der anderen Seite kein Hinweis, was dahinter steckt. Ich habe mal im Internet gesucht, aber nicht wirklich was richtiges gefunden. Der Betreiber warnt in <a href=\"https:\/\/www.tropical-islands.de\/blog\/betrug-ti-app\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> vor Fake Tropical Islands-Ticket-Apps. Aber sonst habe ich auf die Schnelle nichts gefunden. Ich habe mal eine Presseanfrage an den Betreiber gestellt, ob er mehr Aufkl\u00e4rung leisten kann oder will. Denn es steht die Frage im Raum, wie die Betr\u00fcger an die Telefonnummern der Opfer kommen, um per WhatsApp Kontakt aufzunehmen?<\/p>\n<h2>Die Buchungsbranche hat ein Problem!<\/h2>\n<p>Eigentlich sind Online-Buchungen ja komfortabel und liegen im Trend der Zeit. Inzwischen bem\u00fcht man sogar J\u00fcrgen Klopp f\u00fcr Werbung, wie g\u00fcnstig Hotelbuchungen bei einem bestimmten Anbieter sind. Nun ja, manches ist d\u00e4mlich und anderes ist saud\u00e4mlich &#8211; you get, what you pay for.<\/p>\n<p>Aber die Branche der Online-Buchungen hat inzwischen ein echtes Problem, die Sicherheit f\u00fcr Kunden ist \"unter aller Sau\". Du wei\u00dft bei einer Online-Buchung schlicht nicht mehr, ob Du nicht einem Fake aufsitzt. Hinzu kommen technische Unzul\u00e4nglichkeiten bei den Buchungsabl\u00e4ufen.<\/p>\n<ul>\n<li>Bei booking.com ist es so, dass bei Angeboten, wo die Buchung beim Hotel bezahlt wird, eine Sicherheitsleistung gefordert wird. Dort werden nur Kreditkartendaten akzeptiert. Gebe ich bei <em>booking.com<\/em> PayPal zur Begleichung der Buchung \"einige Tage vor der Ankunft\" an, scheitert die Belastung regelm\u00e4\u00dfig und die Buchung wird ohne Eingriff storniert. Erlaube ich eine sofortige Zahlung mittels PayPal, klappt die Buchung und Belastung. Das ist aus Kundensicht \"sau-d\u00e4mlich\", booking.com fliegt seit dem bei mir bei Buchungen regelm\u00e4\u00dfig raus.<\/li>\n<li>Beim Anbieter Anbieter traum-ferienwohnungen.de kam es zu einem Hack und\u00a0 Betrugsversuchen (siehe Artikellinks am Beitragsende). Bei eigenen Buchungen habe ich dann die Vermieter \u00fcber separate Kan\u00e4le kontaktiert und best\u00e4tigen lassen, dass die korrekten Bankdaten angegeben waren. Aber wie stellst Du sicher, dass Du nicht auf eine Telefonnummer eines Scammers hereinf\u00e4llst?<\/li>\n<li>Beim Anbieter kurz-mal-weg.de musste ich feststellen, dass mir die Buchungsbest\u00e4tigungen der Unterkunft nicht per E-Mail vom Anbieter zugingen &#8211; E-Mail-Anfragen blieben unbeantwortet. Ich hatte mir den Buchungscode ausgedruckt und dann direkt beim Hotel nachgefragt, um eine Best\u00e4tigung der Buchung mit Details zu erhalten.<\/li>\n<li>Die Plattform onepagebooking[.]com steht seit einiger Zeit im Fokus von Betrugsversuchen (siehe die Artikellinks am Beitragsende) und Tropical Islands ist der n\u00e4chste mutma\u00dfliche Fall, wo Dritte auf Buchungseintr\u00e4ge zugreifen k\u00f6nnen.<\/li>\n<\/ul>\n<p>F\u00fcr mich lautet der Schluss, dass diese ganzen Konstruktionen schlicht kaputt sind. Selbst wenn eine Plattform es halbwegs hin, sicherheitstechnisch gut aufgestellt zu sein: Tausende Hotels und Gastgeber h\u00e4ngen mit teilweise kompromittierten Systemen an diesen Plattformen und sorgen u.U. daf\u00fcr, dass Scammer leichtes Spiel haben.<\/p>\n<h2>AI-gest\u00fctzte Betrugsversuche im Kommen<\/h2>\n<p>Mir liegt noch ein recht aktueller Pressetext <em>Stolen Booking.com Data Will Fuel a New Wave Of AI-Powered Scams <\/em>von Ende April 2026 vor. Dort warnt der Datenschutzdienstleister Incogni Reisende vor einer Zunahme gezielter Social-Engineering-Angriffe, die auf \"gestohlenen booking.com-Daten\" aufsetzen.<\/p>\n<p>W\u00e4hrend Booking.com best\u00e4tigt habe, dass Finanzdaten weiterhin sicher seien, haben sich unbefugte Dritte Zugang zu kritischen personenbezogenen Daten verschafft. Darunter\u00a0 befinden sich Namen, E-Mail-Adressen, Telefonnummern und spezifische Buchungsdetails der G\u00e4ste, die f\u00fcr Cyberkriminelle als wertvoller \"Anker\" dienen. Durch die Kombination dieser spezifischen Reiseabsicht mit Informationen, die auf \"Personensuch\"-Websites und in Datenbroker-Datenbanken leicht verf\u00fcgbar sind, k\u00f6nnen Hacker hyper-personalisierte Phishing-Angriffe starten, die von legitimen Mitteilungen kaum zu unterscheiden sind.<\/p>\n<p>Untersuchungen von Incogni zeigen, dass die Daten eines durchschnittlichen Verbrauchers bei Dutzenden, wenn nicht Hunderten von Datenbrokern gespeichert sind. Wenn ein Datenleck wie der Vorfall bei Booking.com auftritt, nutzen Angreifer automatisierte Tools, um durchgesickerte E-Mail-Adressen mit physischen Adressen, Telefonnummern und famili\u00e4ren Verbindungen abzugleichen, die in den Datenbanken der Broker zu finden sind.<\/p>\n<p>Dieser als \u201eDatentriangulation\" bezeichnete Prozess verwandelt ein geringf\u00fcgiges Datenleck in ein erhebliches Risiko f\u00fcr Identit\u00e4tsdiebstahl. \"Die eigentliche Gefahr besteht darin, wie Hacker diese Daten nutzen, um Ihre Identit\u00e4t mithilfe von Informationen aus Personensuchseiten zu triangulieren. Eine an einen Betr\u00fcger durchgesickerte Hotelreservierung ist das fehlende Puzzleteil, das es ihm erm\u00f6glicht, Ihre Skepsis zu umgehen und Zugriff auf Ihre sensibelsten Konten zu erlangen\", sagte Darius Belejevas, Datenschutzexperte und Leiter von Incogni. Die haben <a href=\"https:\/\/blog.incogni.com\/data-brokers-breaches\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> was zu publiziert.<\/p>\n<p>Die Cybersicherheitsexperten von Incogni raten Reisenden mit anstehenden Buchungen dringend, nachfolgende Sicherheitscheckliste zu befolgen:<\/p>\n<ul>\n<li>Klicken Sie niemals auf Zahlungslinks in Nachrichten: Seien Sie \u00e4u\u00dferst vorsichtig bei \"dringenden\" E-Mails zu anstehenden oder vergangenen Buchungen, selbst wenn darin Ihr konkretes Hotel oder Ihr Check-in-Datum genannt wird.<\/li>\n<li>Wenn Sie aufgefordert werden, die \u201eZahlung erneut zu best\u00e4tigen\" oder Ihre \u201eIdentit\u00e4t zu verifizieren\", klicken Sie nicht auf den Link.<\/li>\n<li>Nutzen Sie nur die offizielle App oder Website: Best\u00e4tigen Sie Buchungsdetails und Zahlungsstatus ausschlie\u00dflich direkt in Ihrem offiziellen Booking.com-Konto.<\/li>\n<li>\u00dcberpr\u00fcfen Sie die Angaben direkt: Wenn Sie eine dringende Nachricht erhalten, suchen Sie die Telefonnummer des Hotels selbstst\u00e4ndig \u00fcber Google Maps oder dessen offizielle Website und rufen Sie dort an.<\/li>\n<li>Aktivieren Sie 2FA: Stellen Sie sicher, dass die Zwei-Faktor-Authentifizierung auf allen Ihren Reisekonten aktiviert ist.<\/li>\n<\/ul>\n<p>Und der wichtigste Ratschlag, lautet, die eigenen digitalen Spuren zu l\u00f6schen und sich vor gezielten Social-Engineering-Angriffen zu sch\u00fctzen. Dazu geh\u00f6re, die Kontaktdaten aus \u00f6ffentlichen Datenbroker-Listen entfernen (wie dies funktionieren soll, bleibt mir allerdings schleierhaft, da die Daten inzwischen extrem verbreitet sind und auch im Darknet gehandelt werden).<\/p>\n<p>Der Tipp lautet, es Betr\u00fcgern zu erschweren, einen per SMS oder gezielten E-Mails zu erreichen \u2013 sei es manuell oder \u00fcber automatisierte Dienste. Hier habe ich den Vorteil, nicht \u00fcber WhatsApp zu verf\u00fcgen. Aber die Plattformen verlangen immer h\u00e4ufiger eine Eingabe einer Mobilfunknummer bei der Buchung, die sich ohne Angabe nicht abschlie\u00dfen l\u00e4sst. Es gilt f\u00fcr den gesamte Branche aus meiner Sicht der Ansatz \"d\u00e4mlicher geht's (n)immer\", was die Implementierung von Buchungsseiten betrifft. Was vor Jahren mal als die gro\u00dfe Chance und Komfort galt, per Internet seine Buchungen vornehmen und Angebote vergleichen zu k\u00f6nnen, entpuppt sich als Achillesferse der Branche.<\/p>\n<h2>Zunahme der Reservation Hijack-Betrugsmasche<\/h2>\n<p>Die Spezialisten von Norton warnen in einer mir vom April 2026 vorliegenden Meldung, dass mit der n\u00e4her r\u00fcckenden Hauptreisezeit im Sommer eine neue, ungew\u00f6hnliche Betrugsmasche zunehme: Die T\u00e4ter warten, bis die Reise gebucht wurde, und fordern anschlie\u00dfend dringende Nachzahlungen.<\/p>\n<p>Beim sogenannten \"Reservation Hijack\" infiltrieren Kriminelle etablierte Plattformen wie Booking.com und kontaktieren G\u00e4ste direkt \u00fcber (die offiziellen) Chat-Kan\u00e4le, mit echten Buchungsdaten, korrektem Hotelnamen, den richtigen Reisedaten, sogar der Zahlungshistorie. Die Nachricht wirkt wie eine legitime Nachricht vom Hotel. Die Forderung: eine dringende Nachzahlung, sonst verf\u00e4llt die Reservierung. Klingt doch \u00e4hnlich wie das, was ich weiter oben skizziert habe.<\/p>\n<p>Martin Chlumecky, Malware Researcher bei Norton, beobachtet seit Monaten, wie sich diese Angriffe von breit gestreuten Phishing-Mails hin zu hochgradig personalisierten Social-Engineering-Attacken entwickeln. Der entscheidende Unterschied zu klassischem Phishing: Es gibt keine verd\u00e4chtige Absenderadresse, keinen generischen Text und f\u00fcr viele Reisende keinen offensichtlichen Grund zur Skepsis.<\/p>\n<p>F\u00fcr den durchschnittlichen Kunden ist es aus meiner Sicht heute kaum mehr zu beurteilen, ob er gerade ein Angebot bei einem seri\u00f6sen Anbieter bucht, auf eine Fake-Anzeige hereinf\u00e4llt oder mit einer gehackten Buchungsseite interagiert. Oder wie beurteilt ihr das aus eurer Sicht? Bin ich mal wieder zu hart mit meinem Urteil, oder ist die Pr\u00e4misse zutreffend?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/07\/booking-com-von-cyberangreifern-missbraucht-phishing-und-malware-verschickt\/\">Booking.com von Cyberangreifern missbraucht \u2013 Phishing und Malware verschickt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/17\/booking-com-raffiniertes-phishing-spam-welle-wegen-datenreichtum-und-ein-leak\/\" rel=\"bookmark\">Booking.com: Raffiniertes Phishing, Spam-Welle wegen Datenreichtum und ein Leak<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/booking-com-wieder-gehackt-empfehlung-zum-passwortwechsel\/\" rel=\"bookmark\">Booking.com Konten wieder gehackt? Empfehlung zum Passwortwechsel<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/30\/vorsicht-betrug-anbieter-traum-ferienwohnungen-de-gehackt\/\" rel=\"bookmark\">Vorsicht Betrug: Anbieter traum-ferienwohnungen.de gehackt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/09\/whatsapp-phishing-gibt-es-ein-leck-bei-buchungsplattform-onepagebooking-com\/\">WhatsApp-Phishing: Gibt es ein Leck bei Buchungsplattform onepagebooking.com?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/04\/neuer-betrugsversuch-bei-the-breeze-ueber-onepagebooking-com-hotelbuchung\/\" target=\"_blank\" rel=\"noopener\">Neuer Betrugsversuch bei \"The Breeze\" \u00fcber onepagebooking[.]com-Hotelbuchung?<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gibt es beim Betreiber des Wasserparks Tropical Islands ein Sicherheitsproblem bzw. einen Datenabfluss? Derzeit sind ja Betrugsversuche im Bereich Buchungsplattformen f\u00fcr Hotels und Freizeiteinrichtungen am kommen. Ein Leser hat mich auf F\u00e4lle von Betrugsversuchen bei Tropical Islands hingewiesen, wo Dritte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/05\/datenabfluss-betrug-bei-tropical-islands-berlin\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[1896,4338,4328],"class_list":["post-324531","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-betrug","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324531"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324531\/revisions"}],"predecessor-version":[{"id":324551,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324531\/revisions\/324551"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}