Professionelle Kommunikation nach einem Datenklau in einem Hotel

Sehr geehrte Gäste,
wir möchten Sie über einen Datensicherheitsvorfall informieren, der die Reservierungsplattform betrifft, die von unserem Hotel genutzt wird, und Ihnen erläutern, was dies für Sie bedeutet.
Was ist passiert?
Am XX. XXXXXXX 202X wurde die Reservierungstechnologie-Plattform, die von unserem Technologieanbieter betrieben und zur Abwicklung von Buchungen für unser Hotel genutzt wird, Ziel eines unautorisierten Versuchs, begrenzte Gästekontaktdaten zu extrahieren. Der Anbieter hat die Aktivität erkannt, den Zugangsweg noch am selben Tag geschlossen und bestätigt, dass dieser weiterhin geschlossen bleibt. Der Vorfall ereignete sich auf der Plattform des Anbieters und betraf nicht unser eigenes Hotelsystem.
Welche Informationen betroffen waren?
Betroffen sind ausschließlich Kontaktdaten, die zu bestimmten Reservierungen gespeichert waren, konkret Name, eMail-Adresse und Telephonnummer. Ihre Reservierung wurde als eine der möglicherweise betroffenen identifiziert. Kreditkartendaten, Finanzinformationen, Passwörter und Passdaten waren zu keinem Zeitpunkt betroffen.
Was wir unternommen haben? Unser Anbieter hat den Zugangsweg geschlossen und die Eindämmung bestätigt. Als zusätzliche Vorsichtsmaßnahme wurden bestimmte Funktionen der Buchungsmaschine vorübergehend deaktiviert, bis die abschließende Überprüfung abgeschlossen ist. Wir stehen mit dem Anbieter in engem Austausch und werden uns erneut bei Ihnen melden, sollte sich etwas Wesentliches ändern.
Was wir empfehlen?
Informationen dieser Art können genutzt werden, um betrügerische Nachrichten echt wirken zu lassen – häufig per eMail, SMS oder WhatsApp. Wir bitten Sie daher, auf Folgendes zu achten.
Behandeln Sie unerwartete Nachrichten, die sich auf Ihre Buchung beziehen, mit Vorsicht – insbesondere solche, die Sie zu einer Zahlung, zur Bestätigung von Kartendaten oder zum Klicken auf einen Link auffordern.
Geben Sie niemals vollständige Kartennummern, Einmal-Passcodes oder Kontozugangsdaten als Antwort auf eine unerwartete Nachricht oder einen Anruf weiter.
Tätigen Sie keine Überweisungen, ausser jene die wir mit ihnen zu Vertragsbeginn vereinbart haben. Wir werden niemals Zahlungen außerhalb unserer offiziellen Buchungs- und Zahlungskanäle verlangen, niemals per SMS oder Messaging-App nach Kartendaten fragen und niemals um eine Banküberweisung zu anderen Konditionen bitten, als sie auf Ihrer Buchungsbestätigung angegeben sind.
Sollten Sie etwas Ungewöhnliches erhalten, reagieren Sie bitte nicht darauf. Kontaktieren Sie uns direkt über unsere Telephonnummer +43-(0)xxxx-xxxx oder oder über unsere offizielle eMail-Adresse hotel@xxxxxxxx.at, damit wir dies für Sie überprüfen können.
Bitte beachten Sie weiters, dass unsere offizielle Domain xxxxxxxxxx.at lautet. Varianten wie xxxxxxxxx.cc oder xxxx-xxxxxx.at sind unauthorisierte Klone unserer Webseite oder der Versuch unsere Kunden mit falschen eMail-Konten zu verwirren.
Unser Anliegen!
Der Schutz der Daten unserer Gäste hat für uns höchste Priorität, und es tut uns leid, dass es zu diesem Vorfall gekommen ist. Wir möchten Sie lieber umgehend und direkt informieren, als Sie im Unklaren zu lassen, und stehen Ihnen für Rückfragen jederzeit zur Verfügung.
Mit freundlichen Grüßen
Hotel XYZ
P.S.: ... und wenn man schon dabei ist die User zu informieren, dann kann man ihnen gleich auch mitteilen, wie sie am besten reagieren sollten, sobald sie eine "verfängliche" Nachricht per WhatsApp erhalten:

Kommentare