image

Belgische hotelgasten verliezen duizenden euro's door phishingaanval na datalek

woensdag 3 juni 2026, 16:41 door Redactie, 7 reacties

Een datalek dat hotels in in ieder geval Nederland en België raakt heeft voor tal van slachtoffers gezorgd, die in sommige gevallen duizenden euro's verloren. Dat meldt Het Laatste Nieuws (HLN). Aanvallers wisten op nog onbekende wijze reserveringsgegevens van een onbekend aantal hotels en hotelgasten te stelen. De data werd vervolgens gebruikt voor gerichte phishingaanvallen. Gisteren werd al bekend dat er gegevens bij zeker honderd Nederlandse hotels zijn gestolen.

Bij de phishingaanvallen worden slachtoffers onder andere via WhatsApp benaderd. De aanvallers stellen dat de ontvanger nog een bedrag moet betalen. Wordt dit niet binnen een bepaalde tijd gedaan, dan zal de hotelreservatie onherroepelijk worden geannuleerd, aldus het phishingbericht. Colin Dearman, manager van hotel Astoria in De Haan, stelt tegenover HLN dat sommige gasten op deze manier voor duizenden euro's zijn opgelicht, afhankelijk van hoelang hun verblijf zou zijn.

Mensen die telefonisch bij de hotels hebben gereserveerd zijn geen doelwit van de phishingaanvallen. "De gemene deler van al die hotels lijkt volgens de hoteliers dan ook het online reservatiesysteem waarmee ze werken. Dat is ontwikkeld door het Gentse softwarebedrijf Lighthouse. Het koppelt hoteladministraties aan online boekingssites zoals Booking.com. De software verzamelt centraal alle reservaties en klantgegevens. Mogelijk zijn zij dus gehackt", aldus HLN. Het softwarebedrijf stelt in een reactie dat er nog geen aanwijzingen zijn gevonden voor ongeautoriseerde toegang tot de systemen van Lighthouse.

Reacties (7)
03-06-2026, 18:49 door Anoniem
Het softwarebedrijf stelt in een reactie dat er nog geen aanwijzingen zijn gevonden voor ongeautoriseerde toegang tot de systemen van Lighthouse.
Vooral blijven ontkennen hoor. Dan wordt alles vanzelf opgelost...
03-06-2026, 20:21 door Anoniem
goh wat is de digitale wereld toch weer fantastisch.... oh en let op daar komt het KIFID weer, 'het is jouw schuld en jij ben dom!" en dat in koor met een aantal bekrompe reaguurdes natuurlijk [wiens tijd het ook eens zal worden als ze hopelijk 90+ worden enzo].

we hebben in NL het kind met het badwater weg gegooid voor wat centen!
Gisteren, 07:43 door spatieman
Ah.
HLN..
De site die vaak misleidende en foute artikelen plaatst zonder een factcheck te doen om zoveel mogelijk reclameclicks te maken.
Gisteren, 09:11 door meidoorn
Mensen die telefonisch bij de hotels hebben gereserveerd zijn geen doelwit van de phishingaanvallen.
Dus voorlopig telefonisch een hotelkamer reserveren.
Gisteren, 09:14 door meidoorn
Door Anoniem: goh wat is de digitale wereld toch weer fantastisch.... oh en let op daar komt het KIFID weer, 'het is jouw schuld en jij ben dom!" en dat in koor met een aantal bekrompe reaguurdes natuurlijk [wiens tijd het ook eens zal worden als ze hopelijk 90+ worden enzo].

we hebben in NL het kind met het badwater weg gegooid voor wat centen!

Het KIFID is er voor de onderstaande organisaties waar klachten over bestaan. Hotels horen daar niet bij.

1) Banken (betaalrekeningen, leningen, hypotheken, sparen)
2) Verzekeraars (auto-, woon-, reis-, aansprakelijkheidsverzekeringen, enz.)
3) Pensioenuitvoerders (voor bepaalde pensioenklachten)
4) Beleggingsondernemingen en vermogensbeheerders
5) Financieel adviseurs en tussenpersonen
6) Kredietverstrekkers
7) Betaaldienstverleners
Gisteren, 09:47 door Anoniem
Door meidoorn:
Door Anoniem: goh wat is de digitale wereld toch weer fantastisch.... oh en let op daar komt het KIFID weer, 'het is jouw schuld en jij ben dom!" en dat in koor met een aantal bekrompe reaguurdes natuurlijk [wiens tijd het ook eens zal worden als ze hopelijk 90+ worden enzo].

we hebben in NL het kind met het badwater weg gegooid voor wat centen!

Het KIFID is er voor de onderstaande organisaties waar klachten over bestaan. Hotels horen daar niet bij.

1) Banken (betaalrekeningen, leningen, hypotheken, sparen)
2) Verzekeraars (auto-, woon-, reis-, aansprakelijkheidsverzekeringen, enz.)
3) Pensioenuitvoerders (voor bepaalde pensioenklachten)
4) Beleggingsondernemingen en vermogensbeheerders
5) Financieel adviseurs en tussenpersonen
6) Kredietverstrekkers
7) Betaaldienstverleners

zucht.... door die phising zullen mensen centen kwijtraken naar KIFID gaan omdat hun bank niets gaat doen / helpen om die centjes terug te krijgen van crimineel.... KIFID gaat dan zeggen 'je was het toch echt zelf' tegen die mensen die misschien wel 90+ zijn of minder begaafd of of of misschien wel eens een zwak momentje hadden.... je weet wel, mens zijn....
Gisteren, 10:42 door Anoniem
Het hoeft helemaal niet ingewikkeld te zijn. Een bank zou een aanvullende service kunnen aanbieden, specifiek gericht op oudere klanten.

De klant (bijvoorbeeld een oudere persoon) betaalt hiervoor een maandelijks bedrag. In ruil daarvoor krijgt deze klant een speciaal ingerichte tussenrekening. Grote of ongebruikelijke bedragen worden eerst naar deze tussenrekening overgemaakt en vervolgens handmatig gecontroleerd door een bankmedewerker.

Concreet werkt het zo: wanneer de klant bijvoorbeeld ineens €20.000 wil overboeken naar “Timboektoe”, dan wordt dit bedrag niet direct uitgevoerd. In plaats daarvan komt het eerst terecht op een aparte rekening in “quarantaine”. Daar blijft het staan totdat een bankmedewerker de transactie beoordeelt, contact opneemt met de rekeninghouder en bevestigt dat de betaling klopt. Pas na goedkeuring wordt de transactie definitief uitgevoerd.

Zo’n systeem zou banken relatief eenvoudig kunnen aanbieden als extra optie, juist voor klanten die kwetsbaarder zijn voor fouten of oplichting. Vooral voor ouderen die moeite hebben met de snelle digitalisering kan dit een waardevolle bescherming zijn, en het kan tegelijk een deel van de zorg en controle bij familieleden wegnemen.

Dat staat wel haaks op de principes uit het verleden, waarbij juist werd benadrukt dat een bankmedewerker je nooit zal bellen. Hoe zou je dat dan anders oplossen? Het blijft in de praktijk toch een complex vraagstuk.....

De enige andere oplossing zou zijn om de transactie tijdelijk te blokkeren totdat er een aangetekende brief met instructies van de bank is ontvangen. In de praktijk is dat echter ook niet bepaald een praktische werkwijze.

TheJOSH
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.