image

Nederlandse hotels doelwit van malware-aanvallen, meldt Microsoft

vrijdag 26 juni 2026, 11:05 door Redactie, 5 reacties

Hotels in Europa, waaronder ook in Nederland, zijn het doelwit van malware-aanvallen geworden, waarbij medewerkers worden verleid tot het downloaden van malafide zip-bestanden. Dat meldt Microsoft. De aanval begint met een phishingmail gericht aan het hotel, waarbij het om een zogenaamde klacht van een gast gaat, er melding wordt gemaakt van bedwantsen of er wordt gevraagd naar de beschikbaarheid van hotelkamers. De phishingmail bevat een link naar een zip-bestand.

Het zip-bestand bevat een malafide snelkoppeling die zich als afbeelding voordoet. Zo beginnen de bestanden met de naam IMG of PHOTO, gevolgd door een getal en de .lnk-extensie. Windows laat bestandsextensies standaard niet zien, waardoor mensen kunnen denken dat het om een afbeelding gaat, terwijl het in werkelijkheid een snelkoppeling is. Wanneer hotelpersoneel het lnk-bestand opent wordt er malware gedownload en uitgevoerd waarmee aanvallers controle over het betreffende systeem krijgen.

Microsoft geeft geen verdere details over het doel van de aanvallers, wat die verder met het besmette systeem doen of welke hotels het doelwit waren. Begin deze maand werd bekend dat de Nederlandse hotelsector te maken had gekregen met een groot datalek, waarbij zeker honderd hotels waren getroffen en persoonlijke gegevens van duizenden gasten waren buitgemaakt. De gegevens werden vervolgens voor phishingaanvallen op hotelgasten gebruikt.

Reacties (5)
Vandaag, 11:26 door Anoniem
Ik ben al heel lang niet in een hotel geweest, maar moeten die niet een kopie maken van je paspoort en deze sturen naar de overheid? Dan is het waarschijnlijke doel identiteitsfraude met deze gegevens van mensen die overnachten in het hotel.

Criminelen verdienen geld terwijl u rustig slaapt!
Vandaag, 12:25 door Bitje-scheef
Door Anoniem: Ik ben al heel lang niet in een hotel geweest, maar moeten die niet een kopie maken van je paspoort en deze sturen naar de overheid? Dan is het waarschijnlijke doel identiteitsfraude met deze gegevens van mensen die overnachten in het hotel.

Criminelen verdienen geld terwijl u rustig slaapt!

Nee hoor. Normaliter niet nodig. Alleen als de overheid er om vraagt moet je dit kunnen tonen.
Vandaag, 12:58 door Anoniem
Door Anoniem: Ik ben al heel lang niet in een hotel geweest, maar moeten die niet een kopie maken van je paspoort en deze sturen naar de overheid? Dan is het waarschijnlijke doel identiteitsfraude met deze gegevens van mensen die overnachten in het hotel.
Nee, ze mogen dat zelfs niet (al kan je wel voor het blok gezet worden natuurlijk door een baliemedewerker die dat niet weet en opdracht heeft het wel te doen). Ze zijn wel verplicht naar je identiteitsbewijs te vragen en daaruit de naam, woonplaats en het type identiteitsbewijs te noteren, en ze moeten de aankomst- en vertrekdatum noteren. Die gegevens moeten ze niet elke keer doorsturen naar de overheid, ze kunnen er wel om gevraagd worden.

Door Bitje-scheef: Nee hoor. Normaliter niet nodig. Alleen als de overheid er om vraagt moet je dit kunnen tonen.
Maar geen kopie/scan van het identiteitsbewijs, dat mogen ze niet.
Vandaag, 13:13 door Anoniem
Wat een hopeloos slecht OS is dit dat het geen bestandsextensies standaard laat zien zodat gebruikers makkelijk gefopt kunnen worden en dat het dan ook nog automatisch malware download en uitvoert na het bekijken van de nepfoto!
In de prullenbak er mee. Zo zie je maar dat het wel uitmaakt wat voor OS je gebruikt itt wat de windhozers beweren.
Vandaag, 15:11 door Anoniem
Door Bitje-scheef:
Door Anoniem: Ik ben al heel lang niet in een hotel geweest, maar moeten die niet een kopie maken van je paspoort en deze sturen naar de overheid? Dan is het waarschijnlijke doel identiteitsfraude met deze gegevens van mensen die overnachten in het hotel.

Criminelen verdienen geld terwijl u rustig slaapt!

Nee hoor. Normaliter niet nodig. Alleen als de overheid er om vraagt moet je dit kunnen tonen.
Vroeger kwam er dan elke avond een agent langs die het 'hotelbriefje' ophaalde. Met de hand
ingevuld tijdens incheck vd gast, Geen kopie paspoort bij nodig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.