Endlich Urlaub! Viele Arbeitnehmer können es kaum abwarten, in den Sommerurlaub aufzubrechen. Für Cyberkriminelle ist die Urlaubszeit eine der lukrativsten Zeiten des Jahres. Wie können sich Touristen vor Phishing, Social Engineering und Hackern schützen?
Angriffe von Cyberkriminellen haben in der Urlaubszeit Hochkonjunktur.
(Bild: Jaiz Anuar - stock.adobe.com)
Eigentlich sollte die Urlaubszeit eine sorglose Zeit sein, um sich von den Anstrengungen des (Arbeits-)Alltags zu erholen. Diese Sorglosigkeit wird jedoch häufig von Cyberkriminellen ausgenutzt, die mit vermeintlichen Reiseschnäppchen, gefälschten Online-Reiseportalen oder angezapften WLAN-Hotspots Touristen betrügen. „Es häufen sich Meldungen bereits im Vorfeld über Abzocke bei Mietwohnungen oder vermeintlichen Gratis-Reisen“, macht Michael Schröder, Manager of Security Business Strategy DACH bei Eset, aufmerksam. Er empfiehlt die Buchung auf seriösen Portalen sowie die Prüfung der Bewertungen anderer Urlauber.
Ebenfalls vor der Reise sollte man Kopien wichtiger Dokumente, wie Pässe, Visa oder medizinische Dokumente, in einem sicheren Passwort-Manager hochladen, empfehlen die Experten von Keeper Security. So hat man jederzeit Zugriff auf dieses digitale Backup, für den Fall, dass Dokumente verloren gehen oder gestohlen werden. Außerdem rät der Cybersicherheits-Anbieter, auf keinen Fall Zugangsdaten auf Mobiltelefonen, Tablets oder gar handschriftlich mitzuführen, sondern ebenfalls in einem Passwort-Manager zu speichern.
Notfallinformationen sollten per verschlüsseltem Dienst an eine vertrauenswürdige Quelle weitergegeben werden. Auf diese Weise kann die Vertrauensperson im Falle eines medizinischen oder anderen Notfalls Hilfe leisten, ohne dass sensible Informationen per E-Mail, Textnachricht oder Messaging preisgegeben werden müssen.
Geräteschutz
Bevor man in den Urlaub fährt, sollten die wichtigen Daten gesichert und alle aktuellen Updates auf Smartphone, Tablet und Notebook installiert sein. Zusätzlich kann eine Security-Software vor Angriffen schützen. Der Lock des Geräts mit Passwort, Muster oder Fingerabdruck sollte selbstverständlich sein, ebenso wie die Zwei-Faktor-Authentifizierung für Online-Dienste.
Um seine Geräte vor physischem Diebstahl zu schützen, sollte man sie immer im Auge behalten. Wer ins Wasser geht, kann sich für das Smartphone auch eine wasserdichte Hülle für kleines Geld kaufen.
Kostenloses WLAN
Wer das kostenfreie WLAN an Flughäfen, in Hotels oder in einem Café nutzt, sollte den Zugriff auf das Firmen-E-Mail, das Bankkonto oder andere sensible Konten vermeiden. „Es kann sich um einen gefälschten Hotspot handeln, der von Cyberkriminellen eingerichtet wurde, um den Datenverkehr abzufangen oder Passwörter und persönliche Informationen zu stehlen. Selbst in legitimen Hotspots können Hacker lauern, um Online-Aktivitäten auszuspähen“, weiß Schröder. Sein Tipp: „Reisende sollten entweder ihr eigenes mobiles Datenvolumen nutzen oder vor Ort eine Prepaid-SIM-Karte kaufen.“ Wer Bluetooth und WLAN ausschaltet, wenn er es nicht benötigt, verkleinert damit die Angriffsfläche auf die Geräte.
Mit der Verwendung eines VPN sehen die Experten von Keeper die User auf der sicheren Seite, und zwar egal von welchem Ort man sich ins Internet einloggt. Ein VPN bietet eine sichere Verbindung, schützt die Online-Identität und vermeidet eine Bandbreitendrosselung, so der Security-Anbieter.
Einfallstor Social Engineering
Herkömmliches E-Mail-Phishing ist mittlerweile antiquiert, behaupten die Experten von Lookout, Anbieter für Endpunkt- und Cloud-Sicherheits-Lösungen. Die Angreifer haben erkannt, dass mobile Geräte eine Goldgrube sind, da sie Zugang zu allen persönlichen und beruflichen Daten verschaffen. Umfragewerten zufolge erfolgen fast 85 Prozent der mobilen Phishing-Versuche außerhalb von E-Mails per Social Engineering. Zugriff auf Zugangsdaten versuchen auch bösartige Webseiten abzugreifen. Andere liefern Malware aus oder nutzen Schwachstellen aus. Da Mitarbeiter tendenziell häufiger mobile Geräte verwenden, haben auch die Angriffe darauf zugenommen. Viele Mitarbeiter wissen zwar, wie sie Phishing-Versuche auf PCs erkennen können, aber auf mobilen Geräten sei das viel schwieriger, vor allem im Urlaub, wenn die Aufmerksamkeitsspanne geringer ist, wissen die Experten von Lookout.
Soziale Netzwerke
Früher haben Kriminelle über den Kofferanhänger Adressen ausgespäht, an denen die nächste Zeit niemand zu Hause ist. Heute posten die Urlauber selbst über die sozialen Netzwerke ihren Aufenthaltsort und damit quasi eine Einladung an Einbrecher. Auch Cyberkriminelle können potenzielle Opfer über eine Standortangabe besser ins Visier nehmen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Von digitalen Einkaufsbummeln oder Online-Banking rät Keeper Security ab. Stattdessen sollte man bei seiner Bank ein Limit für tägliche Geldbewegungen festlegen sowie nach der Reise Kredit- und Kartenabrechnungen im Auge behalten.