
Die World Travel Agents Associations Alliance (WTAAA) hat eine weltweite Warnung an Reisebüros herausgegeben, in der sie vor einem ausgeklügelten Betrugsmanöver warnt, bei dem die IATA-Akkreditierungsnummern von Reisebüros unbefugt verwendet werden, um Zugang zum NDC-System der Fluggesellschaften zu erhalten und gefälschte Tickets auszustellen.
Bestätigte Vorfälle wurden aus mehreren Märkten gemeldet, darunter Nord- und Südamerika, und auch in anderen Regionen wurden Versuche dieser Art festgestellt. In einem dokumentierten Fall wurden gefälschte Tickets im Wert von mehr als 350.000 US-Dollar ausgestellt.
So funktioniert der Betrug
Laut WTAAA verwenden Betrüger gefälschte oder ähnliche E-Mail-Domains, die denen legitimer Reisebüros sehr ähnlich sind. Durch die Angabe gültiger IATA-Akkreditierungsnummern in Verbindung mit überzeugenden, aber falschen Identitäten haben die Täter in einigen Fällen die NDC-Zulassung oder den Zugang zum Airline-Agentenportal erhalten, ohne dass das Reisebüro, dessen Zugangsdaten verwendet wurden, davon Kenntnis hatte.
Sobald der Zugang gewährt ist, werden mit gestohlenen Kreditkarten Tickets in großer Stückzahl ausgestellt. Die Agenturen entdecken diese Aktivitäten in der Regel erst, wenn sie Rückbuchungsbenachrichtigungen erhalten, wobei zu diesem Zeitpunkt bereits erhebliche finanzielle Schäden entstanden sein können.

Derzeit gibt es keine Hinweise auf einen Verstoß gegen ein GDS-System. Die WTAAA wies darauf hin, dass die Schwachstelle offenbar in den Onboarding- und Verifizierungsprozessen liegt, die sich in erster Linie auf die Validierung der IATA-Nummern stützen.
„Dies ist eine zeitgemäße Erinnerung daran, dass unsere Sicherheitspraktiken mit der Einführung neuer Vertriebstechnologien in unserer Branche Schritt halten müssen“, sagte Otto de Vries, Executive Director der WTAAA. „Die betroffenen Agenturen haben nichts falsch gemacht; ihre Zugangsdaten wurden ohne ihr Wissen verwendet.“
Agenturen werden aufgefordert, NDC- und Akkreditierungsaktivitäten zu überprüfen
Die WTAAA fordert Reisebüros dringend auf, unverzüglich Vorsichtsmaßnahmen zu ergreifen:
– Überprüfen Sie aktive NDC-Registrierungen und verifizieren Sie alle mit Ihrer Agentur verbundenen Fluglinienportal-Verbindungen.
– Überwachen Sie regelmäßig die BSP- und ARC-Aktivitäten, ohne auf Abrechnungszyklen zu warten, und überprüfen Sie, ob unbekannte Tickets ausgestellt wurden.
– Seien Sie wachsam gegenüber Domain-Spoofing und achten Sie auf E-Mail-Adressen oder Domains, die Ihren eigenen ähneln.
– Melden Sie verdächtige Aktivitäten umgehend an Fluggesellschaften, GDS-Sicherheitsteams, die IATA und nationale Reisebüroverbände.
Die WTAAA erklärte, dass sie sich mit Mitgliedsverbänden weltweit abstimmt und Fluggesellschaften und Vertriebspartner aufgefordert hat, ihre Identitätsprüfungsverfahren zu verstärken, da die Validierung der IATA-Nummer allein kein ausreichender Schutz sei.



