Datalekken 2026 · Phishinggolf · België

Phishing bij Vlaamse hotels: het appje dat je reservering kent

Bijna 100 Vlaamse hotels werden getroffen door een phishingaanval waarbij gasten WhatsApp-berichten kregen met correcte reserveringsgegevens en een link naar een valse betaalpagina.

Bekend sinds 9 juni 2026 · bijgewerkt 1 oktober 2026

Koppel op een hotelterras aan de kust leest samen een WhatsApp-bericht
Omvang
bijna 100 hotels; meer dan een derde ontving meer dan 25 klantmeldingen (Horeca Vlaanderen via VRT/Belga)
Stand
Campagne was bij de melding nog niet voorbij; minister van Consumentenzaken ingelicht

Je hebt een kamer geboekt voor een weekend in Vlaanderen en kijkt ernaar uit. Dan komt er een WhatsApp binnen: je boeking is nog niet volledig betaald, met daarin je naam, je boekingsreferentie en je verblijfsdata, allemaal precies goed. De link eronder is het probleem.

Wat klopt is juist de val

Bijna honderd Vlaamse hotels kregen in één week met deze campagne te maken, meldt sectororganisatie Horeca Vlaanderen. Gasten ontvangen berichten via WhatsApp of andere kanalen met correcte reserveringsgegevens en worden doorgestuurd naar een valse betaalpagina waar hun betalingsgegevens worden gestolen. Meer dan een derde van de getroffen hotels ontving in korte tijd meer dan 25 klantmeldingen van gasten. En bij de melding was de campagne nog niet voorbij.

Hoe oplichters aan die correcte gegevens komen, is nog niet duidelijk gemaakt. Dat is het ongemakkelijke aan dit verhaal: gasten kunnen er niet op vertrouwen dat hun boeking alleen tussen hen en het hotel zit. Tot die vraag beantwoord is, is een bericht over je boeking verdacht tot het tegendeel bewezen is, hoe vervelend dat ook klinkt voor de hotels die er niets mee te maken hebben.

Een sector die het merkt, en een minister die het hoort

Wat je aan de aanpak van Horeca Vlaanderen kunt toetsen: de sectororganisatie komt er open voor uit, noemt aantallen, geeft hotels praktische richtlijnen en escaleerde de kwestie naar minister Rob Beenders van Consumentenzaken, die “gepaste acties” belooft. Ook het advies aan gasten is concreet: extra waakzaam zijn bij onverwachte communicatie rond betalingen, en bij twijfel direct het hotel bellen. Dat de impact op de dagelijkse werking voelbaar is, met tijdsverlies en reputatieschade voor de hotels, laat zien dat dit geen randverschijnsel is.

Zo check je zo’n bericht in tien seconden

De betaling van je hotelkamer regel je via het kanaal waar je boekte: de boekingsmail, de site of de app. Krijg je ergens een betaallink voor je verblijf, negeer die en bel het hotel via het nummer uit je bevestigingsmail. Kost je twee minuten en bespaart je de vervelende versie van je weekend.

Twijfel je over een appje, lees bij WhatsApp-fraude hoe deze trucs lopen. Meld verdachte berichten via safeonweb.be/nl/opgelicht en check een losse link met de link checker.

Het WhatsApp-bericht over je verblijf dat precies klopt

Voorbeeld

Dit is vrijwel zeker nep

Gebaseerd op de berichten die Horeca Vlaanderen beschrijft: correcte reserveringsgegevens, tijdsdruk en een valse betaalpagina.

Beste L. Maes, uw reservering van 21 t/m 24 augustus1 (ref. 88213) is nog niet volledig betaald. Voldoe het openstaande bedrag van €184 binnen 24 uur via de link2, anders wordt uw boeking geannuleerd3.

  1. 1Je naam, referentie en verblijfsdata kloppen echt. Dat komt doordat criminelen echte reserveringsgegevens gebruiken, niet omdat het bericht van het hotel komt.
  2. 2Een betaallink in een los WhatsApp-bericht is de val. Hotels vragen betalingen niet op die manier op.
  3. 3Tijdsdruk met dreiging. Een echte betaling regel je via het kanaal waar je boekte.

Niet klikken, niet betalen, weggooien

  1. Betaal niet via de link.
  2. Bel of mail het hotel via het nummer uit je bevestigingsmail.
  3. Meld het bericht via safeonweb.be/nl/opgelicht.

Voorbeeld gebaseerd op de phishingberichten die Horeca Vlaanderen op 9 juni 2026 beschreef. Naam, referentie en bedrag zijn aangepast.