← Zur Warnliste
FPA SWN · PRÄVENTION & VERBRAUCHERSCHUTZ

Fakeshops erkennen.
Betrug verhindern.

Professionelles Design, HTTPS und ein vermeintliches Gütesiegel sind kein Beweis für einen seriösen Shop. Entscheidend ist das Gesamtbild aus Anbieterangaben, Domain, Preisen, Zahlungswegen, Kontaktmöglichkeiten und unabhängigen Informationen.

Grundregel: Ein einzelnes Warnsignal beweist noch keinen Betrug. Treffen mehrere Auffälligkeiten zusammen, sollte vor einer Zahlung besonders sorgfältig geprüft werden.

Fakeshops
Warnzeichen vor dem Kauf
Phishing
Links, Login & Zahlungsdaten
Bereits betroffen?
Sofortmaßnahmen
Unternehmen
Marke, Personal & Systeme schützen

Fakeshops: typische Erkennungsmerkmale

Extrem günstiger PreisBegehrte oder knappe Produkte liegen auffällig weit unter üblichen Marktpreisen. Zeitdruck und angeblich geringe Restbestände verstärken den Kaufimpuls.
Impressum auffälligEs fehlt vollständig, enthält widersprüchliche Angaben oder eine Anschrift bzw. Firmierung, die nicht zum Shop passt. Auch ein vorhandenes Impressum kann kopiert sein.
Zahlung kippt auf VorkasseAuf der Website werden mehrere Zahlungsarten beworben, im Checkout bleibt aber nur Überweisung/Vorkasse oder eine andere schwer rückholbare Zahlung übrig.
Gütesiegel ohne NachweisEin Siegel ist nur ein Bild oder führt nicht zur Prüfstelle bzw. zu einem gültigen Zertifikat des konkreten Shops.
Merkwürdige DomainTippfehler, zusätzliche Wörter, ungewöhnliche Domainkombinationen oder eine Adresse, die einer bekannten Marke nur ähnlich sieht.
Texte und KontaktWidersprüchliche Firmennamen, schlechte Übersetzungen, kopierte AGB, ausschließlich Kontaktformular oder nicht funktionierende Kontaktdaten.

60-Sekunden-Check vor der Bestellung

Phishing, Fake-Logins & Identitätsdiebstahl

Warnsignale

  • Nachricht erzeugt außergewöhnlichen Zeitdruck oder droht mit Kontosperre, Mahnung oder Verlust.
  • Linkziel und sichtbarer Absender passen nicht zur behaupteten Organisation.
  • Login, TAN, Kreditkartendaten, Wiederherstellungscode oder andere Geheimnisse werden unerwartet abgefragt.
  • QR-Code oder verkürzter Link soll die tatsächliche Zieladresse verschleiern.
  • Unerwartete Rechnung, Paketmeldung, Passwortwarnung oder Zahlungsaufforderung.

Sicher reagieren

  • Nicht über den Link der Nachricht anmelden. Website oder App selbst öffnen.
  • Bei Zweifeln über eine bekannte Telefonnummer oder einen bereits gespeicherten Kontakt nachfragen.
  • Für wichtige Konten unterschiedliche Passwörter und – wo verfügbar – Mehrfaktor-Authentisierung verwenden.
  • Passwortmanager helfen, Zugangsdaten nur auf der tatsächlich gespeicherten Domain einzusetzen.
  • Betriebssystem, Browser, Apps und Sicherheitssoftware aktuell halten.

Schon bezahlt oder Daten eingegeben?

Zeit ist wichtig. Bei einer bereits ausgeführten Zahlung oder kompromittierten Zugangsdaten sollten Gegenmaßnahmen unmittelbar beginnen.

Zahlungsstelle kontaktieren

Bank, Kreditkartenunternehmen oder Zahlungsdienst unverzüglich informieren und prüfen lassen, ob die Transaktion gestoppt, zurückgerufen oder beanstandet werden kann.

Zugänge absichern

Betroffene Passwörter über die echte Website ändern. Wurde dasselbe Passwort anderweitig benutzt, auch dort ändern. Sitzungen abmelden und MFA aktivieren.

Beweise sichern

URL, Screenshots, Bestellseite, Impressum, Zahlungsdaten, E-Mails, Chatverläufe, Rechnungen und Bestellbestätigungen unverändert sichern.

Anzeige & Meldung

Den Vorgang mit den gesicherten Unterlagen der Polizei melden. Verdächtige Shops bzw. Phishing-Versuche zusätzlich an geeignete Warn- und Beratungsstellen melden.

Ob und wie eine Zahlung zurückgeholt werden kann, hängt insbesondere von Zahlungsart, Zeitpunkt und Anbieterbedingungen ab. Deshalb keine Rückholung als garantiert ansehen.

Schutz für Unternehmen und Organisationen

Unternehmen sind nicht nur selbst Ziel von Phishing und Zahlungsbetrug. Namen, Logos, Produktbilder, Rechnungen und Identitäten realer Firmen können auch für Fake-Shops oder gefälschte Kommunikation missbraucht werden.

Mitarbeiter schützenRegelmäßige Awareness-Schulungen, klare Meldewege und Übungen zu Phishing, CEO-Fraud und manipulierten Zahlungsanweisungen etablieren.
Zahlungsprozesse absichernÄnderungen von Bankverbindungen und ungewöhnliche Zahlungen über einen zweiten, unabhängigen Kommunikationsweg bestätigen. Kritische Freigaben nach Mehr-Augen-Prinzip.
Konten härtenMFA für E-Mail, Administration, Cloud und soziale Netzwerke; individuelle Konten statt geteilter Zugangsdaten; Rechte nach dem Minimalprinzip.
Domains & Marke beobachtenÄhnliche Domains, missbräuchliche Shopkopien und gefälschte Social-Media-Profile beobachten. Verdachtsfälle dokumentieren, bevor Inhalte verschwinden.
E-Mail-Missbrauch erschwerenSPF, DKIM und DMARC sauber konfigurieren und auswerten. Das verhindert nicht jeden Betrug, erschwert aber bestimmte Formen der Absenderfälschung.
Incident-Plan vorbereitenFestlegen, wer bei Phishing, kompromittierten Konten, Fake-Domains oder Zahlungsbetrug entscheidet und welche Provider, Banken, Plattformen und Behörden kontaktiert werden.

Wenn der eigene Firmenname für einen Fakeshop missbraucht wird

Seriöse Prüf- und Beratungsstellen

Die folgenden Angebote eignen sich zur Gegenprüfung. Kein einzelner Scanner und keine einzelne Warnliste kann eine hundertprozentige Aussage liefern.

Hinweis: Die FPA-SWN-Warnliste ist ein Recherche- und Präventionswerkzeug. Das Auftauchen einer Domain in einem externen Feed dokumentiert die Einstufung durch die jeweilige Quelle und ist für sich allein kein Beweis für die Verantwortlichkeit einer bestimmten Person oder eines Unternehmens.