Fakeshops erkennen.
Betrug verhindern.
Professionelles Design, HTTPS und ein vermeintliches Gütesiegel sind kein Beweis für einen seriösen Shop. Entscheidend ist das Gesamtbild aus Anbieterangaben, Domain, Preisen, Zahlungswegen, Kontaktmöglichkeiten und unabhängigen Informationen.
Grundregel: Ein einzelnes Warnsignal beweist noch keinen Betrug. Treffen mehrere Auffälligkeiten zusammen, sollte vor einer Zahlung besonders sorgfältig geprüft werden.
Warnzeichen vor dem Kauf Phishing
Links, Login & Zahlungsdaten Bereits betroffen?
Sofortmaßnahmen Unternehmen
Marke, Personal & Systeme schützen
Fakeshops: typische Erkennungsmerkmale
60-Sekunden-Check vor der Bestellung
- Domain Zeichen für Zeichen lesen – besonders nach Klicks aus Anzeigen, E-Mails oder sozialen Netzwerken.
- Impressum prüfen und Firmenname, Anschrift sowie Registerangaben unabhängig gegenprüfen.
- Preis mit mehreren bekannten Händlern vergleichen. Ein unrealistisch hoher Rabatt ist ein Warnsignal.
- Im Checkout kontrollieren, welche Zahlungsart tatsächlich möglich ist – nicht nur, welche Logos vorher angezeigt werden.
- Gütesiegel anklicken und prüfen, ob die Zertifikatsseite den konkreten Händler bestätigt.
- Nach unabhängigen Warnungen und Erfahrungen suchen; nicht ausschließlich Bewertungen verwenden, die der Shop selbst präsentiert.
Phishing, Fake-Logins & Identitätsdiebstahl
Warnsignale
- Nachricht erzeugt außergewöhnlichen Zeitdruck oder droht mit Kontosperre, Mahnung oder Verlust.
- Linkziel und sichtbarer Absender passen nicht zur behaupteten Organisation.
- Login, TAN, Kreditkartendaten, Wiederherstellungscode oder andere Geheimnisse werden unerwartet abgefragt.
- QR-Code oder verkürzter Link soll die tatsächliche Zieladresse verschleiern.
- Unerwartete Rechnung, Paketmeldung, Passwortwarnung oder Zahlungsaufforderung.
Sicher reagieren
- Nicht über den Link der Nachricht anmelden. Website oder App selbst öffnen.
- Bei Zweifeln über eine bekannte Telefonnummer oder einen bereits gespeicherten Kontakt nachfragen.
- Für wichtige Konten unterschiedliche Passwörter und – wo verfügbar – Mehrfaktor-Authentisierung verwenden.
- Passwortmanager helfen, Zugangsdaten nur auf der tatsächlich gespeicherten Domain einzusetzen.
- Betriebssystem, Browser, Apps und Sicherheitssoftware aktuell halten.
Schon bezahlt oder Daten eingegeben?
Zeit ist wichtig. Bei einer bereits ausgeführten Zahlung oder kompromittierten Zugangsdaten sollten Gegenmaßnahmen unmittelbar beginnen.
Zahlungsstelle kontaktieren
Bank, Kreditkartenunternehmen oder Zahlungsdienst unverzüglich informieren und prüfen lassen, ob die Transaktion gestoppt, zurückgerufen oder beanstandet werden kann.Zugänge absichern
Betroffene Passwörter über die echte Website ändern. Wurde dasselbe Passwort anderweitig benutzt, auch dort ändern. Sitzungen abmelden und MFA aktivieren.Beweise sichern
URL, Screenshots, Bestellseite, Impressum, Zahlungsdaten, E-Mails, Chatverläufe, Rechnungen und Bestellbestätigungen unverändert sichern.Anzeige & Meldung
Den Vorgang mit den gesicherten Unterlagen der Polizei melden. Verdächtige Shops bzw. Phishing-Versuche zusätzlich an geeignete Warn- und Beratungsstellen melden.Ob und wie eine Zahlung zurückgeholt werden kann, hängt insbesondere von Zahlungsart, Zeitpunkt und Anbieterbedingungen ab. Deshalb keine Rückholung als garantiert ansehen.
Schutz für Unternehmen und Organisationen
Unternehmen sind nicht nur selbst Ziel von Phishing und Zahlungsbetrug. Namen, Logos, Produktbilder, Rechnungen und Identitäten realer Firmen können auch für Fake-Shops oder gefälschte Kommunikation missbraucht werden.
Wenn der eigene Firmenname für einen Fakeshop missbraucht wird
- Beweise sichern: vollständige URL, Screenshots, Datum/Uhrzeit, falsches Impressum, Zahlungsinformationen und Werbeanzeigen.
- Eigene Kunden und Beschäftigte über die echten Domains und offiziellen Kontaktwege informieren.
- Hosting-/Domainanbieter und betroffene Plattformen über deren Abuse-Verfahren kontaktieren.
- Bei Straftatverdacht Anzeige erstatten und gegebenenfalls spezialisierten Rechtsrat einholen.
- Eigene Systeme prüfen: Ein Markenmissbrauch bedeutet nicht automatisch, dass das eigene Netzwerk kompromittiert wurde – ein paralleler Sicherheitscheck ist dennoch sinnvoll.
Seriöse Prüf- und Beratungsstellen
Die folgenden Angebote eignen sich zur Gegenprüfung. Kein einzelner Scanner und keine einzelne Warnliste kann eine hundertprozentige Aussage liefern.
Hinweis: Die FPA-SWN-Warnliste ist ein Recherche- und Präventionswerkzeug. Das Auftauchen einer Domain in einem externen Feed dokumentiert die Einstufung durch die jeweilige Quelle und ist für sich allein kein Beweis für die Verantwortlichkeit einer bestimmten Person oder eines Unternehmens.
