Fake-E-Commerce immer professioneller

Fale Netto

Fake-E-Commerce immer professioneller.

Wer kriminelle Geschäfte im E-Commerce machen will, geht immer professioneller vor. Das beobachten die Experten der Bitdefender Labs. Sie haben das aktuelle Aufkommen von Fake-Shops in zwölf europäischen Ländern zwischen März und Mai 2026 untersucht. Im Angebot fanden sich allzu attraktive Angebote für das Samsung Galaxy 26 Ultra zum Preis von 249 Euro bei Netto. Aber auch Teufel-Ultima-40-Stereo-Lautsprecher für ganze 108 Euro bei LIDL sowie Fußball-Trikots der deutschen Fußballnationalmannschaft waren dabei.

Zusammenfassung (TL; DR):

  • Laut Bitdefender Labs agieren Betreiber von Fake-Shops in Europa immer professioneller, indem sie koordinierte Netzwerke nutzen, um über gefälschte Marken-Websites, soziale Medien und Messenger Käufer zu täuschen.
  • Die Betrüger nutzen rotierende Domänen und locken mit extrem günstigen Angeboten bekannter Marken, besonders im Kontext des aktuellen WM-Fiebers.
  • Im Checkout wird oft nur noch die schwer rückgängig zu machende SEPA-Überweisung akzeptiert, wobei häufig Netzwerke wie der „Homborg Online Handel“ zum Einsatz kommen.

Die Security-Experten von Bitdefender konnten im Untersuchungszeitraum von drei Monaten über 55 Fake-E-Commerce-Shops nachweisen. Hacker attackierten Käufer in zwölf Ländern über sechs verschiedene Kanäle, vermeintlich im Namen von über fünfzehn Marken. Sie verzeichneten über 40 falsche Internet-Domänen. Zu den prominentesten Anbietern, in deren Namen die Cyberkriminellen auftraten, gehörten Samsung, Nike, Adidas, ZARA, H&M, Amazon, Lidl und SHEIN.

Fake-Shops wie Homborg Online Handel

Fake Lidl
Teufel-Ultima-40-Stereo-Lautsprecher bei Lidl: Zu schön, um wahr zu sein. Diese Lautsprecher kosten normalerweise rund das Vierfache. Die nachgemachten Fake-Shops wurden direkt in den Online-Suchergebnissen angezeigt. Opfer klicken so mit höherer Wahrscheinlichkeit auf die Anzeige. (Bild: @Bitdefender)

In Deutschland agieren die Kriminellen wieder unter Fake-Shop-Netzwerken wie dem schon bekannten “Homborg Online Handel” und betreiben mehrere professionell aussehende Shop-Auftritte. Der Verbraucherschutz Deutschland hatte schon 2025 davor gewarnt. Sobald eine Abwehrlösung die cyberkriminelle Domäne blockierte, rotierten die Hacker die Domäne. Auch wenn zunächst verschiedene Zahlungsmöglichkeiten wie Paypal oder Kreditkarte angeboten werden, akzeptieren die Hacker im Checkout dann nur noch eine SEPA-Überweisung. Durch die eingeschränkten Möglichkeiten bei einer Überweisung haben die Opfer große Probleme, einmal überwiesene Beträge zurückzuerhalten.

Professionelle Werbung

Cyberkriminelle beschränken sich nicht mehr länger nur auf isolierte betrügerische Webauftritte. Kriminelle traten im Namen renommierter Unternehmen in sozialen Medien, WhatsApp, per Mail oder SMS und auf betrügerischen Webseiten mit den Einkäufern in Kontakt. Bisweilen riefen sie sogar an. Sie betreiben ihre E-Commerce-Shops koordiniert und international, verfügen über Werbebudgets, lokalisieren ihre Kampagnen und nutzen eine Infrastruktur, die sie vor Entdeckung schützt.

WhatsApp-Nachrichten aus China

Besonders gezielt waren die WhatsApp-Nachrichten eines Betreibers in China, der Nutzer in Europa mit Passwort-gesicherten Katalogen und einem Versand nach Deutschland lockte.

Die Betreiber nutzen ihre Infrastruktur mehrfach für den Auftritt mit verschiedenen Marken und in verschiedenen Ländern. Dabei rotierten sie Internet-Domänen oder nutzten Unicode-ähnliche Domänen, um sich besser zu tarnen. Unicode-Domänen können Sonderzeichen, Umlaute und fremde Schriftsprachen in Webadressen darstellen. Damit stellen sie aber auch ein Sicherheitsrisiko dar und verschleiern kriminelle URLs. So zum Beispiel: Manche Kampagnen versprachen auch angesichts des aktuellen WM-Fiebers Adidas-Trikots und gefälschte Fanartikel.

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung