Eine bekannte Marke, ein großer Rabatt, eine Internetadresse, die mit „.shop“ endet. So sehen gerade sehr viele gefälschte Onlineshops aus. Eine Sicherheitsfirma aus München hat mehr als 100.000 solcher Seiten gefunden. Und das Gefährliche daran ist nicht nur, dass keine Ware kommt. Wer dort seine Kartendaten eintippt, verliert sie möglicherweise sofort – noch bevor er auf „Kaufen“ klickt.
Kurz gesagt
Das Wichtigste in drei Punkten
- Über 100.000 gefälschte Onlineshops sind derzeit im Netz. Sie sehen aus wie die Shops bekannter Marken, gehören aber nicht dazu. Die meisten haben eine Adresse, die auf .shop endet.
- Fachleute haben im Bezahlformular dieser Shops Programmcode gefunden, der Kartendaten sofort weiterleitet – während man sie eintippt.
- Wer auf so einer Seite Kartendaten eingegeben hat, sollte nicht abwarten, sondern gleich die Bank anrufen.
Wie die falschen Shops aussehen
Die Seiten kopieren echte Marken. Sie übernehmen die Produktfotos, die Beschreibungen und oft sogar das Logo des echten Shops. Manchmal laden sie die Bilder direkt vom Server der echten Firma. Dazu kommt ein Preis, der viel niedriger ist als üblich – Rabatte von bis zu 65 Prozent sind typisch. Für jemanden, der die Marke kennt, wirkt das vertraut und verlockend.
Der Unterschied steckt in der Adresse. Die Fälschungen heißen zum Beispiel „markenname-official.shop“, „markenname-store.shop“ oder „shop-markenname.shop“. Für eine einzige Wäschemarke fand die Sicherheitsfirma Nebty 17 solche Seiten, alle nach demselben Muster. Das Wort „official“ oder „original“ in der Adresse bedeutet nichts. Es soll nur echt klingen.
Manche dieser Shops zeigen sogar die echte Kontaktadresse der kopierten Marke. Wer dann keine Ware bekommt und sich beschwert, landet beim echten Unternehmen – das von der Bestellung nie etwas erfahren hat. Die Marken selbst sind hier Opfer, nicht Täter.
Warum diese Shops besonders gefährlich sind
Bei einem gewöhnlichen Fake-Shop bezahlt man und bekommt nichts. Das ist ärgerlich, aber der Schaden ist der Kaufpreis. Hier kommt etwas dazu. Das Fachportal BleepingComputer berichtet, dass Nebty mehrere Bezahlformulare dieser Shops untersucht hat. Dabei fanden die Fachleute Programmcode, der die eingegebenen Daten sofort an die Täter weiterleitet: Kartennummer, Ablaufdatum, die dreistellige Prüfnummer, Name, Adresse, Telefonnummer und E-Mail-Adresse.
Das Entscheidende: Die Daten werden laut dieser Beschreibung nicht erst beim Klick auf „Kaufen“ verschickt, sondern Feld für Feld, während man tippt. Wer also die Kartennummer eingibt, es sich dann anders überlegt und die Seite schließt, hat die Nummer trotzdem schon verloren. Der Code kann laut Bericht sogar den Bestätigungscode weiterleiten, den die Bank per SMS oder App schickt. Damit könnten die Täter unter Umständen Zahlungen freigeben, die eigentlich gesichert sein sollten.
Was im Bezahlformular passiert
Links das, was man erwartet. Rechts das, was Fachleute in diesen Shops gefunden haben.
Was man erwartet
Die Daten gehen erst weg, wenn ich auf „Kaufen“ klicke.
- Formular ausfüllen
- Noch einmal nachdenken
- Seite schließen – nichts ist passiert
Was in diesen Shops passiert
Jedes Feld wird sofort weitergeleitet.
- Kartennummer, Ablaufdatum, Prüfnummer
- Name, Adresse, Telefon, E-Mail
- Auch der Bestätigungscode der Bank
Seite schließen hilft hier nicht mehr. Wer getippt hat, muss die Bank anrufen.
Quelle: BleepingComputer, 8. September 2026, nach einer Untersuchung der Sicherheitsfirma Nebty. Mimikama hat den Code nicht selbst geprüft.
Wir geben hier wieder, was das Fachportal berichtet. Wir selbst haben den Programmcode nicht untersucht. Für Betroffene ändert das nichts: Vorsicht ist auf jeden Fall richtig.
Wie groß das Ganze ist
Nebty hat rund 119.000 Internetadressen diesem Netz zugeordnet. Laut BleepingComputer waren zuletzt noch mehr als 105.000 davon erreichbar. Betroffen sind mehr als 44.000 Marken aus aller Welt, darunter auch deutsche Firmen. Zum Vergleich: Das größte bisher bekannte Netz dieser Art hatte etwa 75.000 Adressen.
Ob hinter allen Seiten dieselben Täter stecken, weiß niemand. Nebty sagt selbst, dass die gemeinsame Technik das nicht beweist. Auch wie viele Menschen in Österreich, Deutschland oder der Schweiz betroffen sind, ist nicht bekannt. Klar ist nur: Die Seiten sind von überall erreichbar, und die kopierten Marken gibt es auch bei uns.

Was Sie tun können
Der beste Schutz ist einfach: Nicht über einen Link aus einer Werbung oder aus sozialen Netzwerken zum Shop gehen. Stattdessen den Namen der Marke selbst in die Adresszeile des Browsers oder in die Suche eingeben. Der echte Shop einer Marke heißt fast nie „marke-official.shop“. Und ein Preis, der nur halb so hoch ist wie überall sonst, ist kein Glücksfall, sondern ein Warnzeichen.
Ich habe schon Kartendaten eingegeben – was jetzt?
Nicht warten, ob eine Lieferung kommt. Diese Schritte gleich erledigen.
Bank anrufen
Die Nummer steht auf der Rückseite der Karte. Sagen Sie, dass Sie die Karte auf einer verdächtigen Seite eingegeben haben.
Karte sperren lassen
Eine neue Karte kostet wenig Zeit. Eine leergeräumte Karte kostet mehr.
Umsätze prüfen
In den nächsten Wochen alle Abbuchungen ansehen. Unbekannte Beträge sofort bei der Bank melden.
Anzeige erstatten
Bei der Polizei, auch wenn noch kein Geld weg ist. Das hilft bei der Rückbuchung.
Wenn Sie auch einen SMS-Code der Bank eingetippt haben: Das der Bank unbedingt sagen.
Zum Mitnehmen
Drei Fragen, bevor Sie Kartendaten eingeben
- Kenne ich diese Adresse?Bekannte Marke, aber fremde Adresse mit „.shop“ am Ende: lieber den Markennamen selbst eintippen und vergleichen.
- Warum ist es so billig?Halber Preis auf alles ist bei diesen Shops der Köder.
- Wie bin ich hierhergekommen?Über eine Werbung oder einen Link in sozialen Netzwerken? Dann besonders genau hinschauen.
