Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Digitale Brieftasche „d-you“: Bundestag muss beim Schutz sensibler Daten nachbessern

    September 23, 2026

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026
  • Nachrichten

    Linke will an Wohnungsbestände: Ein Tabubruch sind Enteignungen nicht

    September 23, 2026

    Fahrtkosten, Fortbildung & Co: Welche beruflichen Ausgaben die Steuerlast senken können

    September 23, 2026

    Digitale Kassen werden Pflicht: Regierung bringt Ende der Bonpflicht auf den Weg

    September 23, 2026

    Sachsen-Anhalt-Rebell milde: Sepp Müller: „Unser Trainer ist Friedrich Merz“

    September 23, 2026

    Herz-OP nach Vorhofflimmern: Lionel Richie sagt Konzerte ab

    September 23, 2026
  • Ratgeber
  • Betrugsmaschen

    KI-Agenten stehlen Daten aus Onlineshops

    September 23, 2026

    Deepfakes auf Facebook: Gemeldet und trotzdem online

    September 23, 2026

    Echte Google-Warnung führt zu Phishing

    September 23, 2026

    Sparkassen-Mail fordert pushTAN-Freigabe

    September 23, 2026

    Diese Expert:innen gibt es nicht: 47 YouTube-Kanäle mit KI-Avataren

    September 23, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    OECD hebt Konjunkturprognose für deutsche Wirtschaft leicht an

    September 23, 2026

    Beratung über Strafverschärfung bei Delikten mit K.-o.-Tropfen

    September 23, 2026

    Warnungen vor Koalition mit der Linken werden lauter

    September 23, 2026

    Berliner Polizei geht gegen illegalen Schusswaffenhandel vor

    September 23, 2026

    Können Wohnungen in Berlin vergesellschaftet werden?

    September 23, 2026
Verbraucherrat
Startseite»Betrugsmaschen»KI-Agenten stehlen Daten aus Onlineshops
Betrugsmaschen

KI-Agenten stehlen Daten aus Onlineshops

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 23, 2026Keine Kommentare2 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

KURZMELDUNG · INTERNATIONAL, SCHWERPUNKT USA; KEINE VERÖFFENTLICHTEN DACH-OPFER.

Auf einem offengelegten Angriffsserver liegen Protokolle von 105 Projekten gegen Onlineshops. Darin erhalten KI-Agenten kurze Befehle und suchen danach selbst nach Schwachstellen, dringen in Systeme ein und manipulieren Bezahlseiten. Die mindestens seit Juli laufende Kampagne war am 22. September 2026 weiterhin aktiv.

Eyal Sela, Director of Threat Intelligence bei Gambit Security, untersuchte den Server, gestohlene Daten und eingeschleusten Skimmer-Code. Solcher Code liest Kartendaten auf Bezahlseiten mit. Zwischen 10. und 15. September startete der chinesischsprachige Betreiber 105 Angriffsprojekte. Mindestens 27 Unternehmen wurden unterschiedlich stark kompromittiert. Von zwei Opfern stammten mehr als 600.000 noch gültige Kreditkartendatensätze.

Drei quelloffene Werkzeuge teilten sich die Arbeit. Strix suchte nach Schwachstellen. Cairn führte weitgehend selbstständig mehrere Angriffsschritte aus. Hermes koordinierte Ziele, Ergebnisse und nächste Aufgaben. Dabei kamen Modelle von DeepSeek, GLM und Claude zum Einsatz. Neuere Claude-Versionen verweigerten laut den Protokollen Anfragen, danach wurde Claude Opus 4.6 verwendet.

Die Agenten griffen selbst entwickelte Shopsysteme sowie Installationen von Magento und WordPress an. Sie bewegten sich über Stunden durch interne Systeme und veränderten Bezahlseiten, während der Betreiber häufig nur kurze Aufträge gab. Bei einem Händler löschte eine Routine irrtümlich 180 Datenbanktabellen – darunter Sicherungstabellen, die in derselben Datenbank lagen.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Die Analyse von Gambit Security ist eine technische Zwischenanalyse und nicht unabhängig vollständig nachgeprüft. Protokolle fehlen teilweise, einzelne Erfolgsmeldungen der Agenten könnten falsch sein und die meisten Opfer bleiben anonym. Ob Karten aus Österreich oder anderen europäischen Ländern betroffen sind, ist daher noch offen.

Der Mensch wählte Ziele, stellte die Infrastruktur bereit und traf einzelne taktische Entscheidungen. Neu ist das Tempo dazwischen. Öffentlich verfügbare KI-Agenten können viele Ziele parallel bearbeiten – und Fehler ebenso rasch vervielfachen wie erfolgreiche Angriffe.

Was jetzt wichtig ist:
Prüfe als Shopbetreiber Checkout-Dateien, Tag-Manager, CDN-Inhalte, Datenbankfelder, geplante Aufgaben und Cloud-Rechte. Erneuere Zugangsschlüssel und beschränke Schreibrechte. Backups müssen getrennt, unveränderbar und nachweislich wiederherstellbar sein.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Deepfakes auf Facebook: Gemeldet und trotzdem online

September 23, 2026

Echte Google-Warnung führt zu Phishing

September 23, 2026

Sparkassen-Mail fordert pushTAN-Freigabe

September 23, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20265 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.