Fake-Shops auf TikTok: 45 Profile warben mit KI-Bildern für Betrug
Veröffentlicht am: 05.10.2026 um 01:54 Uhr | Redaktion boerse-global.de
Kriminelle Akteure nutzen soziale Plattformen verstärkt für die Verbreitung von Fake-Shops, um Zahlungsdaten abzugreifen oder Vorauszahlungen für Waren zu erschleichen, die nie geliefert werden. Neben dem finanziellen Direktverlust durch nicht existierende Produkte zielen die Maschen vor allem auf die Erbeutung sensibler Kreditkartendaten und persönlicher Identitätsmerkmale ab.
Ausgereifte Schadsoftware liest Zahlungsdaten in Echtzeit mit
Über die technischen Hintergründe der Betrugsseiten berichtete mimikama.org am 04.10.2026 unter Berufung auf Erkenntnisse des IT-Sicherheitsunternehmens Group-IB. Demnach setzen viele der betrügerischen Online-Shops auf reguläre Content-Management-Systeme wie WordPress und WooCommerce auf. Als Kernkomponente kommt dabei das Schadprogramm BytePress zum Einsatz, das eingegebene Daten der Nutzer teils zeichenweise mitschneidet.
Darüber hinaus fälschen die Täter Verifizierungsseiten des Sicherheitsstandards 3D Secure. Nutzer werden dazu verleitet, ihren Einmalcode auf der gefälschten Seite einzugeben, den die Kriminellen anschließend in Echtzeit weiterreichen.
Group-IB identifizierte insgesamt 36 unterschiedliche Vorlagen für diverse Finanzinstitute, wobei die Banken selbst nicht kompromittiert wurden. Das gesamte System wird als kriminelle Dienstleistung über Telegram zu Preisen ab 300 USDT pro Monat vertrieben. Eine konkrete Angriffskampagne im deutschsprachigen Raum (Deutschland, Österreich, Schweiz) ist laut Group-IB bislang nicht nachgewiesen.
Emotionale Köder auf Videoplattformen
Dass soziale Medien als primärer Werbekanal fungieren, verdeutlichte auch eine Recherche der BBC vom 25.09.2026, über die onlinemarktplatz.de am 04.10.2026 berichtete. Auf der Plattform TikTok bewarben 45 Profile unter Nutzung von KI-generierten Darstellungen angeblich kriegsversehrter Veteranen angebliche Handarbeiten wie Flaggen, Taschen oder Schneidebretter.
Käufer Raymond Gilbert im Alter von 63 Jahren zahlte 154,99 Pfund – rund 205 US-Dollar nach dem Referenzkurs der Europäischen Zentralbank vom 25.09.2026 bei 1,33 US-Dollar je Pfund – für eine vermeintlich handgefertigte Holzflagge. Ausgeliefert wurde jedoch bedrucktes Sperrholz mit chinesischer Beschriftung auf der Verpackung; eine Herkunft aus China gilt als plausibel, ist aber nicht belegt.
Millionen Menschen nutzen täglich Online-Banking oder bezahlen Einkäufe per Smartphone – ohne ausreichenden Schutz ist das aufgrund raffinierter Betrugsmaschen gefährlich. Ein gratis PDF-Ratgeber zeigt 5 einfache Schritte, die jeder sofort umsetzen kann, um das eigene Gerät abzusichern. So sichern Sie Ihr Android-Smartphone in wenigen Minuten gegen Hacker ab – kostenlos
In einem weiteren dokumentierten Fall erwarb eine Person eine Tasche für 65 Pfund (rund 86 US-Dollar). Die Verkäufe wurden nicht über den internen TikTok-Shop, sondern über externe Webseiten abgewickelt. TikTok löschte die 45 Konten nach Hinweisen, Meta entfernte regelwidrige Inhalte und YouTube schloss mehrere Kanäle. Zu Gesamtzahlen der geschädigten Käufer, Betreiberstrukturen oder Umsätzen liegen keine belastbaren Angaben vor.
Defizite beim Sicherheitsbewusstsein
Auswertungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) und der Polizeilichen Kriminalprävention der Länder und des Bundes (ProPK), über die am 04.10.2026 berichtet wurde, zeigen erhebliche Lücken im Nutzungsverhalten.
Lediglich 14 Prozent der Befragten informieren sich regelmäßig über IT-Sicherheitsthemen, während 40 Prozent erst bei akuten Problemen aktiv werden. Das Konzept starker Passwörter ist 55 Prozent der Befragten bekannt, Antivirenprogramme kennen 54 Prozent.
Wer sich mit dem Thema IT-Sicherheit befasst, sollte auch den Schutz seiner mobilen Anwendungen nicht vernachlässigen. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie WhatsApp, PayPal & Co. mit den richtigen Maßnahmen endlich sicher nutzen. 5 Schutzmaßnahmen für jedes Android-Smartphone gratis herunterladen
Unter den Betroffenen von Cybervorfällen meldeten 88 Prozent einen Schaden, 33 Prozent erlitten konkrete finanzielle Verluste. BSI-Präsidentin Claudia Plattner und die ProPK-Vorsitzende Dr. Stefanie Hinz betonten vor diesem Hintergrund die Notwendigkeit von Präventionsarbeit sowie die Verantwortung der Softwarehersteller.
Verbraucherschützer raten vor Online-Käufen zu einer sorgfältigen Prüfung des Impressums auf vollständige Namens-, Rechtsform- und Adressangaben. Wer Opfer eines Betrugs geworden ist, sollte die zuständige Bank zur Kontosperrung kontaktieren, Strafanzeige erstatten, Zugangsdaten ändern und unberechtigten Mahnbescheiden innerhalb von zwei Wochen nach Zustellung widersprechen. Laut BSI enthält zudem etwa jede dritte unerwünschte E-Mail einen Phishing-Versuch, über den Zugangsdaten abgegriffen werden sollen.
