BERLIN / LONDON (IT BOLTWISE) – Käufer berichten über Betrugsmaschen im Onlinehandel, bei denen Fake-Zahlungen und Phishing-Seiten bereits mehrere tausend Euro kosten. Laut einer Befragung waren 37% der Online-Shopper schon Opfer von Betrug beim Shopping. Apple kündigt mit iOS 27 „Trust Insights“ an, das Social-Engineering-Versuche lokal auswerten soll. Gleichzeitig bleiben neue Funktionen wie WhatsApps Username-Reservierung ein Risiko, wenn Angreifer Umwege finden.

Online-Betrug ist längst nicht mehr nur ein Randthema für Technikfans, sondern ein operatives Sicherheitsproblem im Alltag. In mehreren aktuellen Fällen berichten Ermittlerinnen und Ermittler von hohen Schäden: Ein Käufer zahlte für ein teures Apple-Smartphone 900 Euro, erhielt jedoch nur eine Handyhülle und ein Schutzglas. In einem anderen Fall wurde beim Verkauf von Schuhen eine vermeintlich erfolgreiche Bezahlung vorgetäuscht; eine gefälschte Bestätigungs-E-Mail leitete schließlich auf eine externe Seite, die Identifikationsdaten und eine TAN abforderte. Für Betroffene zählt dabei vor allem die Geschwindigkeit: In solchen Abläufen greifen Angreifer oft innerhalb weniger Minuten durch.
Die Muster zeigen, wie eng Betrug und Zahlungslogik mittlerweile verzahnt sind. Beim klassischen „Fake-Payment“-Ansatz nutzen Täter Vertrauen in prozessuale Signale: Bestätigungs-E-Mails sehen wie legitime Benachrichtigungen aus, Links führen zu Seiten, die wie Portale des Zahlungsdienstleisters wirken, und die geforderte TAN bindet Opfer aktiv ein. Gleichzeitig ist der Handel nicht die einzige Eintrittspforte: Gerade KI-gestützte Inhalte können die Wirksamkeit von Täuschungen erhöhen, etwa indem Schreiben, Videos oder „Belege“ überzeugend wirken. Das verschiebt die Hürde für Erkennung: Je glaubwürdiger die Narrative, desto eher unterschätzen Menschen das Risiko beim Klicken und Eingeben.
Marktanalysen unterstreichen diese Dynamik. Eine Studie von McAfee kommt zu dem Ergebnis, dass 82% der Online-Shopper vor allem den günstigsten Preis priorisieren. Rund 40% vertrauen einem Anbieter blind, wenn ein Schnäppchen besonders verlockend erscheint. Diese Zahlen passen zu den beschriebenen Fällen: Wenn der Preis deutlich vom Markt abweicht, steigt nicht nur die Zahl der Bestellungen, sondern auch die Wahrscheinlichkeit, auf manipulierte Angebote hereinzufallen. Ergänzend berichtet die Befragung, dass 37% der Teilnehmenden bereits Opfer von Betrug beim Online-Shopping geworden sind und bei jedem fünften Betroffenen der Schaden über 500 US-Dollar lag.
Aus technischer Sicht ist Apples geplanter Schritt interessant, weil er Sicherheit stärker an die Client-Logik zurückholt. Mit iOS 27 soll das Sicherheitsframework „Trust Insights“ eingeführt werden: Das System analysiert Social-Engineering-Versuche lokal auf dem iPhone. Erkennt das Modell ein erhöhtes Risiko, können Apps Warnhinweise ausspielen oder bei Finanztransaktionen zusätzliche Authentifizierung verlangen. Entscheidend ist auch der hybride Ansatz: Ein anonymisierter Risikowert soll zur Absicherung an Server übertragen werden. Damit entsteht ein Feedback-Loop zwischen lokaler Erkennung und zentralen Schutzmaßnahmen, ohne dass Nutzeridentitäten zwingend im Klartext fließen müssen.
Allerdings entstehen mit neuen Schutzfunktionen auch neue Angriffsflächen. Ein Beispiel liefert WhatsApp: Seit Ende Juni ist dort die Reservierung von Benutzernamen möglich, was grundsätzlich der Privatsphäre helfen kann. In der Praxis kann das aber für Angreifer attraktiv bleiben, wenn sie vor oder nach der Reservierung die Kommunikation so platzieren, dass Opfer trotzdem auf gefälschte Links klicken. In Indien wurde die Einführung zeitweise gestoppt, weil Behörden Identitätsdiebstahl und Phishing befürchteten. Tests deuteten zudem darauf hin, dass prominente Namen trotz Reservierungsbemühungen teilweise registrierbar waren – ein Hinweis darauf, dass organisatorische Prozesse und technische Regeln nicht automatisch gleich robust sind.
Für Unternehmen und Entwickler liegt der nächste Hebel weniger in einzelnen Updates als in verteilten Kontrollen. Richtig wirksam wird Schutz, wenn Zahlungssysteme, Messaging-Kanäle und Identitätsprüfungen zusammenarbeiten: Warnungen dürfen nicht nur „informativ“ sein, sondern müssen in die Authentifizierungskette eingreifen. Auf Backend-Seite bedeutet das beispielsweise, dass Risiko-Events aus dem Frontend mit Transaktionshistorien zusammengeführt werden und dass „zusätzliche Authentifizierung“ je nach Kontext dynamisch ausgerollt wird. Gleichzeitig sollten Zahlungsabwickler bei ungewöhnlichen Musterwechseln sofortige Reibung erzeugen, etwa durch Rate Limits, Schritt-Folge-Prüfungen oder starke Kundenauthentifizierung. Das ist der Unterschied zwischen reiner Erkennung und resilienter Prozesssicherheit.
Was Verbraucher konkret tun können, lässt sich aus den Fällen ableiten. Verbraucherschützer raten zur Vorsicht bei Preisen weit unter dem Marktwert und nennen typische Warnsignale: übertriebene Werbeversprechen, KI-generierte Inhalte und gefälschte Gütesiegel. Technisch betrachtet ist das zwar „Plausibilitätsprüfung“, aber sie muss schnell und in klaren Regeln erfolgen: Wer bei einem Kaufprozess plötzlich zu externen Links oder zu Dokumenten-/TAN-Aufforderungen gedrängt wird, sollte den Flow abbrechen. Wenn es doch passiert ist, empfehlen Fachleute, umgehend die Bank zu kontaktieren; Chargebacks bei Karten oder Käuferschutzmechanismen bei Zahlungsdienstleistern können Zeit gewinnen. Wichtig ist außerdem: Offizielle Stellen verschicken Vorladungen oder Haftandrohungen nicht per ungesicherter E-Mail und fordern erst recht keine Passkopien über Mail an.
Der Ausblick bleibt damit zweigeteilt. Einerseits zeigen Apple-Pläne und lokale Risikobewertung, dass KI-gestützte Sicherheitsfunktionen stärker in Betriebssysteme integriert werden und Social Engineering gezielter früh abfangen sollen. Andererseits demonstrieren Reservierungsfunktionen in Messengern und die ständige Anpassung von Betrügern, dass reine Feature-Politik nicht reicht. Künftig werden sich Schutzkonzepte voraussichtlich stärker auf messbare Signale konzentrieren: Konsistenz von Nutzerverhalten, Kontext der Transaktion und Risikoindikatoren über mehrere Kanäle hinweg. Für Entwickler heißt das: Sicherheitsheuristiken müssen beobachtbar, testbar und datenschutzkonform sein – und sie müssen in Echtzeit reagieren, bevor die TAN eingegeben ist.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Online-Betrug trifft iOS-Nutzer: 37% schon Opfer, Apple plant Trust-Insights" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Online-Betrug trifft iOS-Nutzer: 37% schon Opfer, Apple plant Trust-Insights" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Online-Betrug trifft iOS-Nutzer: 37% schon Opfer, Apple plant Trust-Insights« bei Google Deutschland suchen, bei Bing oder Google News!