POTSDAM / LONDON (IT BOLTWISE) – Laut aktuellen Auswertungen sind echte Kundinnen und Kunden zunehmend selbst Teil betrügerischer Transaktionen: Der Anteil des sogenannten First-Party-Fraud steigt auf 38,8 Prozent. Besonders in Europa erreicht dieser Trend nahezu 52 Prozent. Parallel warnen Behörden und Sicherheitsfachleute vor neuen Phishing-Wellen vor dem nächsten Prime-Day und kritisieren, dass bestehende Regelwerke wie der Digital Services Act zu langsam gegen Fake-Shops durchgreifen. Für Unternehmen wird damit der Fokus noch stärker auf Prävention, Identitätsabsicherung und beschleunigte Löschprozesse verlagert.

Im E-Commerce verschiebt sich der Betrugsdruck auffällig: Nicht länger stehen nur klassische Fake-Shops oder externe Scams im Mittelpunkt, sondern immer häufiger werden legitime Kundinnen und Kunden zur Eintrittstür für Angriffe. In einer Analyse wird berichtet, dass echte Käufer mittlerweile für 38,8 Prozent der betrügerischen Transaktionen verantwortlich sind. Das bedeutet im Vergleich zum Vorjahr einen Anstieg um zwei Prozentpunkte. Besonders im europäischen Kontext ist der Anteil laut Auswertung mit knapp 52 Prozent deutlich höher. Für Händler wirkt das wie ein Paradigmenwechsel: Der Betrug sieht aus wie normaler Kaufverhalten-Noise, aber er entsteht aus getarnten Manipulationen.
Technisch betrachtet hängt First-Party-Fraud eng mit Identitäts- und Zahlungsflüssen zusammen, die im Alltag „vertrauenswürdig“ erscheinen. Wenn Angreifer Passwörter übernehmen, Konten in Richtung Zahlungsabwicklung lenken oder Login-/Reset-Prozesse ausnutzen, bleibt die Transaktion häufig formell plausibel: Adresse, Produkt und Zahlungsweg sind zunächst korrekt. Der Bericht nennt zudem konkrete Angriffssignale wie Passwort-Resets, bei denen jeder neunte Versuch als betrügerisch eingestuft wurde. Solche Datenpunkte deuten darauf hin, dass sich Betrug weniger über harte Vorbedingungen, sondern über Timing, Muster und die Qualität der Authentisierung tarnt.
Dieser Trend lässt sich historisch in die Entwicklung mehrstufiger Betrugsökosysteme einordnen. In frühen Jahren des Online-Shoppings dominierten besonders sichtbare Scams: gefälschte Webseiten, manipulierte Zahlungslinks und Nummern für „Support“. Mit der Reife von Fraud-Detection und strengeren Händlerprozessen verlagerten sich Täter jedoch schrittweise auf glaubwürdigere Wege, etwa Account-Takeover und Missbrauch bei „Zahle später“-Varianten. Genau diese Konvergenz erklärt, warum heute „echte Käufer“ statistisch auffallen. In der Praxis entsteht eine Grauzone: Für Käufer ist die Handlung echt, für den Angreifer aber der entscheidende Hebel, um Bestellungen auszulösen und die Zahlung später zu blockieren.
Marktseitig passt die Entwicklung in ein Umfeld, in dem Betrugsvolumen durch Anreize optimiert wird. Laut Expertenbeobachtungen wirkt die anhaltende Konjunkturflaute als Verstärker, weil organisierte Kriminalität gezielt Personen mit schlechter Bonität oder Studierende rekrutiert. Das Geschäftsmodell: Kleinstbeträge als Gegenleistung für die Durchführung betrügerischer Transaktionen. Zudem werden Verfahren genutzt, die für Händler organisatorisch teuer bleiben, etwa Bestellungen auf Rechnung oder Kredit und anschließend die Verweigerung der Zahlung. Alternativ wird versucht, rechtmäßige Lieferungen als „nicht bestellt“ oder „nicht angekommen“ erscheinen zu lassen. Gerade bei Finanzdienstleistern und bei BNPL-Angeboten (Buy now pay later) treffen die Methoden auf Prozesse, die auf schnelle Genehmigung und geringe Reibung optimiert sind.
Gleichzeitig zeigt sich, dass externe Angriffe als zweites Standbein nicht verschwinden. Vor dem nächsten Amazon Prime Day warnen Sicherheitsfachleute vor vermehrten Phishing-Versuchen, insbesondere weil Kampagnenlogik und hohe Nutzeraktivität die Aufmerksamkeit steigern. Für das vergangene Jahr wird beschrieben, dass über 70.000 Phishing-Webseiten und 14.000 betrügerische Telefonnummern abgeschaltet wurden. Dass die Größenordnung der Bereinigung hoch bleibt, ist wichtig: Es zeigt, dass traditionelle Sperrlisten und reaktive Maßnahmen nur einen Teil des Problems lösen. Fast 30 Prozent der gemeldeten Betrugsfälle begannen 2025 mit täuschend echten Nachrichten, was die Bedeutung von Social Engineering und der Angriffsoberfläche über Messaging bestätigt.
Einordnung aus der Sicherheitspraxis: „Wenn Betrug wie legitime Käuferaktivität wirkt, braucht das Fraud-Management mehr als nur Token-Checks; es muss Identität, Geräte- und Ereignisketten eng mit Risikokontext verknüpfen“, lautet eine Einschätzung aus dem Sicherheitsumfeld. Für Unternehmen heißt das, Signale aus mehreren Ebenen zusammenzuführen: Authentisierung, Bestellhistorie, Zahlungsrouting, Lieferadresse und Kommunikationsmuster. Besonders relevant wird dabei, wie Passwort-Resets und wiederholte Login-Vorgänge bewertet werden. Wo Angreifer bisher an Schwachstellen in der Nutzerlogik ansetzten, lohnt sich nun die Frage, ob Prozesse durch stärkere Authentisierungstechniken reduziert werden können. In diesem Zusammenhang wird der Wechsel hin zu Passkeys als strategischer Hebel diskutiert.
Regulatorisch und verbraucherschutzpolitisch wächst parallel der Druck. Auf der 22. Verbraucherschutzministerkonferenz in Potsdam fordern die Minister einen nationalen Aktionsplan gegen Fake-Shops. Die Kritik richtet sich dabei nicht gegen die Existenz von Regeln, sondern gegen deren Wirksamkeit und Geschwindigkeit: Die bestehenden Instrumente des Digital Services Act (DSA) reichten offenbar nicht aus, um betrügerische Werbung und Fake-Shop-Seiten zügig zu entfernen. Entscheidend ist die operative Seite: Wenn Löschprozesse zu langsam sind, können Angreifer im Zeitfenster zwischen Melde- und Sperrung bereits hohe Schäden anrichten. Für Händler und Plattformen bedeutet das, dass Compliance zwar wichtig bleibt, aber Sicherheits-Workflows zunehmend als „Echtzeit-Compliance“ verstanden werden müssen.
Für die nächsten Monate ist damit ein klarer Zielkonflikt erkennbar: Einerseits will der Markt durch Mobile-First-Zahlungen und „wenig Reibung“ konvertieren, andererseits steigt die Zahl der Versuche, Authentisierung und Zahlungsversprechen zu missbrauchen. Genau hier setzen Unternehmen oft an, indem sie den Kundinnen und Kunden bessere Absicherung ermöglichen und gleichzeitig intern mehr Kontext in die Risikoentscheidungen integrieren. Der Bericht verweist exemplarisch auf die Einrichtung von Passkeys bei großen Ökosystemen wie Amazon, Microsoft und WhatsApp. Die technische Idee dahinter ist, Phishing-resistente Authentisierung stärker an Geräte- und Bindungsfaktoren zu koppeln, sodass gestohlene Passwörter deutlich weniger Wirkung entfalten.
Mit Blick auf die Zukunft werden Betrugsstrategien sehr wahrscheinlich weiter in Richtung „scheinbar normaler“ Transaktionen optimiert: Wenn First-Party-Fraud steigt, wird der klassische Ansatz „Blockiere Fremd-Websites“ allein nicht reichen. Stattdessen dürfte sich der Wettbewerb zwischen Angreifer- und Verteidiger-Tempo verschärfen. Für Entwickler entsteht eine konkrete Chance: robuste, auditierbare Entscheidungslogik für Transaktionen, bessere Telemetrie zu Reset- und Auth-Events sowie schnellere Reaktionsketten bei verdächtigen Mustern. Unternehmen, die bereits heute Device- und Identity-Risiken zusammenführen und Löschprozesse operationalisieren, können im Worst Case nicht nur Schäden senken, sondern auch Kundenvertrauen schützen und regulatorische Erwartungen frühzeitig erfüllen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "E-Commerce-Betrug steigt: Echte Käufer treiben First-Party-Fraud an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "E-Commerce-Betrug steigt: Echte Käufer treiben First-Party-Fraud an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »E-Commerce-Betrug steigt: Echte Käufer treiben First-Party-Fraud an« bei Google Deutschland suchen, bei Bing oder Google News!