Shopify-Betrug: Angreifer missbrauchen echte Benachrichtigungen
Veröffentlicht am: 14.08.2026 um 20:43 Uhr | Redaktion boerse-global.de
Sicherheitsforscher des Unternehmens Huntress haben eine raffinierte Methode dokumentiert, bei der Angreifer die offiziellen Benachrichtigungssysteme der E-Commerce-Plattform Shopify missbrauchen. Wie das Unternehmen berichtet, nutzen Kriminelle die Integrität dieser automatisierten Nachrichten, um gezielte Phishing-Angriffe auf mobile Endgeräte durchzuführen.
Da die Mitteilungen direkt über die legitime Infrastruktur der Plattform versendet werden, umgehen sie häufig gängige Sicherheitsmechanismen, die normalerweise unaufgeforderte E-Mails oder verdächtige Kurznachrichten blockieren würden.
Der Kern der Masche liegt in der gezielten Manipulation von Bestelldaten. Den Erkenntnissen von Huntress zufolge betten die Angreifer betrügerische Kontaktdaten oder Anweisungen direkt in das Feld der Lieferadresse ein.
Wenn ein Nutzer eine Benachrichtigung über eine angebliche Bestellung oder einen Versandstatus erhält, werden diese manipulierten Informationen als Teil der offiziellen Mitteilung angezeigt. Auf mobilen Endgeräten, deren Bildschirme oft nur eine begrenzte Vorschau der Inhalte zulassen, wirkt dieser Text innerhalb der Systembenachrichtigung besonders überzeugend.
Da Kriminelle immer häufiger legitime Dienste für ihre Zwecke missbrauchen, wird der Schutz des eigenen Smartphones zur Grundvoraussetzung für sicheres Online-Shopping. Dieser kostenlose PDF-Ratgeber zeigt Ihnen fünf einfache Schritte, mit denen Sie Ihr Android-Gerät effektiv vor Hackern und Datenmissbrauch schützen. 5 Schutzmaßnahmen jetzt entdecken
Die Betroffenen gehen häufig davon aus, dass es sich um eine systemseitige Information handelt, und folgen den darin enthaltenen Aufforderungen, etwa zur Klärung eines Problems oder zur Stornierung einer vermeintlichen Fehlbestellung.
Experten beobachten, dass die Verlagerung des Phishings auf offizielle Kommunikationswege eine wachsende Herausforderung für die IT-Sicherheit darstellt. Während klassische Phishing-Mails oft an fehlerhaften Absenderadressen zu erkennen waren, nutzen diese neuen Angriffe die Vertrauensstellung eines etablierten Dienstleisters aus.
Die manipulierten Informationen in der Lieferadresse dienen dabei als Köder, um die Opfer zur Preisgabe sensibler Daten zu bewegen oder sie auf externe, schädliche Webseiten zu locken.
Wer im Alltag häufig Online-Banking, PayPal oder Messenger-Dienste auf dem Smartphone nutzt, ist ein attraktives Ziel für raffinierte Ausspäh-Versuche. Erfahren Sie in diesem gratis Sicherheits-Leitfaden, wie Sie Ihr Gerät in wenigen Minuten absichern und schädliche Apps entlarven. Kostenlosen Sicherheits-Ratgeber herunterladen
Huntress empfiehlt Anwendern daher eine erhöhte Aufmerksamkeit im Umgang mit mobilen Benachrichtigungen. Sollten Informationen innerhalb einer Versandbestätigung verdächtig erscheinen – beispielsweise durch die Nennung unbekannter Telefonnummern oder ungewöhnliche Formulierungen innerhalb der Adresszeile –, sollten diese konsequent ignoriert werden.
Anstatt auf Links in der Nachricht zu klicken, wird dazu geraten, den Status einer Bestellung oder eventuelle Rückerstattungen ausschließlich über die offiziellen Kanäle des Händlers oder das eigene Benutzerkonto auf der Plattform zu verifizieren.
Darüber hinaus raten die Sicherheitsforscher dazu, mutmaßliche Fake-Shops oder verdächtige Aktivitäten umgehend zu melden. Durch diese Meldungen können missbräuchlich genutzte Accounts schneller identifiziert und gesperrt werden. Der aktuelle Fall verdeutlicht, dass auch Mitteilungen von verifizierten Quellen einer kritischen Prüfung bedürfen, sobald sie ungewöhnliche Kontaktaufforderungen enthalten.
