Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 21.09.2026
Webshop-ManipulationBACS ·
Beobachteter Vorfall / Kampagne

Der Shop ist echt. Das Zahlungsformular nicht.

Bei einem Essenslieferdienst wurde der Bezahlvorgang manipuliert.

Ein eingeschleustes Skript ersetzte TWINT durch ein falsches Kreditkartenformular.

Das Beispiel zeigt ein Risiko für KMU mit eigenem Webshop und Onlinezahlungen.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Schweizer Bezug*
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Besonders für Webshops
Angriffskomplexität
★★☆Angepasster Bezahlvorgang
Mögliches Schadensausmass
★★☆Daten- und Vertrauensverlust
Ihr nächster Schritt

Den eigenen Checkout regelmässig testen und eingebundene Skripte sowie Shop-Updates prüfen lassen.

Warum diese Bewertung?

KI-Einsatz: Ein KI-Einsatz wird in der Quelle nicht belegt.

KMU-Relevanz CH: Der geschilderte Angriff betrifft einen konkreten Geschäftsprozess: Onlinezahlungen im eigenen Webshop. KMU ohne diesen Prozess sind weniger unmittelbar betroffen.

Angriffskomplexität: Bewertet wird die beschriebene gezielte Manipulation des Zahlungsablaufs. Der ursprüngliche Einbruchsweg und der gesamte Vorbereitungsaufwand bleiben unbekannt.

Mögliches Schadensausmass: Kartendatenmissbrauch, Bereinigung und Kundenverlust können erhebliche Folgen haben. Der tatsächlich entstandene Schaden wird nicht beziffert.

*Schweizer Bezug durch die BACS-Meldung und TWINT-Zahlung. Der Unternehmenssitz und die Täterherkunft werden in der Quelle nicht genannt; deshalb wird kein bestätigtes Zielland behauptet.

Quellenstand: 01.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.