Der Shop ist echt. Das Zahlungsformular nicht.
Bei einem Essenslieferdienst wurde der Bezahlvorgang manipuliert.
Ein eingeschleustes Skript ersetzte TWINT durch ein falsches Kreditkartenformular.
Das Beispiel zeigt ein Risiko für KMU mit eigenem Webshop und Onlinezahlungen.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Besonders für Webshops
- Angriffskomplexität
- ★★☆Angepasster Bezahlvorgang
- Mögliches Schadensausmass
- ★★☆Daten- und Vertrauensverlust
Den eigenen Checkout regelmässig testen und eingebundene Skripte sowie Shop-Updates prüfen lassen.
Warum diese Bewertung?
KI-Einsatz: Ein KI-Einsatz wird in der Quelle nicht belegt.
KMU-Relevanz CH: Der geschilderte Angriff betrifft einen konkreten Geschäftsprozess: Onlinezahlungen im eigenen Webshop. KMU ohne diesen Prozess sind weniger unmittelbar betroffen.
Angriffskomplexität: Bewertet wird die beschriebene gezielte Manipulation des Zahlungsablaufs. Der ursprüngliche Einbruchsweg und der gesamte Vorbereitungsaufwand bleiben unbekannt.
Mögliches Schadensausmass: Kartendatenmissbrauch, Bereinigung und Kundenverlust können erhebliche Folgen haben. Der tatsächlich entstandene Schaden wird nicht beziffert.
*Schweizer Bezug durch die BACS-Meldung und TWINT-Zahlung. Der Unternehmenssitz und die Täterherkunft werden in der Quelle nicht genannt; deshalb wird kein bestätigtes Zielland behauptet.
Quellenstand: 01.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
