{"id":4669,"date":"2021-03-17T14:47:50","date_gmt":"2021-03-17T14:47:50","guid":{"rendered":"https:\/\/www.futurestatemedia.com\/?p=4669"},"modified":"2021-03-18T20:24:24","modified_gmt":"2021-03-18T20:24:24","slug":"sicherheit-im-e-commerce","status":"publish","type":"post","link":"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/","title":{"rendered":"Sicherheit im E-Commerce"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Der E-Commerce ist in den letzten Jahren enorm gewachsen, und der weltweite Umsatz wird voraussichtlich steigen <a href=\"https:\/\/www.shopify.com\/enterprise\/global-ecommerce-statistics\" target=\"_blank\" rel=\"noopener\">$4,5 Milliarden im Jahr 2021<\/a>. Der Erfolg hat b\u00f6swillige Akteure dazu inspiriert, verschiedene Methoden auszuprobieren, um die Sicherheit von E-Commerce-Websites mithilfe ausgefeilter Tools zu gef\u00e4hrden. E-Commerce-Websites sind f\u00fcr Cyberkriminelle aufgrund ihrer gro\u00dfen Menge an sensiblen pers\u00f6nlichen Daten und Best\u00e4nden an wertvollen G\u00fctern attraktiv.<\/p>\n\n\n\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"The_Main_Threats_to_Ecommerce_Websites\"><\/span>Die Hauptbedrohungen f\u00fcr E-Commerce-Websites<span class=\"ez-toc-section-end\"><\/span><\/h2><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-white ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a836f685ddd5\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Umschalten<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a836f685ddd5\" checked aria-label=\"Umschalten\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#The_Main_Threats_to_Ecommerce_Websites\" >Die Hauptbedrohungen f\u00fcr E-Commerce-Websites<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#DDoS_Attacks\" >DDoS-Angriffe<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Credit_Card_Fraud\" >Kreditkartenbetrug<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Malware\" >Malware<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#E-Skimming\" >E-Skimming<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Malicious_Bots\" >B\u00f6sartige Bots<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Strategies_for_Preventing_Attacks\" >Strategien zur Verhinderung von Angriffen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Implement_Strong_Authentication_Mechanisms\" >Implementieren Sie starke Authentifizierungsmechanismen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Protect_Your_Network\" >Sch\u00fctzen Sie Ihr Netzwerk<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Comply_with_Credit_Card_Policies\" >Kreditkartenrichtlinien einhalten<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Make_Sure_Your_Site_Is_Up_to_Date\" >Stellen Sie sicher, dass Ihre Website auf dem neuesten Stand ist<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/#Preventing_Bot_Attacks\" >Bot-Angriffe verhindern<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DDoS_Attacks\"><\/span>DDoS-Angriffe<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bei DDoS-Angriffen \u00fcberw\u00e4ltigen Hacker Website-Server mit einer Flut von Datenverkehr von nicht nachvollziehbaren IP-Adressen. Die st\u00e4rksten Angriffe k\u00f6nnen dazu f\u00fchren, dass eine Site offline geschaltet wird und noch mehr Angriffen ausgesetzt ist, z. B. Malware-Infektionen. DDoS-Angriffe sind in Spitzenverkaufszeiten wie Black Friday und Cyber Monday h\u00e4ufig. Die Angriffe stellen eine erhebliche Bedrohung f\u00fcr Umsatzverluste und Reputationssch\u00e4den dar, da Kunden das Vertrauen in das Unternehmen verlieren. Experten stellen fest, dass die meisten E-Commerce-Websites mindestens einen DDoS-Angriff pro Tag erleiden, was bedeutet, dass dies eine gro\u00dfe Bedrohung f\u00fcr ihre Lebensf\u00e4higkeit darstellt.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Credit_Card_Fraud\"><\/span>Kreditkartenbetrug<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kreditkartenbetrug ist eine gro\u00dfe Bedrohung f\u00fcr E-Commerce-Websites und wird st\u00e4ndig weiterentwickelt. Die meisten Angriffe erfolgen in Form von R\u00fcckbuchungsbetrug, bei dem Cyberkriminelle Kreditkartendaten ahnungsloser Personen abrufen und Waren online bestellen. Auf der E-Commerce-Website werden Bestellungen nur an die Adresse des Betr\u00fcgers gesendet, um R\u00fcckbuchungen von Kreditkartenunternehmen zu erhalten, die darauf hinweisen, dass es sich bei dem Verkauf um einen Betrug handelt. Der H\u00e4ndler ist gezwungen, den Kreditkarteninhaber zu erstatten, wenn die Ware bereits versendet wurde. F\u00fcr Websites, die t\u00e4glich mehrere Transaktionen verarbeiten, ist es schwierig, diese Art von Betrug zu erkennen.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Malware\"><\/span>Malware<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Malware ist ein Programm, das versucht, ein System zu infiltrieren und Zugriff auf kritische Infrastrukturen zu erhalten oder ein Computernetzwerk zu besch\u00e4digen. Dies kann in Form von SQL-Injektionen oder Cross-Site-Scripting erfolgen. Sobald die Cyberkriminellen das System infiltriert haben, k\u00f6nnen sie die Datenbank manipulieren, ihre Identit\u00e4t vort\u00e4uschen, die Kontrolle \u00fcber das System \u00fcbernehmen oder b\u00f6swillige E-Mails senden. Malware-Angriffe k\u00f6nnen das Gesch\u00e4ft st\u00f6ren oder zu erheblichen Einnahmeverlusten f\u00fchren.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"E-Skimming\"><\/span>E-Skimming<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">E-Skimming ist eine Hacking-Methode, bei der Cyberkriminelle personenbezogene Daten wie Kreditkartendaten aus den Zahlungsverarbeitungsanwendungen auf einer E-Commerce-Website stehlen. Die Kriminellen k\u00f6nnen \u00fcber Dritte, Cross-Site-Scripting, Brute-Force-Angriffe oder Phishing auf die Website zugreifen. Diese Methode erm\u00f6glicht es Hackern, Zahlungsdetails von Kunden in Echtzeit zu erfassen.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Malicious_Bots\"><\/span>B\u00f6sartige Bots<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">B\u00f6sartige Bots sind automatisierte Programme, die dazu dienen, gezielte E-Commerce-Websites zu besch\u00e4digen. Sie versuchen, menschliches Verhalten online nachzuahmen und sich wie echte Benutzer zu verhalten. Nach j\u00fcngsten <a href=\"https:\/\/www.imperva.com\/resources\/resource-library\/reports\/2020-Bad-Bot-Report\/\" target=\"_blank\" rel=\"noopener\">Forschung<\/a>Bots machen etwa 20% des gesamten E-Commerce-Verkehrs aus. B\u00f6swillige Bots stellen in mehrfacher Hinsicht eine Sicherheitsbedrohung f\u00fcr E-Commerce-Unternehmen dar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hacker k\u00f6nnen Bots verwenden, um Kreditkartennummern wiederholt zu testen, bis sie die richtigen Passwortcodes gefunden haben. Nachdem Hacker diese Informationen erhalten haben, k\u00f6nnen sie online mit gestohlenen Identit\u00e4ten kaufen, was sie wollen. Hacker k\u00f6nnen Anmeldedaten auch im dunklen Internet kaufen und mithilfe von Bots verschiedene Anmeldekombinationen auf E-Commerce-Websites testen, bis sie erfolgreich sind. Unappetitliche Wettbewerber k\u00f6nnen auch Preis-Scrapping-Bots senden, um Ihre Gesch\u00e4ftsabl\u00e4ufe und Strategien zu \u00fcberwachen, und dann die Informationen verwenden, um Sie auf dem Markt zu unterbieten.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Strategies_for_Preventing_Attacks\"><\/span>Strategien zur Verhinderung von Angriffen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Implement_Strong_Authentication_Mechanisms\"><\/span>Implementieren Sie starke Authentifizierungsmechanismen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In einem k\u00fcrzlich von Verizon ver\u00f6ffentlichten Bericht wurde darauf hingewiesen, dass 37% aller Verst\u00f6\u00dfe gegen Identit\u00e4tsdiebstahl auf schwache oder offen gelegte Anmeldeinformationen zur\u00fcckzuf\u00fchren sind. Daher sollten E-Commerce-Websites Mitarbeiter und Kunden \u00fcber die Notwendigkeit der Implementierung sicherer Kennw\u00f6rter informieren. Benutzer sollten keine Kennwortdetails freigeben und verschiedene Anmeldungen f\u00fcr verschiedene Konten verwenden. Dar\u00fcber hinaus sollten E-Commerce-Websites auf ihren Websites eine 2-Faktor-, Multi-Faktor- und 2-Schritt-Authentifizierung verwenden. Bei diesen Methoden m\u00fcssen Benutzer zus\u00e4tzlich zum Benutzernamen und zum Kennwort eine weitere \u00dcberpr\u00fcfungsmethode angeben. Die zus\u00e4tzliche Best\u00e4tigung kann ein einmaliger Code sein, der an die E-Mail oder das Telefon des Benutzers gesendet wird.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Protect_Your_Network\"><\/span>Sch\u00fctzen Sie Ihr Netzwerk<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Stellen Sie sicher, dass Ihr Netzwerk und alle angeschlossenen Ger\u00e4te mit Antivirensoftware und Firewalls vor Cyberangriffen gesch\u00fctzt sind. Implementieren Sie au\u00dferdem SSL (Secure Sockets Layer), TLS (Transport Layer Security) und HTTPS-Authentifizierung auf Ihrer Website (wenn dies derzeit nicht vorhanden ist, w\u00fcrde ich fragen, warum zum Teufel nicht?! Es ist nicht 2010, meine Damen und Herren ). Das SSL verschl\u00fcsselt und authentifiziert Verbindungen zwischen Netzwerkcomputern. Mit einem SSL-Zertifikat k\u00f6nnen Sie zu HTTPs wechseln, um Kunden die Sicherheit Ihrer Website zu gew\u00e4hrleisten.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Comply_with_Credit_Card_Policies\"><\/span>Kreditkartenrichtlinien einhalten<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Alle Unternehmen, die Kreditkartentransaktionen abwickeln, m\u00fcssen dem PCI-DSS (Payment Card Industry Data Security Standard) entsprechen. Das <a href=\"https:\/\/reciprocitylabs.com\/pci-compliance-explained\/\" target=\"_blank\" rel=\"noopener\">PCI-DSS<\/a> sch\u00fctzt Karteninhaber vor Betrug und Sicherheitsverletzungen. Die Einhaltung der 12 vom PCI Security Standards Council festgelegten Anforderungen stellt sicher, dass alle Ihre Systeme sicher sind und die meisten kartenbasierten Betrugsf\u00e4lle verhindern k\u00f6nnen.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Make_Sure_Your_Site_Is_Up_to_Date\"><\/span>Stellen Sie sicher, dass Ihre Website auf dem neuesten Stand ist<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberkriminelle identifizieren h\u00e4ufig Schwachstellen in einem System, bevor sie Angriffe starten. Wenn Sie lokale E-Commerce-L\u00f6sungen verwenden, m\u00fcssen Sie regelm\u00e4\u00dfig Updates implementieren, Schwachstellen beheben und Fehler beheben. Durch regelm\u00e4\u00dfige Sicherheitsupdates stellen Sie sicher, dass Sie den Kriminellen immer einen Schritt voraus sind. Alternativ k\u00f6nnen Sie einem Cloud-basierten Hosting-Service beitreten, der alle Ihre Sicherheitsanforderungen erf\u00fcllt.<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Preventing_Bot_Attacks\"><\/span>Bot-Angriffe verhindern<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen Bot-Angriffe unterdr\u00fccken, indem Sie CAPTCHAS auf Ihrer Website implementieren. CAPTCHAS verhindern wirksam, dass Bots gef\u00e4lschte Konten registrieren und auf vertrauliche Daten zugreifen. Es mag f\u00fcr einige Kunden \u00e4rgerlich sein, ist aber als erste Verteidigungslinie gegen b\u00f6swillige Bots wirksam.<\/p>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Sie fragen sich, wie Sie Ihren WooCommerce-Shop sch\u00fctzen k\u00f6nnen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Schauen Sie sich unsere an <a href=\"https:\/\/www.futurestatemedia.com\/de\/woocommerce-sicherheit-checkliste-plugins-hosting\/\">WooCommerce-Sicherheitscheckliste<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ecommerce has grown tremendously in recent years, with global sales predicted to hit $4.5 billion in 2021. The success has inspired malicious actors to try different ways of compromising the security of eCommerce websites using sophisticated tools. Ecommerce sites are attractive to cybercriminals due to their large troves of sensitive personal data and stocks of&hellip; <a class=\"more-link\" href=\"https:\/\/www.futurestatemedia.com\/de\/security-in-ecommerce\/\"><span class=\"screen-reader-text\">Sicherheit im E-Commerce<\/span> weiterlesen<\/a><\/p>","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[30],"tags":[],"class_list":["post-4669","post","type-post","status-publish","format-standard","hentry","category-ecommerce-stores","entry"],"_links":{"self":[{"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/posts\/4669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/comments?post=4669"}],"version-history":[{"count":0,"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/posts\/4669\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/media?parent=4669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/categories?post=4669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.futurestatemedia.com\/de\/wp-json\/wp\/v2\/tags?post=4669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}