Visser Labs – WooCommerce Plugins

Wie man gefälschte Bestellungen in WooCommerce verhindert

Wie man gefälschte Bestellungen in WooCommerce verhindert

Zu wissen, wie man gefälschte Bestellungen in WooCommerce verhindert, läuft auf eines hinaus: das richtige Werkzeug für Ihr tatsächliches Problem zu finden. Verwenden Sie reCAPTCHA oder OOPSpam für Bots, eine Scoring-Engine wie FraudLabs Pro oder YITH für unbekannten Betrug in großem Maßstab und eine Blockierliste wie Checkout Guard für die spezifischen Personen, von denen Sie bereits wissen, dass sie Ihren Shop missbrauchen.

Wenn Sie Ihren WooCommerce-Shop schon eine Weile betreiben, wissen Sie, dass „gefälschte Bestellungen“ nicht ein Problem sind. Es sind vier oder fünf verschiedene Probleme, die dasselbe Kostüm tragen. Ein Shop wird von Bots geplagt, die um 3 Uhr morgens Warenkörbe füllen, ein anderer wird immer wieder vom selben Ex-Kunden getroffen, der Rage-Bestellungen aufgibt, und ein dritter verliert leise Geld an Kartentestern. Die Lösung, die einen Shop rettet, tut nichts für den nächsten.

In diesem Leitfaden werden wir fünf Tools durchgehen, jedes für den Anwendungsfall zuordnen, für den es wirklich gut geeignet ist, und ehrlich darüber sein, wo jedes einzelne seine Schwächen hat. Ermitteln Sie also, bevor Sie etwas installieren, mit welcher Art von gefälschter Bestellung Sie es tatsächlich zu tun haben. Lassen Sie es uns aufschlüsseln.

Inhaltsverzeichnis

Was zählt als gefälschte Bestellung in WooCommerce

Eine gefälschte Bestellung ist jede Bestellung, die ohne die echte Absicht, legitim zu kaufen und zu bezahlen, aufgegeben wird. Dieser Eimer birgt sehr unterschiedliche Verhaltensweisen, und die Unterscheidung ist wichtig, da jede eine andere Lösung hat. Bots und automatisierte Skripte machen einen großen Anteil aus: Laut dem 2025 Imperva Bad Bot Report überstieg der automatisierte Traffic im Jahr 2024 zum ersten Mal seit einem Jahrzehnt 51 % des gesamten Webverkehrs, wobei allein bösartige Bots 37 % davon ausmachten. Viele „Bestellungen“ kamen überhaupt nicht von einem Menschen.

Dann gibt es noch Zahlungsbetrug, bei dem jemand gestohlene Kartendaten verwendet. Die FTC berichtete, dass Verbraucher im Jahr 2024 12,5 Milliarden US-Dollar durch Betrug verloren haben, ein starker Anstieg gegenüber dem Vorjahr. Das Ausmaß nimmt weiter zu: Die globalen E-Commerce-Betrugsverluste werden sich laut einem Ausblick von Research and Markets von über 40 Milliarden US-Dollar im Jahr 2024 auf über 100 Milliarden US-Dollar bis 2029 mehr als verdoppeln. Geschäfte absorbieren einen Teil davon durch Rückbuchungen und verlorene Lagerbestände.

Und dann ist da noch der Mensch, den Sie bereits kennen: ein wiederholter Rücksender, der nie bezahlt, ein ehemaliger Mitarbeiter, der Schrottbestellungen aufgibt, eine bestimmte Person, die Sie namentlich und per E-Mail identifiziert haben. Diese Kategorie ist es, die die meisten Klein- und Mittelunternehmer wirklich schlaflose Nächte bereitet, und es ist diejenige, mit der die meisten Betrugswerkzeuge am schlechtesten umgehen.

Warum ein Werkzeug nicht alles abdecken kann

Bots brauchen eine Herausforderung. Unbekannter Betrug erfordert eine Bewertung. Ein bekannter Täter erfordert eine harte Blockade. Das sind drei verschiedene Mechanismen, daher ist der kluge Schachzug, den Mechanismus an die Bedrohung anzupassen, anstatt zu hoffen, dass ein Plugin alles erledigt.

Die 5 Tools zur Verhinderung gefälschter Bestellungen im Überblick

Hier ist ein Überblick über die fünf Werkzeuge, angepasst an die Bedrohung, für die jedes einzelne entwickelt wurde. Die detaillierten Analysen folgen unten.

WerkzeugAm besten fürSo funktioniert'sWo es stoppt
reCAPTCHAAutomatisierte BotsKostenlose Herausforderung beim Checkout und LoginStoppt keinen Menschen, der Bestellungen von Hand aufgibt
OOPSpamSpam-ähnliche Bestellungen in großen MengenML-Spam- und Betrugsfilterung über externe APIProbabilistisch; kostenlose Stufe sind 40 Prüfungen pro Monat
FraudLabs ProUnbekannter Betrug in großem UmfangRisikobewertung über externe APIKosten für Fehlalarme; externe Abhängigkeit zur Feinabstimmung
YITH WooCommerce Anti-FraudBewertung, die Sie vor Ort kontrollierenKonfigurierbare punktbasierte Regeln, die Sie festlegenSchwellenwerte müssen angepasst werden; können echte Käufer markieren
Checkout GuardBekannte, namentlich bekannte WiederholungstäterDeterministische Namens- und E-Mail-SperrlisteBlockiert nur Personen, die Sie bereits identifiziert haben
Wie fünf WooCommerce-Tools zur Verhinderung gefälschter Bestellungen im Vergleich nach Anwendungsfall.

reCAPTCHA: Bots und automatisierte Skripte stoppen

Google reCAPTCHA-Herausforderung bei einem WooCommerce-Checkout, der Bot-Bestellungen blockiert
reCAPTCHA stoppt automatisierte Bots, bevor sie Ihre Bestellliste erreichen.

Google reCAPTCHA ist Ihre erste Verteidigungslinie gegen Bots und es ist kostenlos. Es fügt eine Herausforderung zu Ihrer Kasse (oder Anmeldung und Registrierung) hinzu, die automatisierte Skripte nur schwer bestehen können, wodurch die plumpsten Schrottbestellungen herausgefiltert werden, bevor sie überhaupt in Ihrer Bestellliste landen.

Verwenden Sie reCAPTCHA, wenn Ihre gefälschten Bestellungen eindeutig automatisiert sind: Stoßweise identische Bestellungen, unsinnige Namen oder Anmeldungen, die über Nacht einströmen. Es ist eine günstige Versicherung und es gibt wenig Grund, es nicht zu verwenden.

Wo es aufhört: reCAPTCHA fordert Bots heraus, keine Menschen. Ein entschlossener Mensch, der von Hand gefälschte Bestellungen aufgibt, wird die Herausforderung jedes Mal bestehen. Es tut auch nichts gegen gestohlene Karten oder einen bekannten Wiederholungstäter, der schließlich eine echte Person ist, die durch Ihre Kasse klickt.

OOPSpam: ML-Spam- und Betrugsfilterung am Edge

OOPSpam für WooCommerce ist ein maschinelles Lernsystem zur Erkennung von Spam und Betrug, das über eine externe API läuft. Es blockiert über klassische, Block- und REST-Kassen und schichtet Ursprungs- und Gerätefilterung, Länder-, IP-, VPN- und Cloud-Anbieter-Blockierung, ein Honeypot und Ratenbegrenzung hinzu. Die kostenlose Stufe deckt 40 Prüfungen pro Monat ab.

Verwenden Sie OOPSpam, wenn Sie Spam-ähnliche gefälschte Bestellungen in großem Umfang bekämpfen und etwas intelligenteres als ein einfaches CAPTCHA wünschen. Die Geräte- und Ursprungsfilterung erfasst Muster, die ein Mensch nicht erkennen würde, und der Honeypot fängt automatisch eingereichte Formulare leise ab.

Wo es aufhört: Es ist ein probabilistischer, API-basierter Filter. Er ist auf Spam- und Bot-Muster abgestimmt, nicht auf deterministische „blockiere diese exakte Person“-Aufgaben, und die 40 Prüfungen pro Monat der kostenlosen Stufe sind bei einem geschäftigen Shop schnell aufgebraucht.

FraudLabs Pro: Risikobewertung für unbekannten Betrug

FraudLabs Pro Risikobewertungs-Dashboard für WooCommerce-Betrugsprävention
FraudLabs Pro bewertet jede Bestellung, um unbekannten Betrug in großem Umfang zu erkennen.

FraudLabs Pro für WooCommerce ist ein automatisierter Betrugsbewertungsdienst, der eine externe API aufruft und jeder Bestellung eine Risikobewertung zuweist. Er berücksichtigt Geolocation, Proxy-Erkennung, E-Mail-, Versandadressen-, Kreditkartensignale, Transaktionsgeschwindigkeit und eine globale Echtzeit-Blacklist, und Sie können benutzerdefinierte Validierungsregeln hinzufügen. Es ist kostenlos bis zu 500 Validierungen pro Monat oder unter 25.000 US-Dollar Umsatz pro Monat, mit kostenpflichtigen Stufen darüber.

Verwenden Sie FraudLabs Pro, wenn Ihr Problem unbekannter Betrug in großem Umfang ist: Kartentests, Bestellungen mit gestohlenen Karten und betrugsähnliche Zahlungen in großem Umfang, bei denen Sie die Täter nicht im Voraus kennen können. Die Bewertung ist hier genau das richtige Modell, da Sie versuchen, Personen zu fangen, die Sie noch nie gesehen haben.

Wo es aufhört: Die Bewertung ist probabilistisch, daher fallen Kosten für Fehlalarme an. Wenn Sie die Regeln verschärfen, werden Sie gelegentlich einen echten Kunden blockieren; wenn Sie sie lockern, rutscht etwas Betrug durch. Es ist auch eine externe Abhängigkeit, die Sie überwachen und abstimmen müssen.

YITH WooCommerce Anti-Fraud: Konfigurierbare Bewertung vor Ort

YITH WooCommerce Anti-Fraud Scoring-Regeln und Einstellungsbildschirm
YITH WooCommerce Anti-Fraud führt konfigurierbare Bewertungsregeln auf Ihrer eigenen Website aus.

YITH WooCommerce Anti-Fraud ist ein weiterer automatisierter Ansatz zur Risikobewertung, aber die Logik läuft als Plugin, das Sie selbst konfigurieren. Sie weisen Regeln wie internationale Bestellungen, eine IP, die nicht mit der Lieferadresse übereinstimmt, Proxy-Nutzung, Transaktionsgeschwindigkeit und E-Mail- oder Domain-Listen sowie Ländersperren Punktwerte zu. Wenn die Gesamtpunktzahl einer Bestellung Ihren Schwellenwert überschreitet, wird sie automatisch blockiert oder zur Überprüfung als ausstehend markiert. Es ist ein Premium-Plugin, das jährlich bezahlt wird.

Verwenden Sie YITH, wenn Sie eine Scoring-Logik wünschen, die Sie direkt kontrollieren, ohne sich auf eine externe Scoring-API zu verlassen, und wenn Sie bereit sind, Punktwerte so anzupassen, dass die Schwellenwerte stimmen.

Wo es aufhört: Der gleiche Kompromiss wie bei jedem Scoring-System. Schwellenwerte müssen angepasst werden, und eine Regel, die streng genug ist, um echten Betrug zu erkennen, wird manchmal einen legitimen internationalen Käufer markieren. Scoring ist für das Unbekannte konzipiert, nicht um eine bestimmte Person chirurgisch zu blockieren.

Checkout Guard: Blockieren Sie die spezifischen Personen, die Sie bereits kennen

Hier ist der Anwendungsfall, den die Scoring-Tools am schlechtesten handhaben, und es ist eines der häufigsten Probleme, mit denen Shop-Betreiber tatsächlich konfrontiert sind: Sie wissen bereits genau, wer das Problem ist. Sie haben einen Namen und eine E-Mail, auf die Sie verweisen können, und Sie möchten einfach, dass sie verschwinden. Checkout Guard ist eine manuelle Blockierliste für WooCommerce, die genau dafür entwickelt wurde.

Wie Checkout Guard eine Bestellung blockiert

Checkout Guard blockierte Einträge zum Blockieren gefälschter Bestellungen in WooCommerce nach Name und E-Mail
Checkout Guard blockiert genau die Personen, die Sie namentlich und per E-Mail hinzufügen.
  1. Einen blockierten Eintrag hinzufügen. Geben Sie einen Vor- und Nachnamen, eine E-Mail-Adresse oder beides ein, plus eine optionale Notiz, um sich daran zu erinnern, warum.
  2. Lassen Sie Checkout Guard die Bestellung abgleichen. Wenn der Name oder die E-Mail-Adresse einer eingehenden Bestellung genau mit einem Eintrag auf Ihrer Liste übereinstimmt, wird sie beim Checkout abgefangen.
  3. Die Bestellung wird blockiert. Der Warenkorb wird geleert und der Käufer sieht eine von Ihnen selbst verfasste Ablehnungsnachricht, sowohl beim klassischen als auch beim neueren blockbasierten (Store API) Checkout.

Was dies von allem oben Genannten unterscheidet, ist, dass Checkout Guard nichts bewertet, rät oder erkennt. Es blockiert Personen, die Sie bereits identifiziert haben. Das bedeutet null Fehlalarme bei Personen, die nicht auf Ihrer Liste stehen, keine externe API, von der Sie abhängig sind, nichts zum Anpassen und keine Limits pro Bestellung. Wenn Sie Ihre Täter bereits benennen können, ist Checkout Guard genau dafür gemacht.

Was wir gesehen haben: Ein Muster taucht immer wieder in Support-Tickets und Foren von Shop-Betreibern auf. Jemand verbringt Wochen damit, ein Scoring-Plugin anzupassen, um einen hartnäckigen Störenfried zu stoppen, und blockiert dabei versehentlich echte ausländische Käufer. Das eigentliche Problem war eine einzelne benannte Person, kein statistisches Muster. Wechseln Sie diesen einen Fall zu einer Namens- und E-Mail-Blockierliste, und der Störenfried ist weg, während die Fehlalarme über Nacht aufhören.

So verhindern Sie gefälschte Bestellungen in WooCommerce: Passen Sie das Werkzeug an die Bedrohung an

Das ist der Kern, wie man gefälschte Bestellungen in WooCommerce verhindert: Benennen Sie die Bedrohung zuerst, dann wählen Sie den dafür entwickelten Mechanismus. Passen Sie das Werkzeug an die Bedrohung an, und Sie werden aufhören, Zeit mit Lösungen zu verschwenden, die nie funktioniert hätten.

  • Automatisierte Bots und Skripte: Beginnen Sie mit reCAPTCHA (kostenlos), fügen Sie OOPSpam hinzu, wenn das Spam-Aufkommen hoch ist.
  • Unbekannter Betrug in großem Umfang, Kartentests, gestohlene Karten: FraudLabs Pro oder YITH WooCommerce Anti-Fraud für die Risikobewertung.
  • Ein bestimmter, bekannter Wiederholungstäter, den Sie namentlich nennen können: Checkout Guard für eine deterministische Sperrung ohne Fehlalarme.

Viele Shops nutzen eine Kombination: ein CAPTCHA vorne, eine Scoring-Schicht für das Unbekannte und eine Sperrliste für die Handvoll bekannter Übeltäter.

💡 Für die tiefere Strategie hinter der Schichtung dieser Abwehrmaßnahmen behandelt unser WooCommerce-Leitfaden gegen Betrug das Gesamtbild.

Wenn Ihr Shop auch die Unordnung beseitigen muss, die gefälschte Bestellungen hinterlassen, hilft Ihnen unser Leitfaden zum Exportieren von WooCommerce-Bestellungen, saubere Datensätze zur Überprüfung zu extrahieren.

Hören Sie noch heute auf, gefälschte Bestellungen zu stoppen

Gefälschte Bestellungen sind nicht ein Problem, daher gibt es keine einzige Lösung. Der Trick besteht darin, zu benennen, was Ihren Shop tatsächlich trifft, und dann das dafür entwickelte Werkzeug zu verwenden: ein CAPTCHA für Bots, eine Scoring-Engine für unbekannten Betrug und eine Sperrliste für die Personen, die Sie bereits kennen.

Hier ist eine kurze Zusammenfassung dessen, was wir behandelt haben:

Wenn es darum geht, wie man gefälschte Bestellungen in WooCommerce verhindert, ist die einfachste Antwort oft die am wenigsten glamouröse. Wenn das eigentliche Problem Ihres Shops eine Handvoll Leute ist, die Sie bereits namentlich kennen, müssen Sie keine Scoring-Engine abstimmen und riskieren, gute Käufer zu blockieren. Fügen Sie sie zu einer Sperrliste hinzu und erledigen Sie es. Wenn Sie bereit sind, die Tür für bekannte Täter zu schließen, sehen Sie, wie Checkout Guard mit ihnen umgeht.

Häufig gestellte Fragen

Was ist der Unterschied zwischen gefälschten Bestellungen und Betrugsbestellungen in WooCommerce?

Gefälschte Bestellungen ist der Oberbegriff, der alles umfasst, was ohne echte Zahlungsabsicht aufgegeben wird: Bot-Müll, Spam-Einreichungen und Rage-Bestellungen von einer bekannten Person. Betrugsbestellungen beziehen sich normalerweise speziell auf Zahlungsbetrug, wie z. B. gestohlene Kreditkarten. Die Unterscheidung ist wichtig, da Bot-Müll und ein bekannter Störenfried völlig andere Werkzeuge benötigen als Betrug mit gestohlenen Karten.

Kann reCAPTCHA allein gefälschte Bestellungen stoppen?

reCAPTCHA stoppt automatisierte Bots gut und das kostenlos. Es stoppt keinen echten Menschen, der gefälschte Bestellungen von Hand aufgibt, und es tut nichts gegen Betrug mit gestohlenen Karten. Behandeln Sie es als eine Schicht und nicht als vollständige Lösung, und kombinieren Sie es je nach Ihrer tatsächlichen Bedrohung mit einem Scoring-Tool oder einer Sperrliste.

Benötige ich ein Scoring-Tool, wenn ich bereits weiß, wer gefälschte Bestellungen aufgibt?

Normalerweise nein. Zu wissen, wie man gefälschte Bestellungen in WooCommerce verhindert, bedeutet wirklich, die Methode an die Bedrohung anzupassen: Scoring-Tools wie FraudLabs Pro und YITH sind dafür gebaut, unbekannten Betrug zu erkennen, und sie bergen ein Risiko für Fehlalarme, da sie raten. Wenn Sie den Täter benennen und seine E-Mail-Adresse haben, blockiert eine deterministische Blockierliste wie Checkout Guard genau diese Person ohne Scoring und ohne Risiko für echte Kunden.

Schadet das Blockieren gefälschter Bestellungen meinen echten Kunden?

Das hängt von der Methode ab. Scoring-Tools können gelegentlich einen legitimen Käufer markieren, wenn die Schwellenwerte eng sind, was der Kompromiss jedes probabilistischen Systems ist. Eine manuelle Blockierliste blockiert immer nur die spezifischen Namen und E-Mail-Adressen, die Sie selbst hinzufügen, sodass sie niemanden sonst berührt.

Funktioniert Checkout Guard mit dem neuen WooCommerce Block Checkout?

Ja. Checkout Guard funktioniert sowohl mit dem klassischen Shortcode-Checkout als auch mit dem neueren Block-basierten (Store API) Checkout. Wenn der Rechnungsname oder die E-Mail-Adresse eines blockierten Eintrags mit einer Bestellung übereinstimmt, wird der Warenkorb geleert und Ihre benutzerdefinierte Ablehnungsnachricht angezeigt, unabhängig davon, welchen Checkout Ihr Shop verwendet.

Beliebte Artikel

Artikel teilen

Kommentar hinzufügen

Wir freuen uns, dass Sie sich entschieden haben, einen Kommentar zu hinterlassen. Bitte beachten Sie, dass alle Kommentare gemäß unserer Datenschutzrichtlinie moderiert werden und alle Links Nofollow sind. Verwenden Sie KEINE Schlüsselwörter im Namensfeld. Lassen Sie uns ein persönliches und bedeutungsvolles Gespräch führen.

Ressourcen & Hilfe