Mehr Besuche ohne mehr Verkäufe können auf automatisiertes Surfen hindeuten. Ein plötzlicher Anstieg verdächtiger Bestellungen bedeutet, dass jemand oder etwas Checkouts abschließt. Zahlungsbetrug betrifft die Transaktion selbst. Diese Signale können zusammen auftreten. Ein Traffic-Anstieg allein sagt aber nicht aus, dass eine Karte gestohlen wurde oder eine Bestellung betrügerisch ist.
Der sinnvolle nächste Schritt: Ermitteln Sie, wo die Aktivität stattfindet, und wählen Sie dann eine passende Maßnahme. Zeigt die Untersuchung wiederkehrenden unerwünschten Traffic aus einem Land, das Sie nicht bedienen, können Sie mit ShieldLeaf eine Länderregel vorab testen und aktivieren. So lösen Sie das Zugriffsproblem im Onlineshop und prüfen verdächtige Bestellungen separat.
Leafys schnelle Antwort
Prüfen Sie Sitzungen unter Statistiken, verdächtige Bestellungen unter Bestellungen und Zahlungsrisiken in der Betrugsanalyse der jeweiligen Bestellung. Kommen die unerwünschten Besuche immer wieder aus einem Land, das Sie nicht bedienen, entscheiden Sie mit ShieldLeaf, was diese Besucher als Nächstes sehen.
Beginnen Sie mit dem Signal, das tatsächlich vorliegt
| Signal | Was es aussagt | Erste Maßnahme |
|---|---|---|
| Bot-Sitzungen | Shopify hat Besuche als vermutlich automatisiert eingestuft | Traffic-Muster und Länder vergleichen |
| Verdacht auf falsche Bestellungen | Bestellungen enthalten wiederholte, unplausible oder unerwartete Angaben | Bestellungen, Produkte und Zahlungsstatus prüfen |
| Risiko von Zahlungsbetrug | Für eine unterstützte Bestellung liegen Risikohinweise oder eine Empfehlung zum Betrugsrisiko vor | Shopifys Analyse vor der Ausführung prüfen |
| Unerwünschter Länder-Traffic | Das wiederkehrende Zugriffsproblem hat ein geografisches Muster | Gezielte Länderregel in ShieldLeaf vorab testen |
Ein Crawler kann den Shop besuchen, ohne zu bestellen. Automatisierter Checkout-Missbrauch kann Bestellungen erzeugen. Auch ein Mensch kann eine betrügerische Bestellung aufgeben, ohne einen auffälligen Anstieg der Sitzungen zu verursachen. Das Land hilft bei der Entscheidung über den Zugriff, belegt aber nicht die Rechtmäßigkeit einer Bestellung.
Prüfen Sie die Berichte, bevor Sie von Betrug sprechen
Öffnen Sie einen Sitzungsbericht unter Statistiken → Berichte. Fügen Sie, sofern unterstützt, Menschliche oder Bot-Sitzung hinzu und vergleichen Sie Land, Landingpage und Referrer für denselben Zeitraum. Prüfen Sie, ob eine Kampagne, öffentliche Aufmerksamkeit oder autorisierte Tests die Veränderung erklären.
Shopifys Update zur Sitzungsmessung vom September 2026 filtert erkannte Bot-Sitzungen standardmäßig aus sitzungsbezogenen Berichten heraus. Es verändert außerdem die Messung von Sitzungen. Nutzen Sie Zeiträume nach dem Update als Vergleichsbasis und behalten Sie dieselbe Filtereinstellung bei. Ändern sich Sitzungen oder Conversion-Rate beim Vergleich über diesen Zeitpunkt hinweg, kann das an der Messmethode liegen, selbst wenn Bestellungen und Umsätze insgesamt stabil bleiben.
Die Filterung hilft, die Besuche zu verstehen. Eine ShieldLeaf-Regel ist der nächste Schritt, wenn Sie entschieden haben, dass Besucher aus einem bestimmten Land eine Sperrseite oder Weiterleitung erhalten sollen.
Prüfen Sie verdächtig wirkende Bestellungen einzeln
Shopify nennt plötzliche Häufungen kostenloser Bestellungen, wiederholte verdächtige Kundendaten und ungewöhnliche Kundenprofil-Erstellungen als mögliche Anzeichen für Bot-Aktivität. Das sind Hinweise, denen Sie nachgehen sollten.
Eine unerwartete Serie von Bestellungen über 0 € kann beispielsweise durch ein versehentlich kostenlos angebotenes Produkt entstehen. Prüfen Sie Produktpreis, Rabatte, Bestelldetails und Zahlungsstatus, bevor Sie Missbrauch vermuten. Shopify weist außerdem darauf hin, dass vermutete Kartentestversuche unter Umständen nicht als abgebrochene Checkouts erscheinen. Eine leere Checkout-Liste klärt die Frage daher nicht.
Öffnen Sie für eine unterstützte Kreditkartenbestellung Bestellungen, wählen Sie die Bestellung aus und prüfen Sie Bestellrisiko. Shopifys Hinweise zur Betrugsanalyse erläutern, dass verfügbare Indikatoren etwa Adressverifizierung, Kartenprüfnummer-Prüfungen sowie ungewöhnliche Geräte- oder Netzwerkaktivität umfassen können. Berücksichtigen Sie die Gesamtempfehlung und den nächsten Schritt, statt allein anhand einer Standortabweichung zu entscheiden.
Für manche Bestellungen, darunter kostenlose Bestellungen, gibt es keine Betrugsempfehlung. Untersuchen Sie verdächtige Aktivitäten vor der Ausführung und beziehen Sie Ihren Zahlungsanbieter ein, wenn es um wiederholte Zahlungsversuche oder Kartentests geht. Führen Sie diese Prüfung parallel zu Ihrer Entscheidung über den Länderzugriff durch.
Machen Sie aus dem Ländermuster eine ShieldLeaf-Regel
Angenommen, Ihre Prüfung zeigt wiederholt unerwünschte Sitzungen aus einem Land außerhalb Ihres Kundenmarkts. Bestellungen aus den bedienten Märkten sehen normal aus. Sie brauchen eine Zugriffsgrenze für dieses Land in Ihrem Onlineshop.
In ShieldLeaf:
- Aktivieren Sie die ShieldLeaf-App-Einbettung in Ihrem Shopify-Theme.
- Öffnen Sie Blocked countries (gesperrte Länder) und wählen Sie das ermittelte Land aus.
- Wählen Sie unter Blocked visitor experience (Ansicht für gesperrte Besucher) die Option Show a blocked-access page (Sperrseite anzeigen) und schreiben Sie eine klare Nachricht. Wählen Sie stattdessen eine Weiterleitung, wenn es ein sinnvolles alternatives Ziel gibt.
- Prüfen Sie die Ansicht in der privaten Vorschau, bevor Sie den Schutz einschalten.
- Aktivieren Sie den Schutz. Falls Ihr Tarif Aktivitätsprotokolle enthält, prüfen Sie die zuletzt gesperrten Besuche, um festzustellen, ob die gewählte Regel auf den Traffic zutrifft.
Der Free-Tarif enthält ein aktiv gesperrtes Land, eine Sperrseite oder Weiterleitung und die Vorschau. Pro ergänzt unbegrenzt viele Länder, Ländergruppen und Voreinstellungen sowie Aktivitätsprotokolle. Bei der normalen Einrichtung müssen Sie keinen Theme-Code bearbeiten. So können Sie mit dem Land beginnen, das Ihre Untersuchung ergeben hat, und den Umfang erweitern, wenn entsprechende Hinweise vorliegen.
Die Regel gilt für Besucher aus diesem Land, einschließlich berechtigter Kunden dort. Wählen Sie ein Land, für dessen Ausschluss Sie einen klaren Grund haben. Bewerten Sie Transaktionsrisiken weiterhin anhand ihrer eigenen Hinweise und bedenken Sie, dass VPNs oder Proxys die Standorterkennung beeinflussen können.
Ihr unmittelbares Ergebnis ist eine getestete Sperransicht für die unerwünschte Region. ShieldLeaf macht aus einem wiederkehrenden Ländermuster eine handhabbare Zugriffsentscheidung im Onlineshop: Land auswählen, Ergebnis vorab prüfen und die Regel einsetzen.