forumNeues Thema

Amazon-Verkäuferkonto gehackt und Bestellungen manipuliert – was tun in der ersten Stunde?

UUğurTeilnehmer
Funktion
Außenwerbung
Organisationsform
Regionalhändler
Beigetreten
Feb. 2024
Nachricht
94
#1

Wir sind eine kleine GmbH in Deutschland und verkaufen Heimtextilien und Küchenbedarf. Unser monatlicher Marktplatzumsatz liegt bei ca. 45.000 EUR. Heute Morgen der Schock beim Einloggen ins Seller Central: Der Login erfolgte offenbar komplett ohne die übliche Zwei-Faktor-Abfrage, und die hinterlegte Bankverbindung (IBAN) wurde bereits ausgetauscht.

Noch schlimmer: Bei rund 14 offenen Bestellungen aus den letzten 12 Stunden wurden die Lieferadressen manipuliert und auf völlig fremde Empfänger umgeleitet. Wir haben sofort das Passwort geändert und die Benutzerberechtigungen geprüft, wissen aber nicht, ob nicht doch noch irgendwo eine fremde Sitzung aktiv ist.

Der Vorfall ist keine Stunde her, wir wollen jetzt bloß keine Panikreaktionen zeigen, sondern besonnen vorgehen. Wie sieht die richtige Schritt-für-Schritt-Reihenfolge aus bezüglich Kontowiederherstellung, Einfrieren der Auszahlungen und der Kommunikation mit den betroffenen Kunden?

HHavva K***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
111
Nützlichste Antwort#2

Kurze Antwort: Rufen Sie unverzüglich den Verkäufersupport über den Notfallcode an und verlangen Sie das sofortige Einfrieren des Kontos sowie einen Auszahlungsstopp für sämtliche Guthaben. Kappen Sie danach alle aktiven Sitzungen und externen Schnittstellen, stoppen Sie den Versand der manipulierten Bestellungen und informieren Sie die Käufer sachlich.

Bei gehackten Konten zählt jede Minute. Eröffnen Sie als Erstes einen dringenden Fall beim Sicherheits- und Account-Health-Team und lassen Sie sich schriftlich bestätigen, dass Auszahlungen auf das neu hinterlegte Bankkonto blockiert sind. Prüfen Sie im Seller Central unter den Benutzerberechtigungen penibel, ob Hintertüren wie neue sekundäre E-Mail-Adressen oder externe API-Tokens angelegt wurden, und löschen Sie diese sofort. Kontrollieren Sie zudem Ihren firmeneigenen E-Mail-Server auf eingerichtete Weiterleitungsregeln; Angreifer filtern Support-Antworten von Marktplätzen häufig lautlos heraus.

Was Bestellungen betrifft: Drucken Sie keinesfalls Versandetiketten für die 14 geänderten Aufträge und weisen Sie Ihr Lager sofort an, die Pakete zu stoppen. Kontaktieren Sie die betroffenen Kunden direkt über das System und bitten Sie unter Verweis auf einen technischen Systemfehler sachlich um Adressbestätigung. Erstatten Sie umgehend Anzeige bei der zuständigen Dienststelle für Cybercrime der Polizei; das Aktenzeichen dient später als zentraler Nachweis bei eventuellen finanziellen Streitigkeiten mit dem Marktplatz.

İİbrahim T***ExperteCommunity-Mitglied
Beigetreten
März 2025
Nachricht
22
#3

Sofort alle aktiven Sitzungen beenden! Browser-Cookies komplett löschen und auf allen Firmenrechnern die Passwörter ändern. Stellt außerdem im Abrechnungsbereich den Auszahlungszeitpunkt manuell nach hinten, damit keine automatische Überweisung angetriggert wird.

EElif Y***Teilnehmer
Funktion
Bauleiter
Branche
Medien und Verlagswesen
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
März 2024
Nachricht
5
#4

Wenn 2FA umgangen wurde, riecht das stark nach Session-Hijacking via gestohlenem Cookie. Einer eurer Rechner könnte mit Schadsoftware infiziert sein. Solange von diesem PC gearbeitet wird, nützt auch eine PW-Änderung nichts, die loggen sich einfach wieder ein. Den Hauptrechner sofort vom Netzwerk trennen und plattmachen!

NNuri Y***ExperteCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
246
#5

Bei uns sollten letztes Jahr auf ähnliche Weise 18.000 EUR abgezweigt werden. Wir haben innerhalb von 40 Minuten den Support erreicht und das Geld gerettet. Allerdings dauerte die vollständige Freischaltung des suspendierten Accounts am Ende 11 Tage – Gesamtausfall an Umsatz: knapp 15.000 EUR.

MMustafa Ç***Teilnehmer
Funktion
Klinikleiter
Branche
glas
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Okt. 2022
Nachricht
49
#6

Hat in den letzten Tagen jemand im Team auf angebliche Sendungsverfolgungs- oder Rechnungs-Mails geklickt? Ohne erfolgreiches Phishing oder Malware kommt da normalerweise von außen keiner so einfach rein.

KKübra Ö***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Immobilien
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juli 2024
Nachricht
155
#7

keine panik schieben aber zackig handeln und ruft sofort im versand an und stoppt die 14 pakete, sonst ist am ende ware UND geld weg.

YYasemin Ç***Neues MitgliedCommunity-Mitglied
Beigetreten
Juni 2026
Nachricht
88
#8

Als uns sowas Ähnliches passiert ist, haben wir es mitten in der Nacht gemerkt. Die Angreifer hatten die Preise halbiert, hunderte Bestellungen reingejagt und das Geld auf ihr eigenes Konto umgeleitet. Bis wir morgens die Bank und die Plattform anrufen konnten, haben wir Blut und Wasser geschwitzt. Ein riesiges Glück, dass ihr es so früh bemerkt habt – in der ersten Stunde zu reagieren, rettet einem den Arsch.

EElif T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
343
#9

Macht unverzüglich diese drei Schritte: 1) Pausiert die Auszahlungen über die Plattform, 2) Storniert im System alle noch nicht versandten, manipulierten Bestellungen, 3) Macht Screenshots von den geänderten IBAN-Daten und erstattet bei der Polizei Anzeige wegen Cyberkriminalität.

SSultan T***Teilnehmer
Funktion
Social-Media-Manager
Branche
Versicherungswesen
Organisationsform
Team mit 8 Personen
Beigetreten
Nov. 2024
Nachricht
19
#10

Ich würde den Kunden nicht sofort Bescheid geben. Wenn die Angreifer noch Zugriff aufs System haben, sehen sie eure Nachrichten und können versuchen, die Käufer über andere Wege abzuzocken. Holt euch erst mal die komplette Kontrolle über das Panel zurück.

KKübra M***Teilnehmer
Funktion
Buchhaltungsleiter
Branche
Beratung
Organisationsform
neu gegründetes Startup
Beigetreten
Okt. 2023
Nachricht
140
#11

Da hast du recht. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

OOsman Ş***Teilnehmer
Funktion
Call-Center-Agent
Branche
Druckerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Feb. 2025
Nachricht
17
#12

menie Frage ist geklärt vielen Dank.

YYavuz S***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2025
Nachricht
3
#13

Du hast recht.

FFurkan A***Veteran
Funktion
Supply-Chain-Manager
Branche
Bildung
Organisationsform
Boutique-Agentur
Beigetreten
Okt. 2023
Nachricht
1
#14

Da hast du recht. Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr. An deiner Stelle würde ich so vorgehen.

İİbrahim Y***Teilnehmer
Funktion
Marketing Manager
Branche
Elektro- und Elektronikindustrie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
95
#15

Da ist mir noch ein Punkt unklar. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

MMerve Ç***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Automobilzulieferer
Organisationsform
Familienunternehmen
Beigetreten
Nov. 2024
Nachricht
27
#16

Es gibt auch noch die Mess-Seite. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

LLeyla O***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
papier
Organisationsform
Boutique-Agentur
Beigetreten
Feb. 2024
Nachricht
21
#17

Vor zwei Jahren habe ich genau dasselbe erlebt. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Viel Erfolg.

FFatihExperte
Funktion
Technologie-Direktor
Beigetreten
Juni 2023
Nachricht
204
#18

Ich bin derselben Meinung. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort. An deiner Stelle würde ich so vorgehen.

ZZerrin U***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
3
#19

Lasst uns die Begriffe trennen, sie werden oft verwechselt. Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr.

Viel Erfolg.

İİsmail E***Teilnehmer
Funktion
Logistikplanung
Branche
energie
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juni 2025
Nachricht
144

Doki · E-Commerce-Infrastruktur · 2023

#20

ich probiere es aus.

Antwort schreiben