Gefälschte Winterspiele-2026-Shops locken Fans mit Datendiebstahl-Betrug

Gefälschte Shops zu den Winterspielen 2026 nutzen ähnlich aussehende Domains und hohe Rabatte, um Zahlungs- und persönliche Daten von Fans zu stehlen.

Written By
Ken Underhill
Ken Underhill
Feb 16, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Während die Begeisterung für die Winterspiele Milano Cortina 2026 wächst, haben Cyberkriminelle überzeugend wirkende gefälschte Merchandise-Shops gestartet, um Zahlungsdaten und persönliche Daten von erwartungsvollen Fans zu stehlen. 

Die Kampagne konzentriert sich stark auf gefragte Maskottchenartikel, die auf der offiziellen Website ausverkauft sind.

„… allein in der vergangenen Woche haben wir fast 20 ähnlich aussehende Domains identifiziert, die den offiziellen Olympia-Merchandise-Shop imitieren“, sagten Malwarebytes-Forscher.

Sie fügten hinzu: „Die Websites verwenden dieselbe hochwertig gestaltete Storefront-Vorlage, einschließlich Werbevideos und Hintergrundmusik, die das Erlebnis auf der offiziellen Website shop.olympics.com nachahmen soll.“ 

So täuschen gefälschte Olympia-Shops Fans

Diese Kampagne zeigt, wie schnell sich Angreifer anlässlich weltweit beachteter Ereignisse mobilisieren, um skalierbare Betrugsinfrastrukturen aufzubauen. 

Laut Malwarebytes tauchten innerhalb von nur einer Woche fast 20 ähnlich aussehende Domains auf, die Fans der Winterspiele in mehreren Regionen ins Visier nahmen. 

Telemetriedaten zeigten, dass Nutzer aus Irland, der Tschechischen Republik, den Vereinigten Staaten, Italien und China auf die schädlichen Websites zugriffen – ein Hinweis auf eine koordinierte Operation mit internationaler Reichweite und nicht auf vereinzelte Gelegenheitsbetrügereien.

Im Inneren der nachgeahmten Storefronts

Die betrügerischen Websites sind so gestaltet, dass sie den offiziellen Olympia-Merchandise-Shop möglichst genau nachahmen. 

Angreifer klonen Layout, Produktangebote, Werbebanner und sogar Multimediaelemente von shop[.]olympics[.]com und erstellen hochwertig wirkende Storefronts, die auf den ersten Blick authentisch erscheinen. 

Das visuelle Erlebnis ist nahezu identisch mit der legitimen Website, wodurch der Verdacht sinkt und die Wahrscheinlichkeit steigt, dass Besucher zur Kasse gehen.

Advertisement

Typosquatting und ähnlich aussehende Domains

Der auffälligste Unterschied liegt in den Domainnamen. 

Forscher identifizierten Varianten wie 2026winterdeals[.]top, olympics-sale[.]shop und winter0lympicsstore[.]top – wobei der Buchstabe „o“ durch eine Null ersetzt wurde. 

Andere Domains setzen auf zusätzliche Bindestriche oder ungewöhnliche Top-Level-Domains wie „.top“ und „.shop“. 

Der Preis dient als wichtigster Köder. Während das offizielle Plüschtier Tina mit 40 € ausgezeichnet und derzeit nicht verfügbar ist, bieten die gefälschten Websites es für nur 20 € an, oft begleitet von Bannern mit dem Hinweis „UP & SAVE 80 %“. 

Die Kombination aus Knappheit und hohen Rabatten erzeugt Dringlichkeit und fördert impulsives Kaufverhalten.

Vom Fake-Shop zum Datendiebstahl

Im Kern setzt die Kampagne auf Social Engineering und die Nachahmung einer Marke statt auf technische Ausnutzung von Schwachstellen. 

Durch die Nachbildung legitimer Marken- und Storefront-Infrastrukturen verringern Angreifer die Skepsis und erfassen beim Bezahlvorgang vertrauliche Informationen.

Opfer, die Zahlungsdaten übermitteln, riskieren mehr als finanzielle Verluste. 

Die Forscher berichten, dass Angreifer Namen, Adressen, E-Mail-Adressen und Telefonnummern für nachgelagerte Phishing-Kampagnen sammeln. 

In einigen Fällen erhalten Opfer gefälschte Bestellbestätigungen oder schädliche Tracking-Links, über die Malware zugestellt werden kann, wodurch ihre Geräte weiter kompromittiert werden.

Die Wirksamkeit dieser Operationen beruht auf ihrem realistischen Erscheinungsbild. Automatisierung und KI-gestützte Tools ermöglichen es Kriminellen, schnell überzeugende, mehrsprachige Storefronts in großem Maßstab zu erstellen, wodurch viele der offensichtlichen Fehler verschwinden, die früher auf betrügerische Websites hindeuteten. 

Advertisement

Dadurch ist es für alltägliche Verbraucher schwieriger geworden, legitime Onlineshops von ausgefeilten Fälschungen zu unterscheiden.

Wie Unternehmen und Verbraucher Risiken senken können

Weltweit beachtete Ereignisse führen zu vorhersehbaren Betrugsspitzen, weshalb sowohl Unternehmen als auch Verbraucher proaktive Vorsichtsmaßnahmen ergreifen müssen. 

Kampagnen zur Nachahmung von Marken können schnell skaliert werden, weshalb eine frühzeitige Erkennung und schnelle Reaktion entscheidend sind, um die Auswirkungen zu begrenzen. 

Händler, Veranstalter und Sicherheitsteams sollten ihre Überwachungs- und Abschaltungsmaßnahmen an erwarteten Nachfragespitzen ausrichten und zugleich den Schutz von E-Mail-, Werbe- und Social-Media-Kanälen verstärken. 

Gleichzeitig müssen Verbraucher beim Onlinekauf stark nachgefragter Waren Vorsicht walten lassen. 

Die folgenden Schritte zeigen praktische Maßnahmen, mit denen sich die Risiken auf beiden Seiten der Transaktion verringern lassen.

Unternehmen können Risiken mindern durch:

  • Proaktives Überwachen auf Domain-Imitationen, Typosquatting, Zertifikatsregistrierungen und betrügerische bezahlte Anzeigen im Zusammenhang mit Ihrer Marke sowie durch die Vorabregistrierung risikoreicher Domainvarianten, wo dies möglich ist.
  • Koordinieren schneller Abschaltungen mit Hosting-Anbietern, Registraren, Werbeplattformen und Zahlungsdienstleistern, um betrügerische Storefronts zu unterbrechen und ihre Monetarisierungskanäle schnell zu kappen.
  • Stärken des E-Mail- und Markenschutzes durch die Durchsetzung von DMARC, DKIM und SPF sowie durch die Veröffentlichung klarer Warnungen auf offiziellen Websites vor bekannten Betrugsdomains.
  • Erweitern Sie Bedrohungsinformationen und die Überwachung sozialer Medienum neu entstehende Betrugsinfrastrukturen, gefälschte Werbeaktionen und Kampagnen zur Identitätsnachahmung frühzeitig zu erkennen.
  • Erhöhen Sie die Überwachung bei Großveranstaltungen, indem Sie die SOC-Abdeckung, die Betrugserkennung und den Markenschutz an erwarteten Nachfragespitzen ausrichten.
  • Testen Sie regelmäßig Notfallpläne durch Planspiele, die Szenarien mit groß angelegter Markenimitation, Zahlungsbetrug und der Erfassung von Kundendaten simulieren.

Verbraucher können Risiken mindern durch:

  • Kaufen Sie Merchandise nur auf der offiziellen Website , indem Sie die URL direkt in den Browser eingeben und für die spätere Nutzung als Lesezeichen speichern.
  • Prüfen Sie Domainnamen sorgfältig auf ungewöhnliche Endungen, zusätzliche Bindestriche oder subtile Zeichenänderungen und vermeiden Sie es, auf Links aus Anzeigen oder unaufgeforderten E-Mails zu klicken.
  • Seien Sie skeptisch bei extremen Rabatten auf offiziell ausverkaufte Artikel, denn Knappheit in Verbindung mit starken Preisnachlässen ist eine gängige Betrugsmasche.
  • Nutzen Sie sichere Zahlungspraktiken wie virtuelle Kartennummern, Transaktionswarnungen und Browsersicherheitstools, um das Risiko zu verringern, falls sich eine Website als betrügerisch erweist.

Durch die Kombination aus proaktivem Markenschutz, koordinierten Reaktionsmaßnahmen und informiertem Verbraucherverhalten können Unternehmen und Privatpersonen das Risiko verringern, Opfer ereignisbezogener Betrugskampagnen zu werden. 

Advertisement

Während die Spiele Milano Cortina 2026 weiterlaufen, dürften ähnliche Betrugsmaschen an Umfang und Raffinesse zunehmen, insbesondere im Umfeld stark nachgefragter Waren und des Ticketverkaufs. 

Die Kombination aus globalem Markenwiedererkennungswert, begrenzter Verfügbarkeit und emotional getriebenen Käufen schafft ein ideales Umfeld für Betrug. 

KI-generierte Deepfakes können Identitätsnachahmung und Betrugskampagnen weiter verstärken. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.