Sicherheits-Wiki
Verständliche Definitionen zu CAPTCHA, Bot-Schutz, Online-Betrug und Web-Sicherheit vom CaptchaFox-Team.
Account Takeover ist eine Betrugsform, bei der Angreifer die Kontrolle über ein legitimes Nutzerkonto übernehmen und es finanziell ausnutzen.
WeiterlesenAd Fraud bezeichnet gefälschte Werbe-Impressionen, Klicks oder Conversions, die Werbebudgets abschöpfen — größtenteils von Bots im großen Stil erzeugt.
WeiterlesenAgentic Fraud ist Online-Betrug durch KI-Agenten, die mehrstufige Maschen autonom planen, anpassen und ausführen — von Registrierung bis Monetarisierung.
WeiterlesenAPI-Missbrauch ist die missbräuchliche Nutzung von Programmierschnittstellen durch Bots und Angreifer — am Web-Frontend vorbei, direkt gegen die Logik.
WeiterlesenBot-Erkennung identifiziert automatisierten Traffic unter menschlichen Besuchern — durch Netzwerk-, Geräte- und Verhaltenssignale pro Anfrage.
WeiterlesenBot-Management ist die Disziplin, automatisierten Traffic zu erkennen, zu klassifizieren und darauf zu reagieren — gute Bots zulassen, schädliche blockieren.
WeiterlesenBot-Traffic ist jeglicher Website- oder API-Traffic, der von automatisierter Software statt von Menschen erzeugt wird — ein großer Teil davon ist bösartig.
WeiterlesenBots-as-a-Service ist die kommerzielle Vermietung fertiger Bot-Infrastruktur — Automatisierung, Proxies und Tarnung als Abo-Produkt.
WeiterlesenBrowser-Fingerprinting leitet eine Kennung aus den beobachtbaren Merkmalen eines Browsers ab — Versionen, Schriften, Rendering-Eigenheiten — ganz ohne Cookies.
WeiterlesenCanvas-Fingerprinting leitet aus winzigen Unterschieden, wie ein Browser Grafiken rendert, eine Gerätekennung ab — ganz ohne Cookies oder gespeicherten Zustand.
WeiterlesenCard Cracking ist das automatisierte Erraten fehlender Kartendaten — CVV, Ablaufdatum — durch Testen von Kombinationen an echten Zahlungsformularen.
WeiterlesenCard-Not-Present-Betrug ist Zahlungsbetrug ohne physische Karte — online, telefonisch oder in-app. Gestohlene Kartendaten allein genügen zum Bezahlen.
WeiterlesenCarding ist das automatisierte Testen gestohlener Kreditkartendaten an Zahlungsformularen, um funktionierende Karten zu finden und auszunutzen.
WeiterlesenChargeback-Betrug missbraucht das Kartenreklamations-Verfahren, um legitime Zahlungen rückabzuwickeln — der Händler verliert Ware, Umsatz und zahlt Gebühren.
WeiterlesenCoupon-Betrug ist der systematische Missbrauch von Rabattcodes, Referral-Boni und Aktionen — oft über Fake-Konten, die Einmal-Angebote massenhaft einlösen.
WeiterlesenCredential Stuffing ist ein automatisierter Angriff, der gestohlene Zugangsdaten aus Datenlecks gegen Login-Formulare testet, um Accounts zu übernehmen.
WeiterlesenDas BFSG ist das Barrierefreiheitsstärkungsgesetz — die deutsche Umsetzung des European Accessibility Act, in Kraft seit dem 28. Juni 2025.
WeiterlesenData Residency ist die Frage, wo Daten physisch gespeichert und verarbeitet werden — und welche Gesetze und Behörden dadurch Zugriff auf sie haben.
WeiterlesenDatenminimierung ist das DSGVO-Prinzip, personenbezogene Daten auf das für den Zweck Notwendige zu beschränken — weniger erheben, kürzer behalten.
WeiterlesenDenial of Inventory ist ein Bot-Angriff, der Produkte in Warenkörben sperrt oder Buchungen blockiert, ohne zu kaufen — echte Kunden sehen nur „ausverkauft".
WeiterlesenBots bekämpfen und Benutzerdaten schützen.
Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.