{"id":21732,"date":"2025-08-24T23:49:21","date_gmt":"2025-08-24T23:49:21","guid":{"rendered":"https:\/\/couponaffiliates.com\/?post_type=docs&#038;p=21732"},"modified":"2025-08-25T00:07:08","modified_gmt":"2025-08-25T00:07:08","password":"","slug":"website-wird-von-gefalschten-nutzern-angegriffen-wie-kann-man-das-verhindern","status":"publish","type":"docs","link":"https:\/\/couponaffiliates.com\/de\/docs\/website-wird-von-gefalschten-nutzern-angegriffen-wie-kann-man-das-verhindern\/","title":{"rendered":"Wird Ihre Website von gef\u00e4lschten Benutzern angegriffen? Wie man sie stoppt und massenhaft l\u00f6scht."},"content":{"rendered":"<p>Wenn Ihre Website pl\u00f6tzlich mit einer gro\u00dfen Anzahl von gef\u00e4lschten Partnerregistrierungen \u00fcberschwemmt wird, kann das eine alarmierende Erfahrung sein.<\/p>\n\n\n\n<p>In diesem Leitfaden erfahren Sie, wie Sie die Quelle des Problems \u00fcberpr\u00fcfen, die Spam-Benutzer in gro\u00dfen Mengen bereinigen und vor allem, wie Sie den Angriff blockieren, damit er sich nicht wiederholt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Teil 1: Erste Schritte: Pr\u00fcfen, ob die Anmeldungen von Coupon-Affiliates stammen<\/strong><\/h3>\n\n\n\n<p>Wenn Sie viele neue Benutzer sehen, liegt es nahe, das Coupon Affiliates Plugin als m\u00f6gliche Ursache zu vermuten.<\/p>\n\n\n\n<p>Hier erfahren Sie, wie Sie die Quelle der Registrierungen schnell und sicher \u00fcberpr\u00fcfen k\u00f6nnen.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>\u00dcberpr\u00fcfen Sie die Registerkarte \"Registrierungen\" in unserem Plugin<\/strong> Gehen Sie zum <strong>\"Registrierungen\"<\/strong> im Abschnitt Coupon Affiliates in Ihrem WordPress-Dashboard. Diese Seite <em>nur<\/em> zeigt Nutzer, die sich erfolgreich \u00fcber ein Coupon Affiliates-Formular registriert haben.\n<ul class=\"wp-block-list\">\n<li><strong>Wenn die Spam-Benutzer NICHT in dieser Liste erscheinen<\/strong>werden sie h\u00f6chstwahrscheinlich mit einer anderen Methode erstellt, die unser Plugin umgeht.<\/li>\n\n\n\n<li><strong>Wenn sie hier erscheinen<\/strong>stellen Sie sicher, dass Sie <a href=\"https:\/\/couponaffiliates.com\/de\/docs\/registrierungs-captcha\/\">aktivierter Spamschutz wie Google reCAPTCHA oder Cloudflare Turnstile<\/a> in den Einstellungen des Plugins.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>F\u00fchren Sie den Deaktivierungstest durch (die zuverl\u00e4ssigste Methode)<\/strong> Der aussagekr\u00e4ftigste Test besteht darin, das Coupon Affiliates Plugin vor\u00fcbergehend zu deaktivieren.\n<ul class=\"wp-block-list\">\n<li>Gehe zu <strong>Plugins &gt; Installierte Plugins<\/strong> und deaktivieren Sie Coupon Affiliates.<\/li>\n\n\n\n<li>Warten Sie ein paar Stunden (oder so lange, wie der typische Abstand zwischen Spam-Registrierungen betr\u00e4gt).<\/li>\n\n\n\n<li>\u00dcberpr\u00fcfen Sie Ihre WordPress-Hauptbenutzerliste unter <strong>Benutzer &gt; Alle Benutzer<\/strong>.<\/li>\n\n\n\n<li>Wenn ein neuer Spam-Benutzer auftaucht, w\u00e4hrend unser Plugin inaktiv ist, liefert es 100% die Best\u00e4tigung, dass die Registrierungen von einer externen Quelle stammen und nicht von unserem Plugin. Sie k\u00f6nnen Coupon Affiliates dann wieder aktivieren.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<p>Wenn diese \u00dcberpr\u00fcfungen best\u00e4tigen, dass die Registrierungen au\u00dferhalb unseres Plugins stattfinden, fahren Sie mit der folgenden Anleitung fort, um die eigentliche Quelle des Angriffs zu finden und zu blockieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Teil 2: Die wahre Ursache von Spam-Registrierungen finden<\/strong><\/h3>\n\n\n\n<p>Wenn Sie best\u00e4tigt haben, dass der Spam auch dann auftritt, wenn unser Plugin deaktiviert ist, bedeutet dies, dass die Angreifer <strong>nicht<\/strong> \u00fcber die Formulare im Frontend Ihrer Website.<\/p>\n\n\n\n<p>Stattdessen erstellen sie Benutzer programmgesteuert durch eine \"Hintert\u00fcr\" in WordPress, meistens die <strong>WordPress REST API<\/strong>.<\/p>\n\n\n\n<p>Die REST-API ist eine Kernfunktion von WordPress, die es Anwendungen erm\u00f6glicht, mit den Daten Ihrer Website zu interagieren. Spambots k\u00f6nnen direkte Anfragen an den Endpunkt f\u00fcr die Benutzerregistrierung senden (<code>\/wp-json\/wp\/v2\/users<\/code>), um neue Benutzer anzulegen. Diese Methode umgeht das Thema Ihrer Website, Seiten, Formulare und jeglichen Spamschutz wie CAPTCHA, den Sie eingerichtet haben.<\/p>\n\n\n\n<p>Angreifer k\u00f6nnen auch eine <code>Rolle<\/code> in ihrer API-Anfrage. Dies k\u00f6nnte der Grund sein, warum Spam-Benutzern die Rolle \"Affiliate\" zugewiesen wird, obwohl die Anfrage nicht \u00fcber die Formulare des Coupon Affiliates Plugins kommt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Teil 4: Wie man Spam-Registrierungsangriffe dauerhaft blockiert<\/strong><\/h3>\n\n\n\n<p>Hier sind die wirksamsten Schritte zur Sicherung Ihrer Website. Es wird dringend empfohlen, mindestens eine der folgenden Ma\u00dfnahmen zu ergreifen. F\u00fcr diese Schritte sollten Sie sich an den Support oder den Entwickler Ihres Website-Hostings wenden.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 1: Offene Registrierung deaktivieren (einfachste Methode)<\/strong><\/h4>\n\n\n\n<p>Wenn Sie keine \u00f6ffentliche Benutzerregistrierung au\u00dferhalb Ihres speziellen Partnerformulars ben\u00f6tigen, ist dies die schnellste L\u00f6sung.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Gehen Sie in Ihrem WordPress-Admin zu <strong>Einstellungen &gt; Allgemein<\/strong>.<\/li>\n\n\n\n<li>Suchen Sie die Einstellung \"Mitgliedschaft\".<\/li>\n\n\n\n<li>Vergewissern Sie sich, dass das Feld f\u00fcr <strong>\"Jeder kann sich anmelden\"<\/strong> ist <strong>UNGEPR\u00dcFT<\/strong>.<\/li>\n\n\n\n<li>Speichern Sie Ihre \u00c4nderungen. Damit wird der \u00f6ffentliche Registrierungsendpunkt in der REST-API geschlossen.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 2: Verwendung einer Web Application Firewall (WAF) (empfohlen)<\/strong><\/h4>\n\n\n\n<p>Eine WAF ist die beste langfristige Sicherheitsl\u00f6sung. Sie fungiert als Schutzschild und blockiert automatisch b\u00f6sartige Anfragen, einschlie\u00dflich Spambot-Angriffe auf die REST-API.<\/p>\n\n\n\n<p>Zu den beliebten und wirksamen Sicherheitsl\u00f6sungen geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wordfence:<\/strong> Die kostenlose Version enth\u00e4lt eine robuste Firewall, die b\u00f6sartige API-Anfragen blockieren kann.<\/li>\n\n\n\n<li><strong>Sucuri Sicherheit:<\/strong> Ein umfassendes Sicherheits-Plugin mit hervorragenden Firewall- und \u00dcberwachungsfunktionen.<\/li>\n\n\n\n<li><strong>Cloudflare:<\/strong> Ein Dienst, der auf DNS-Ebene arbeitet; seine Firewall kann sch\u00e4dlichen Datenverkehr blockieren, bevor er Ihren Server \u00fcberhaupt erreicht.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Option 3: Selektives Deaktivieren des REST-API-Benutzerendpunkts<\/strong><\/h4>\n\n\n\n<p>Wenn Sie die \u00f6ffentliche Registrierung offen halten m\u00fcssen, k\u00f6nnen Sie ein Plugin installieren, das nur den Endpunkt f\u00fcr die Benutzererstellung blockiert.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Installieren Sie ein Plugin wie <strong><a href=\"https:\/\/wordpress.org\/plugins\/disable-wp-rest-api\/\" target=\"_blank\" rel=\"noreferrer noopener\">WP REST API deaktivieren<\/a><\/strong>.<\/li>\n\n\n\n<li>In den Einstellungen k\u00f6nnen Sie die Endpunkte, die mit der Benutzererstellung zusammenh\u00e4ngen, selektiv deaktivieren (<code>wp\/v2\/benutzer<\/code>), w\u00e4hrend der Rest der API funktionsf\u00e4hig bleibt.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Teil 3: Wie man gef\u00e4lschte Benutzer massenhaft l\u00f6scht<\/strong><\/h3>\n\n\n\n<p>Bereinigen wir nun die vorhandenen Spam-Konten.<\/p>\n\n\n\n<p><strong>Das ist wichtig:<\/strong> Bevor Sie beginnen, sollten Sie ein vollst\u00e4ndiges Backup Ihrer Website und Ihrer Datenbank erstellen.<\/p>\n\n\n\n<p>Das manuelle L\u00f6schen von Hunderten oder Tausenden von Benutzern ist nicht praktikabel, aber Sie k\u00f6nnen dies ganz einfach tun, indem Sie auf die Verwaltungsseite \"Benutzer\" gehen und sie in Stapeln pro Seite l\u00f6schen.<\/p>\n\n\n\n<p>Alternativ k\u00f6nnen Sie auch ein Plugin verwenden:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Installieren und aktivieren Sie ein Plugin wie <strong><a href=\"https:\/\/wordpress.org\/plugins\/wp-bulk-delete\/\" target=\"_blank\" rel=\"noopener\">WP Bulk Delete<\/a><\/strong> aus dem WordPress-Plugin-Repository.<\/li>\n\n\n\n<li>Navigieren Sie zu <strong>WP Bulk Delete &gt; Seite Benutzer l\u00f6schen<\/strong>.<\/li>\n\n\n\n<li>F\u00fcllen Sie auf diesem Bildschirm das Formular aus, um Benutzer innerhalb einer bestimmten Zeitspanne zu l\u00f6schen.<\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>Wenn Ihre Website pl\u00f6tzlich mit einer gro\u00dfen Anzahl von gef\u00e4lschten Partnerregistrierungen \u00fcberschwemmt wird, kann das eine alarmierende Erfahrung sein. In diesem Leitfaden erfahren Sie, wie Sie die Ursache des Problems feststellen, die Spam-Benutzer in gro\u00dfen Mengen entfernen und vor allem, wie Sie den Angriff blockieren, damit er sich nicht wiederholt. [...]<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","footnotes":"","_links_to":"","_links_to_target":""},"doc_category":[127],"doc_tag":[],"class_list":["post-21732","docs","type-docs","status-publish","hentry","doc_category-errors","wpbf-post"],"year_month":"2026-04","word_count":787,"total_views":"913","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"display_name":"Elliot Sowersby","author_link":"#"},"doc_category_info":[{"term_name":"Errors and Issues","term_url":"https:\/\/couponaffiliates.com\/de\/kategorie-docs\/fehler\/"}],"doc_tag_info":[],"taxonomy_info":{"doc_category":[{"value":127,"label":"Errors and Issues"}]},"featured_image_src_large":false,"comment_info":0,"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/docs\/21732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/comments?post=21732"}],"version-history":[{"count":4,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/docs\/21732\/revisions"}],"predecessor-version":[{"id":21736,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/docs\/21732\/revisions\/21736"}],"wp:attachment":[{"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/media?parent=21732"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/doc_category?post=21732"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/couponaffiliates.com\/de\/wp-json\/wp\/v2\/doc_tag?post=21732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}