# Wie man einen Kunden auf Shopify blockiert {#post-title}

[X Shield](/de/blog/#blog-x-shield)

Von [B2B Gold](/about/#how-we-write) Veröffentlicht am 24. September 2026 Aktualisiert am 26. September 2026 [Mit KI-Werkzeugen aus dem Englischen übersetzt](/blog/block-customer-shopify/)

## Kann man einen Kunden auf Shopify blockieren? {#can-you-block-a-customer-on-shopify}

Nicht mit einem einzigen Button. Am nächsten kommt Shopifys kostenlose App Fraud Control, die Checkouts nach E-Mail, Adresse oder IP blockiert, wenn Sie Shopify Payments nutzen. Kombinieren Sie sie mit einer Shopify-Flow-Regel, die deren Bestellungen storniert oder anhält, sowie einer IP- oder Netzwerkblockade, falls sie weiter stöbern, denn jede einzelne Maßnahme lässt sich leicht umgehen.

> **Hinweis:** Die Shopify-Einstellungen, Bezeichnungen und Tarifregeln auf dieser Seite wurden am 26. September 2026 anhand von Shopifys Hilfedokumentation geprüft. Kundenkonten haben sich 2026 geändert, daher passt älterer Rat zum Deaktivieren eines Kontos möglicherweise nicht mehr zu Ihrem Adminbereich.

„Einen Kunden blockieren” kann vier verschiedene Dinge bedeuten, und jedes wirkt zu einem anderen Zeitpunkt:

| Was Sie wollen | Shopify-Tool | Wann es wirkt | Benötigt |
| --- | --- | --- | --- |
| Sie am Checkout hindern | Fraud-Control-Checkout-Regeln | Bevor eine Bestellung existiert | Shopify Payments |
| Durchrutschende Bestellungen abfangen | Shopify Flow | Nachdem die Bestellung aufgegeben wurde | Basic-Tarif oder höher |
| Sie an der Anmeldung hindern | Kundenkonto-Einstellungen | Bei der Anmeldung | Bei aktuellen Konten sehr eingeschränkt |
| Sie am Stöbern hindern | Eine IP-Blocker-App | In Ihrer Storefront | Eine App |

## Wie hindere ich einen Kunden daran, Bestellungen aufzugeben? {#how-do-i-stop-a-customer-from-placing-orders}

Erstellen Sie eine Fraud-Control-Checkout-Regel mit seiner E-Mail-Adresse, seinen Adressdetails oder seiner IP-Adresse. Wenn ein Checkout passt, zeigt Shopify dem Käufer eine Fehlermeldung, dass der Checkout nicht abgeschlossen werden konnte, und bittet ihn, Sie zu kontaktieren. Es entsteht keine Bestellung, und der Versuch erscheint in Ihren abgebrochenen Checkouts.

Fraud Control ist kostenlos und stammt von Shopify. Klicken Sie unter **Apps** → **Fraud Control** auf **Rules** → **Create rule**, fügen Sie unter **Checkout conditions** hinzu, was Sie wissen, und speichern Sie; die Regel ist sofort aktiv. Die gleichen Schritte, mit den Grenzen der Regel, werden in [wie man eine IP vom Checkout blockiert](/de/blog/block-ip-address-shopify/) durchgegangen.

Eine Regel kann mehrere Bedingungen enthalten: Shopifys eigenes Beispiel kombiniert eine IP-Adresse und eine Postleitzahl, um Bestellungen mit beidem zu blockieren. Wenn also ihre E-Mail oder ihre Adresse allein eine Blockierung auslösen soll, geben Sie jeder ihre eigene Regel ([Fraud Control app](https://help.shopify.com/en/manual/payments/fraud-prevention/fraud-control-app#fraud-control-checkout-rules)).

Zwei Dinge, die ältere Anleitungen falsch machen:

- **Die App Fraud Filter gibt es nicht mehr.** [Ihre App-Store-Seite](https://apps.shopify.com/fraud-filter) sagt, sie sei „derzeit nicht verfügbar”, und Shopifys [Hinweise zur Betrugsprävention](https://help.shopify.com/en/manual/payments/fraud-prevention/preventing-fraud) verweisen jetzt auf Fraud Control. Ratschläge, die mit „Öffnen Sie Fraud Filter” beginnen, sind veraltet.
- **Checkout-Regeln benötigen Shopify Payments.** Wenn Sie einen anderen Zahlungsanbieter nutzen, ist die Alternative eine App, die eine Checkout-Regel unter **Settings** → **Checkout** → **Checkout rules** hinzufügt. Shopify erlaubt Apps aus dem App Store, dies auf jedem Tarif zu tun ([Shopify Functions](https://shopify.dev/docs/apps/build/functions)), und seine [Validierungs-API](https://shopify.dev/docs/api/functions/latest/cart-and-checkout-validation) gibt diesen Apps die E-Mail des Käufers, Kundentags und die Lieferadresse, aber nicht seine IP-Adresse.

## Wie storniere oder halte ich ihre Bestellungen automatisch an? {#how-do-i-cancel-or-hold-their-orders-automatically}

Nutzen Sie [Shopify Flow](https://help.shopify.com/en/manual/shopify-flow), das ab dem Basic-Tarif kostenlos ist. Ein Workflow prüft jede neue Bestellung gegen die E-Mail des Kunden, ein Tag auf seinem Profil oder seine IP-Adresse und storniert dann die Bestellung, hält ihre Erfüllung an oder taggt sie. Er wirkt, nachdem die Bestellung existiert, hindert Sie also am Versand, nicht ihn am Kauf.

1. Taggen Sie den Kunden: Gehen Sie zu **Customers**, öffnen Sie sein Profil und fügen Sie ein Tag wie `blocked` hinzu.
2. Gehen Sie zu **Apps** → **Flow** und klicken Sie auf **Create workflow**. Beginnen Sie mit dem Trigger **Order created**.
3. Fügen Sie eine Bedingung zur Bestellung hinzu: Die Tags des Kunden enthalten `blocked`, die E-Mail entspricht seiner, oder die IP-Adresse beginnt mit einem Bereich, den Sie gesehen haben.
4. Fügen Sie Aktionen hinzu: **Cancel order**, oder **Hold fulfillment order**, wenn Sie lieber erst prüfen möchten, plus **Add order tags**, damit Sie diese Bestellungen später wiederfinden.
5. Klicken Sie auf **Turn on workflow**.

Für die E-Mail-Variante bietet Shopify eine fertige Vorlage: **Browse templates** → **Risk** → **Cancel and tag orders from known bad email addresses**. Shopifys eigene Beschreibung räumt ein, dass Betrüger das leicht umgehen können, aber es kann automatisierten Betrug unterbrechen ([Flow für risikoreiche Bestellungen](https://help.shopify.com/en/manual/fulfillment/managing-orders/protecting-orders/shopify-flow)).

Achten Sie auf das Geld. Bei automatischer Zahlungseinziehung wurde der Kunde bereits belastet, wenn Flow storniert, sodass das Geld nur als Rückerstattung zurückgeht (die Option **Refund** der Aktion), und Kartentransaktionsgebühren werden bei Rückerstattungen nicht zurückgezahlt ([Bestellungen stornieren](https://help.shopify.com/en/manual/fulfillment/managing-orders/canceling-orders)). Wenn Sie Zahlungen manuell einziehen, macht die Aktion **Cancel order** stattdessen die Autorisierung ungültig ([Cancel order action](https://help.shopify.com/en/manual/shopify-flow/reference/actions/cancel-order)).

Ein Kunden-Tag allein blockiert nichts. Es ist ein Etikett; es bewirkt erst etwas, wenn ein Workflow oder eine App es ausliest.

## Kann ich sein Konto deaktivieren oder löschen? {#can-i-disable-or-delete-their-account}

Kaum, und es stoppt ihn selten. Bei Shopifys aktuellen Kundenkonten können Sie ein einzelnes Konto nicht deaktivieren. Sie können das Profil eines Kunden nur löschen, wenn er keine Bestellungen hat, und wenn er sich erneut mit derselben E-Mail anmeldet, erstellt Shopify ein neues Profil. Konten zu deaktivieren gehörte zu den alten Kundenkonten, die Shopify im Februar 2026 abgeschafft hat.

Wenn Sie auf der Seite eines Kunden nach einer Deaktivierungs-Option gesucht und keine gefunden haben, liegt das daran ([Kundenkonten verwalten](https://help.shopify.com/en/manual/customers/customer-accounts/manage)). Was jede Kontoaktion tatsächlich bewirkt:

- **Das Profil löschen:** **Customers** → Profil öffnen → **More actions** → **Delete customer**. Das lässt sich nicht rückgängig machen, und Shopify verweigert es, wenn der Kunde eine Bestellung, eine Abo-Historie, eine noch nicht gelieferte geplante Geschenkkarte oder eine ausstehende Löschanfrage hat ([Kunden verwalten](https://help.shopify.com/en/manual/customers/manage-customers)).
- **Seine persönlichen Daten löschen:** Das beantwortet eine Datenschutzanfrage, keine Sperre. Shopify schwärzt Details wie Name und Adresse, und Profil sowie Bestellhistorie bleiben erhalten.
- **Das Konto deaktivieren (nur alte Konten):** Shopify hat [alte Kundenkonten abgeschafft](https://changelog.shopify.com/posts/legacy-customer-accounts-are-now-deprecated) am 26. Februar 2026 und wird ein endgültiges Abschaltdatum bekannt geben. Auf Shops, die sie noch nutzen, kann ein deaktivierter Kunde beim Checkout kein Konto erstellen oder sich anmelden ([Flow-Trigger-Referenz](https://help.shopify.com/en/manual/shopify-flow/reference/triggers/customer-account-disabled)). Das ist alles, was Shopify dazu sagt; es beansprucht nicht, einen Gast-Checkout zu stoppen, und eine neue E-Mail-Adresse umgeht es ohnehin.
- **Anmeldung beim Checkout verlangen:** **Settings** → **Checkout** → **Require customers to sign in to their account before checkout**. Bei aktuellen Konten bekommt jeder, der sich mit einer neuen E-Mail anmeldet, einfach ein neues Profil, das fügt also jedem Käufer einen Schritt hinzu, ohne eine Person auszusperren. Es blendet außerdem beschleunigte Checkout-Buttons wie Apple Pay aus dem Warenkorb aus ([Checkout-Einstellungen](https://help.shopify.com/en/manual/checkout-settings/checkout-form-options)).

## Wie hindere ich sie daran, den Shop zu besuchen? {#how-do-i-stop-them-visiting-the-store}

Blockieren Sie ihre IP-Adresse oder ihr Netzwerk mit einer Storefront-Blocker-App; Shopify hat dafür keine Einstellung. Das ist der schwächste Identifikator von allen, denn mobile Daten oder ein VPN geben ihnen eine neue IP, nutzen Sie es also für jemanden, der von derselben Verbindung aus weiter stöbert, und behalten Sie die Checkout-Regel als das eigentliche Schloss.

X Shield, das wir entwickeln, deckt die Storefront-Seite ab. Es weist Besucher nach IP-Adresse, IP-Bereich, Land und, in höheren Tarifen, ganzen Netzwerken (ASN) ab, und es kann VPN- und Rechenzentrums-Traffic ablehnen. Es blockiert nicht nach E-Mail, Name oder Postadresse. Es läuft als JavaScript im Browser des Besuchers, weist also nur Besucher ab, deren Browser die Skripte Ihrer Seiten ausführen, und es kann Shopifys gehosteten Checkout nicht kontrollieren, ersetzt also nicht die oben genannte Fraud-Control-Regel.

Um ihre Verbindung in X Shield zu blockieren, öffnen Sie **IP & Netzwerk**, schalten Sie den Schalter oben auf der Seite ein, wählen Sie **Gelistete blockieren** unter **Zugriffsmodus**, fügen Sie ihre IP-Adresse oder den Bereich darum in das Feld unter **Zu blockierende IP-Adressen** ein, klicken Sie auf **Hinzufügen**, und speichern Sie dann. Die vollständigen Schritte stehen in [IPs und Netzwerke in X Shield blockieren](/de/docs/x-shield/block-ip-addresses/); die richtige Adresse und Bereichsgröße zu finden, wird in [wie man eine IP-Adresse auf Shopify blockiert](/de/blog/block-ip-address-shopify/) behandelt.

In kostenpflichtigen Tarifen achtet X Shields [Bestellschutz](/de/docs/x-shield/order-protection/) auch auf der Bestellstufe auf sie. Er markiert eine neue Bestellung, wenn ihre IP in der letzten Woche durch Ihre Regeln blockiert wurde oder wenn der Kunde in blockierten Besuchen aufgetaucht ist, und fügt diesen Nachweis der Betrugsanalyse der Bestellung in Shopify hinzu. Höhere Tarife können die Bestellung taggen oder ihre Erfüllung anhalten. Er storniert nie eine Bestellung.

> **Tipp:** [X Shield, ein kostenloser Länder- und Bot-Blocker für Shopify](/shopify/x-shield/), enthält IP-Regeln bereits im Free-Tarif, und sein Regeltester zeigt, ob eine bestimmte IP durch Ihre gespeicherten Regeln blockiert würde, sodass Sie eine neue Regel im Testlauf prüfen können, bevor sie jemanden blockiert.

## Welche davon werden sie umgehen? {#which-of-these-will-they-get-around}

Alle, mit genug Aufwand. Jede Methode setzt an einem Detail an, das die Person kontrolliert, weshalb das Stapeln funktioniert: Jede zusätzliche Ebene kostet sie eine weitere neue E-Mail, Adresse oder Verbindung. So wird jede einzelne ausgehebelt:

| Methode | Wo sie wirkt | Benötigt | Ausgehebelt durch |
| --- | --- | --- | --- |
| Fraud-Control-Regel auf E-Mail | Checkout | Shopify Payments | Eine neue E-Mail-Adresse |
| Fraud-Control-Regel auf Adresse | Checkout | Shopify Payments | Eine andere Lieferadresse |
| Fraud-Control-Regel auf IP | Checkout | Shopify Payments | Mobile Daten, ein VPN, ein anderes WLAN-Netzwerk |
| Flow-Stornierung oder -Anhaltung | Nach der Bestellung | Basic-Tarif oder höher | Alles, was die Bedingung nicht prüft; die Bestellung erreicht Sie trotzdem |
| Checkout-Regel-App | Checkout | Eine App, jeder Tarif | Eine neue E-Mail oder Adresse; sie sieht keine IPs |
| Profil löschen | Konto | Keine erfassten Bestellungen | Erneutes Anmelden, wodurch es neu erstellt wird |
| Konto deaktivieren | Anmeldung | Nur alte Konten | Checkout mit neuer E-Mail |
| Storefront-IP- oder Netzwerkblockade | Storefront | Eine Blocker-App | Mobile Daten, ein VPN, ein direkter Checkout-Link |

Für einen Wiederholungstäter hält die Kombination am besten stand: eine Fraud-Control-Regel auf seine E-Mail und auf seine Lieferadresse, eine Flow-Anhaltung für alles, was noch durchrutscht, und ein manueller Blick auf neue Bestellungen an dieselbe Adresse. Kommt trotzdem eine Bestellung von ihm an, behandeln Sie sie wie jede markierte Bestellung: [was bei einer risikoreichen Bestellung zu tun ist](/de/blog/shopify-high-risk-orders/) behandelt Prüfen, Anhalten und Stornieren.

## Ist es legal, einen Kunden abzulehnen? {#is-it-legal-to-refuse-a-customer}

Das hängt davon ab, wo Sie und der Kunde sich befinden. Antidiskriminierungs- und Verbraucherschutzgesetze begrenzen, wen ein Unternehmen ablehnen darf und warum, und sie unterscheiden sich zwischen und innerhalb von Ländern. Das ist keine Rechtsberatung, aber drei Gewohnheiten helfen:

- Dokumentieren Sie das Verhalten hinter jeder Blockierung, etwa Betrug, Missbrauch oder wiederholte Rückbuchungen, mit Datum und Bestellnummern.
- Behandeln Sie Ihre Sperrliste als personenbezogene Daten. E-Mails, Postadressen und IP-Adressen, die einer Person zugeordnet sind, fallen unter Datenschutzgesetze wie die DSGVO.
- Wenn Sie eine Bestellung stornieren, erstatten Sie sie über Shopifys Storno-Ablauf, damit das Geld an die ursprüngliche Zahlungsmethode zurückgeht.

Für alles, was über einen klaren Fall von Betrug oder Missbrauch hinausgeht, fragen Sie einen Anwalt dort, wo Sie handeln, bevor Sie jemanden ablehnen.

[X Shield: IP Country Blocker](/shopify/x-shield/)

[Kostenlos im Shopify App Store installieren](https://apps.shopify.com/x-shield-store-guard?utm_source=b2bgold.app&utm_medium=referral&utm_campaign=blog&utm_content=de/blog/block-customer-shopify&utm_term=post-cta) [Tarife und Preise](/shopify/x-shield/#pricing) [X Shield-Dokumentation](/de/docs/x-shield/)

Brauchen Sie Hilfe mit X Shield? Schreiben Sie an [support@b2bgold.app](mailto:support@b2bgold.app).

## Mehr zu X Shield {#related-heading}

- 24. September 2026 **[Wie man eine IP-Adresse auf Shopify blockiert](/de/blog/block-ip-address-shopify/)** Blockieren Sie eine IP vom Checkout oder von Ihrer Storefront. Wo Sie die IP eines Besuchers finden, Fraud Control vs. Blocker-Apps, und warum IP-Blockaden scheitern.
- 24. September 2026 **[Länder auf Shopify blockieren: 4 Methoden im Vergleich](/de/blog/block-countries-on-shopify/)** Shopify hat keine Länderblockierung. Vergleichen Sie Markets, Fraud Control, Blocker-Apps und Cloudflare, und blockieren Sie ein Land, ohne Googlebot zu sperren.
- 24. September 2026 **[Rechtsklick auf Shopify deaktivieren (und seine Grenzen)](/de/blog/disable-right-click-shopify/)** Deaktivieren Sie Rechtsklick, Textkopieren und Bilder speichern in jedem Shopify-Theme, mit oder ohne App, und was das nicht stoppt, von Screenshots bis Katalog-Scraper.
