Phias Shopping-App erschleicht sich falsche Affiliate-Provisionen durch Fake-Clicks

Die KI-Shopping-App Phia soll mit Cookie Stuffing betrügerisch Provisionen von anderen Affiliates abgegriffen haben.

Phia, gegründet von Phoebe Gates, steht im Verdacht, durch heimliche Cookie-Injektion Provisionen unrechtmäßig zu kassieren.
Highlights
  • Phia nutzte die Technik des Cookie Stuffing, um sich Provisionen für Käufe gutschreiben zu lassen, die sie nicht vermittelt hatte.
  • Die Manipulation war über sieben Monate aktiv, bevor Phia einen Code-Fehler als Ursache angab.
  • Der Fall zeigt die Risiken von KI-Shopping-Apps und schädigt das Vertrauen in faire Affiliate-Praktiken.

Die KI-gestützte Shopping-App Phia, gegründet von Phoebe Gates – der Tochter von Microsoft-Mitbegründer Bill Gates – und Sophia Kianni, steht im Zentrum schwerwiegender Vorwürfe. Recherchen des unabhängigen Forschers Ben Edelman, von Bloomberg und des Vergleichsdienstes Capital One Shopping belegen, dass die Browser-Erweiterung systematisch gefälschte Affiliate-Provisionen generiert haben soll. Die App nutzte eine als „Cookie Stuffing“ bekannte Methode, um sich Umsätze gutschreiben zu lassen, die sie nicht selbst vermittelt hatte.

Die Technik des Cookie Stuffing ist im Affiliate-Marketing ein bekanntes, aber illegitimes Verfahren. Dabei wird ein Affiliate-Code in den Browser eines Nutzers eingeschleust, ohne dass dieser aktiv auf einen entsprechenden Link geklickt hat. Im Fall von Phia geschah dies laut Edelmans detaillierter Analyse besonders perfide. Der Forscher veröffentlichte ein Video, das zeigt, wie Phias Affiliate-Link nach dem Besuch einer Händler-Website unsichtbar in einem zweiten Tab im Hintergrund geladen wurde – und zwar auf iOS. Dieser heimliche Klick reichte aus, um die Provision für den gesamten Kaufabschluss zu beanspruchen, selbst wenn der Nutzer gar nicht über Phia auf das Produkt aufmerksam geworden war.

Fremde Provisionen abgegriffen: Das Ausmaß der Manipulation

Die dreiste Masche zielte nicht nur darauf ab, ungerechtfertigte Einnahmen zu generieren. Die Untersuchungen zeigen, dass Phia sogar Provisionen von Verkäufen abschöpfte, die durch die Marketingarbeit anderer Publisher und Influencer zustande gekommen waren. Diese Affiliate-Partner, die ihre Zielgruppe durch echte Empfehlungen und Inhalte erreicht hatten, wurden um ihre berechtigte Vergütung gebracht. Das System der Provisionierung basiert auf dem Prinzip des „Last Click“. Wer den letzten Klick vor dem Kauf setzt, bekommt die Provision. Indem Phia seinen Code als letzten „unsichtbaren“ Klick platzierte, kaperte das Unternehmen die Verkaufserlöse, die anderen zustanden.

Phia schiebt die Schuld auf einen Bug – Experten zeigen sich skeptisch

Das Unternehmen selbst wies die Anschuldigungen nicht grundsätzlich zurück, sondern erklärte sie zu einem Bedienungsfehler. In einer Stellungnahme gegenüber Bloomberg hieß es, man sei auf einen Fehler im Code aufmerksam geworden, der bei einer Teilmenge der Nutzer zu „Fehlzuschreibungen“ geführt habe. „Innerhalb der letzten 24 Stunden wurden wir darauf aufmerksam, dass eine aktuelle Version unseres Codes bei einer Untergruppe von Nutzern zu Fehlzuschreibungen geführt hat. Sobald wir benachrichtigt wurden, arbeitete unser Team über Nacht, um das Problem zu identifizieren und zu beheben. Das Problem wurde inzwischen gelöst“, so der Sprecher. Die umstrittene Funktion, die diese Manipulation ermöglichte, wurde erst im Dezember 2025 eingeführt.

Ein systematisches Problem oder ein einmaliger Ausrutscher?

Die Erklärung, ein schlichter Code-Fehler sei für die systematische Umleitung von Provisionen verantwortlich, wird von Branchenbeobachtern mit Skepsis aufgenommen. Cookie Stuffing ist keine komplexe oder neue Methode. Sie erfordert eine bewusste Implementierung im Code der Erweiterung. Die Tatsache, dass die Funktion über sieben Monate hinweg aktiv war, ohne dass Phia selbst einschritt, wirft ein schlechtes Licht auf die Qualitätssicherung und die ethischen Standards des Start-ups. Für eine Firma, die im hart umkämpften Markt der Shopping-Apps Fuß fassen will, ist dieser Vorfall ein schwerer Image-Schaden.

Welche Konsequenzen drohen Phia und wie können sich Nutzer schützen?

Für Affiliate-Vermarkter und Publisher ist der Fall ein alarmierendes Beispiel für die Risiken des Cookie-Diebstahls. Plattformen und Händler, die Affiliate-Programme betreiben, müssen ihre Systeme überprüfen und Schutzmechanismen implementieren, die solche betrügerischen Taktiken erkennen. Für Nutzer der App Phia stellt sich die Frage, wie vertrauenswürdig eine Anwendung ist, die offenbar bereit war, ihre eigenen Partner zu betrügen. Wer eine solche Browser-Erweiterung installiert hat, sollte zumindest prüfen, ob die App noch auf dem neuesten Stand ist und ob das Unternehmen in Zukunft Transparenz über die technischen Abläufe bieten kann. Der Fall zeigt, dass nicht jede KI-gestützte Shopping-App, selbst wenn sie prominente Gründer hat, zwangsläufig im Sinne der Fairness handelt.

Die Episode wird das Vertrauen in KI-gestützte Einkaufshelfer nachhaltig belasten. Während Phia hofft, mit der Fehlerbehebung die Wogen zu glätten, bleibt ein grundlegendes Misstrauen zurück. Der Vorfall verdeutlicht die Schattenseiten der sich rasant entwickelnden Technologie, bei der die Gewinnmaximierung durch aggressive Affiliate-Taktiken nicht selten über das Prinzip des fairen Wettbewerbs gestellt wird.

Diesen Artikel teilen