Dokumentation für Wohltätigkeitsorganisationen

Erfahren Sie, wie Sie mit klaren Schritt-für-Schritt-Anleitungen das Beste aus Charitable herausholen.

Umgang mit Spenden-Spam & Karten-Test-Angriffen

Wenn Sie Tausende von „Ausstehenden“ Spenden schnell erscheinen sehen, sind Sie wahrscheinlich Opfer eines „Karten-Test“-Angriffs. Hierbei testen Bots Ihr Spendenformular mit gestohlenen Kreditkartennummern, um zu sehen, welche gültig sind.

Dieser Leitfaden behandelt die Bereinigung von Spam-Spenden und allgemeine Tipps für Lite- und Pro-Benutzer. Weitere Informationen darüber, wie Charitable weiterhin an Anti-Spam-Maßnahmen arbeitet, finden Sie gerne in unserem Blog.

⚠️ Wichtig: Backups & Verantwortung Bevor Sie Plugins zur Massenlöschung oder benutzerdefinierte Datenbank-Skripte ausführen, müssen Sie ein vollständiges Backup Ihrer Website erstellen. Wenn ein Bereinigungsvorgang unbeabsichtigt Daten entfernt oder die oben genannten Vorschläge das Problem nicht lösen, ist Ihr Sicherheitsnetz die Wiederherstellung Ihrer Website auf eine Version, die vor den Änderungen gespeichert wurde. Bitte beachten Sie, dass die Ausführung von Datenbankabfragen und Skripten von Drittanbietern auf eigenes Risiko erfolgt; WP Charitable ist nicht verantwortlich für Datenverlust, der aus diesen Vorgängen resultiert. Wenn Sie sich nicht sicher sind, wie Sie diese Tools verwenden, empfehlen wir dringend, einen Webentwickler zu konsultieren oder unser Support-Team zu kontaktieren, um Anleitung zu erhalten, bevor Sie fortfahren.

Inhaltsverzeichnis

Ausstehende Spenden entfernen

Wenn Sie eine große Menge an Spam-Spenden haben, wird nicht empfohlen, diese manuell im WordPress-Dashboard zu löschen. Dies wird wahrscheinlich Ihren Browser zum Absturz bringen oder Ihren Server überlasten.

Wenn Sie Charitable Pro (oder das Lite-Plugin mit dem Spam Blocker Add-on) verwenden, gibt es in den Einstellungen von Charitable -> Einstellungen -> Erweitert/Sonstiges eine Option „Spenden massenhaft entfernen“, mit der ALLE fehlgeschlagenen und ausstehenden Spenden in Ihrer WordPress-Installation entfernt werden können. Beachten Sie, dass dies auch legitime Spenden entfernen könnte, daher ist es am besten, vor der Verwendung dieser Funktion eine Prüfung durchzuführen.

Warnung: Dies entfernt dauerhaft alle Spenden aus allen Kampagnen.

Der einfachste Weg, diese Datensätze zu entfernen, ohne Code anzufassen, ist die Verwendung eines kostenlosen Plugins, das für diesen Zweck entwickelt wurde. Wir empfehlen diese Option auch, da einige Plugins mehr Kontrolle darüber bieten, welche Elemente massenhaft gelöscht werden sollen.

  1. Gehen Sie zu Plugins > Installieren und suchen Sie nach „Bulk Delete“ (ein solches Plugin ist WP Bulk Delete, aber verwenden Sie, was Ihren Bedürfnissen am besten entspricht).
  2. Installieren und aktivieren Sie das Plugin.
  3. Gehen Sie zu Bulk WP > Bulk Delete Posts.
  4. Post-Typ auswählen: Wählen Sie Donations.
  5. Post-Status auswählen: Wählen Sie Pending (oder charitable-pending).
  6. Aktion wählen: Wählen Sie „In den Papierkorb verschieben“ oder „Dauerhaft löschen“.
  7. Führen Sie die Löschung durch. Hinweis: Möglicherweise müssen Sie dies in Stapeln ausführen, wenn Ihr Server langsam ist.

Methode 3: Ein benutzerdefiniertes Skript verwenden (Fortgeschritten)

Wenn das Plugin mit dem Volumen Schwierigkeiten hat oder Sie eine codebasierte Lösung bevorzugen, können Sie unser Bereinigungsskript verwenden.

  1. Installieren Sie das kostenlose WPCode Plugin.
  2. Verwenden Sie den folgenden Code-Schnipsel, um ausstehende Spenden sicher direkt aus der Datenbank zu löschen:

Wichtig: Sobald die Bereinigung abgeschlossen ist, denken Sie daran, den Schnipsel zu deaktivieren, damit er nicht weiter ausgeführt wird.

Schritte zur weiteren Prävention

Wir empfehlen, die Maßnahmen in dieser Reihenfolge zu implementieren:

DNS & Server (Die beste Verteidigung)

Der beste Ort, um einen Bot zu stoppen, ist, bevor er überhaupt Ihre WordPress-Website erreicht.

  • Cloudflare: Wir empfehlen dringend, Ihre Website hinter Cloudflare zu schalten (deren kostenloser Plan ist ausgezeichnet). Er beinhaltet den „Bot Fight Mode“ und Ratenbegrenzung, die diese Angriffe auf DNS-Ebene blockieren können.
  • Ihr Hosting-Anbieter: Kontaktieren Sie Ihren Hoster sofort. Er kann oft Angriffsmuster erkennen (z. B. Traffic aus einem bestimmten Land) und diese IP-Adressen auf Serverebene blockieren.

Allgemeine WordPress-Sicherheit

  • Sicherheits-Plugins: Plugins wie Wordfence oder Solid Security verfügen über Traffic-Überwachungstools, die aggressives Bot-Verhalten erkennen und deren IPs automatisch blockieren können.

Charitable-spezifische Einstellungen

Wenn Sie eine kostenpflichtige Lizenz besitzen und Charitable (nicht das Pro-Plugin) verwenden, stellen Sie sicher, dass Sie die Spam Blocker-Erweiterung installiert haben.

  • Ratenbegrenzung: Hilft, schnelle Einreichungen zu verhindern.
  • CAPTCHA: Fügt Google reCAPTCHA oder hCaptcha zu Ihren Formularen hinzu.
  • IP-Protokollierung: Protokolliert die IP-Adressen von Spendern, sodass Sie bestimmte Täter blockieren können.

Wenn Sie die kostenlose Version (Charitable Lite) verwenden, können Sie diese Einstellungen und Code-Schnipsel verwenden, um Barrieren zu schaffen:

  • Mindestspendenbetrag erhöhen: Bots testen oft mit sehr kleinen Beträgen (z. B. 1,00 €), um die Transaktionen unbemerkt zu halten.
    • Gehen Sie zu Ihrem Kampagnen-Editor.
    • Suchen Sie den Tab Spendenoptionen.
    • Erhöhen Sie den Betrag für Vorgeschlagene Mindestspende (z. B. erhöhen Sie ihn von 1 € auf 5 € oder 10 €).
    • Hinweis: Obwohl hilfreich, können ausgefeilte Bots sich daran anpassen. Verlassen Sie sich also nicht ausschließlich darauf als Ihre einzige Verteidigung.
  • Nach E-Mail-Muster blockieren: Wenn die Bots ein bestimmtes E-Mail-Muster verwenden (z. B. zufällige Buchstaben oder bestimmte Domains), können Sie diesen Schnipsel verwenden, um sie zu blockieren:
  • URL ändern: Das vorübergehende Ändern der URL Ihrer Spendenseite kann manchmal einen Bot stoppen, der auf einen bestimmten Link abzielt.

Beachten Sie, dass Charitable Pro-Benutzer einen „Sicherheit“-Tab haben, der viele der oben genannten Funktionen enthält. Zum Beispiel hier ist eine Anleitung zur erweiterten E-Mail-Validierung.

Schutz des Zahlungs-Gateways (Stripe & PayPal)

Ihr Zahlungsabwickler verfügt oft über erweiterte Tools, die Betrug blockieren können, bevor er Ihre Website überhaupt benachrichtigt. Beachten Sie, dass die untenstehenden Informationen zum Zeitpunkt der Erstellung korrekt sind – für die aktuellsten Informationen überprüfen Sie bitte die Websites Ihrer eigenen Gateway-Anbieter.

Stripe-Nutzer: Stripe Radar Stripe hat ein integriertes Tool zur Betrugserkennung namens Radar.

  • Standard Radar (kostenlos): Ist in allen Stripe-Konten enthalten. Es verwendet maschinelles Lernen, um verdächtig aussehende Zahlungen zu blockieren. Sie können auch manuell bestimmte E-Mail-Adressen oder Karten zu einer „Blockierliste“ in Ihrem Stripe Dashboard unter Betrug & Risiko > Listen hinzufügen.
  • Radar für Betrugsteams (kostenpflichtiges Upgrade): Diese Version ermöglicht es Ihnen, benutzerdefinierte Regeln zu schreiben.
    • Tipp: Wenn Sie feststellen, dass Bots dieselbe E-Mail-Domain verwenden (z. B. [email protected] oder [email protected]), können Sie eine Regel erstellen, um diese gesamte Domain zu blockieren.
    • KI-Assistent: Die kostenpflichtige Version enthält einen KI-Assistenten, mit dem Sie Anfragen in natürlicher Sprache eingeben können, wie z. B. „Alle Zahlungen blockieren, bei denen die E-Mail-Domain example.com lautet“, und er generiert die Regel für Sie.
    • Lesen Sie hier mehr über Stripe Radar.

PayPal-Nutzer: Betrugsschutz PayPal bietet ähnliche Schutzmaßnahmen für Geschäftskonten.

  • Betrugsschutz: Gehen Sie zu Geschäftstools > Risiko verwalten > Betrugsschutz. PayPal bietet derzeit einen kostenlosen Betrugsschutzplan mit möglichen Upgrades.
  • Sie können Filter einrichten, um Transaktionen basierend auf hohen Beträgen, Adressabweichungen (AVS) oder fehlgeschlagenen Karten-Sicherheitscode-Prüfungen (CVV) zu kennzeichnen oder abzulehnen. Wenn Sie feststellen, dass bestimmte E-Mail-Adressen oder IP-Adressen Sie wiederholt ins Visier nehmen, können Sie diese zu Ihren Negativlisten in den PayPal-Betrugsschutz-Einstellungen hinzufügen.
  • Lesen Sie hier mehr über das PayPal-Betrugsmanagement.

Wir empfehlen, Ihre Website in den ersten 24-48 Stunden nach der Umsetzung von Änderungen genau zu beobachten. Wenn Sie feststellen, dass der Spam erneut beginnt, schalten Sie den Status Ihrer Kampagne sofort wieder auf „Entwurf“ zurück und erhöhen Sie Ihre Sicherheitseinstellungen (z. B. aktivieren Sie den „Under Attack Mode“ in Cloudflare).

Überprüfen Sie Ihre Stripe/PayPal Dashboards Während „Ausstehende“ Spenden in Charitable normalerweise darauf hinweisen, dass die Zahlung abgebrochen oder fehlgeschlagen ist, sollten Sie immer Ihr Stripe- oder PayPal-Dashboard direkt überprüfen. Stellen Sie sicher, dass während des Angriffs keine erfolgreichen Abbuchungen durchgegangen sind. Wenn Sie erfolgreiche unbefugte Abbuchungen feststellen, erstatten Sie diese sofort über den Zahlungsabwickler zurück, um spätere Streitgebühren oder Rückbuchungen zu vermeiden.

Ein Hinweis zu „Kartentests“ Bitte denken Sie daran, dass „Kartentests“ ein häufiges Problem sind, das die gesamte E-Commerce- und Spendenbranche betrifft und nicht nur Ihre spezifische Website. Bots suchen nach jedem offenen Formular, um gestohlene Daten zu testen. Durch die Kombination von serverseitiger Blockierung (wie Cloudflare) und den oben beschriebenen On-Site-Beschränkungen machen Sie Ihre Website zu einem unattraktiven Ziel und ermutigen die Bots, weiterzuziehen.

Sonstige Anfragen

Wenn Sie eine Version von Charitable, einschließlich Charitable Lite, verwenden und unser Support-Team zu Themen kontaktieren müssen, die nicht oben behandelt werden, können Sie gerne unser Support-Formular verwenden. Wenn die Anfrage sich auf Stripe bezieht, geben Sie gerne einen Geschäftsnamen und Informationen an, die mit dem Konto verbunden sind, das Sie zum Verbinden Ihrer Website mit Stripe über Charitable verwendet haben. Dies stellt sicher, dass ausgetauschte Informationen privat und sicher bleiben.

Haben Sie noch Fragen? Wir helfen Ihnen gerne weiter!

Zuletzt geändert:

Was ist neu bei Charitable

Die neuesten Updates anzeigen
🔔 Abonnieren Sie, um unsere neuesten Updates zu erhalten
📧 E-Mails abonnieren

E-Mail-Abonnement

Abonnieren Sie unseren Newsletter

Wir werden Sie nicht spammen. Wir senden nur eine E-Mail, wenn wir glauben, dass sie Ihnen wirklich hilft. Abmeldung jederzeit möglich!

Verbesserung Zahlungen

💰 Wiederkehrende Spenden mit Windcave und Charitable akzeptieren

Ein Spender richtet seine Spende einmalig auf der sicheren Zahlungsseite von Windcave ein, und Charitable stellt danach pünktlich jede Verlängerung in Rechnung. Warum das wichtig ist:

🏦 In Neuseeland oder Australien ansässige Organisationen: Monatliche Spenden über das Gateway, mit dem Ihre Bank Sie bereits eingerichtet hat, ohne dass ein zweiter Prozessor angebunden werden muss.
⛪ Kirchen, die regelmäßige Zehnten und Opfergaben erhalten: Die Gemeindemitglieder legen einmal ihren eigenen Zeitplan fest, was der einfachste Weg ist, regelmäßige Kirchenspenden ohne eine separate Plattform zu starten.
🌏 Gruppen mit Spendern in verschiedenen Währungen: Windcave unterstützt über 20 Währungen, sodass ein Unterstützer in der Währung spenden kann, die er tatsächlich besitzt.
📅 Betriebsmittel statt einmaliger Kampagnen: Schalten Sie den Nur-wiederkehrenden-Modus ein, und die Einmal-Option verschwindet, sodass jede Spende für diese Kampagne ein Abonnement ist.
🧾 Teams ohne Entwickler im Personal: 3 Anmeldedaten in eine Einstellungsseite eingefügt, und kein Code irgendwo.

Lesen Sie hier unsere Ankündigung.

Automatisierung Aktualisierung

⚡ Visueller Automatisierungs-Builder: Drag & Drop ohne Code!

Charitable Automation Connect 2.3.0 führt den visuellen Automatisierungs-Builder ein, eine Vollbild-Leinwand, die jede Automatisierung als Fluss verbundener Karten darstellt: ein Auslöser, optionale Bedingungen und eine Liste von Aktionen, die der Reihe nach ausgeführt werden.

🧩 Viele Aktionen, ein Auslöser: Markieren Sie einen Spender, senden Sie eine E-Mail, fügen Sie eine Notiz hinzu und lösen Sie einen Webhook von einem einzelnen Ereignis aus, das in beliebiger Reihenfolge gezogen wird.

✉️ Innerhalb von Charitable handeln: Neue Aktionen wie „E-Mail senden“, „Spender markieren“ und „Spenderhinweis hinzufügen“ laufen ohne externen Dienst.

🔤 Zusammenführung-Tags: Personalisieren Sie E-Mails und Notizen mit Live-Feldern wie {first_name}, {total} und {campaign_name}.

🔁 Auf bestehende Spender anwenden: Führen Sie „Spender markieren“ und „Spenderhinweis hinzufügen“ für Ihre vorhandenen Spender aus.

🖥️ Leinwand oder Einfach: Wechseln Sie jederzeit die Ansicht, und Automatisierungen, die vor 2.3.0 erstellt wurden, funktionieren weiterhin unverändert.

Lesen Sie hier mehr.

Integration aktualisiert

📬 Brevo für Charitable vorstellen: Spender automatisch zu Abonnenten machen

Der Moment, in dem ein Unterstützer eine Spende tätigt, ist der Moment, in dem er am engagiertesten ist. Mit der neuen Brevo-Integration für Charitable können Sie einmalige Spender automatisch in langfristige Abonnenten verwandeln, ohne eine einzige Tabelle anfassen zu müssen.

Sammeln Sie einfach die Zustimmung der Spender direkt auf Ihrem Spendenformular und starten Sie sofort Ihre Willkommensserie.

Was ist neu:

🔄 Automatischer Abonnenten-Sync: Neue Spender, die zustimmen, werden sofort Ihrer Brevo-Kontaktliste hinzugefügt, sobald ihre Zahlung abgewickelt ist – keine manuellen Exporte oder CSV-Importe erforderlich.

🎯 Detaillierte Zustimmungs- & Opt-In-Kontrolle: Passen Sie die Bezeichnung Ihrer Checkbox an, wählen Sie, ob sie standardmäßig aktiviert oder deaktiviert ist, oder aktivieren Sie die Brevo-Double-Opt-In, um Ihre Liste sauber und konform zu halten.

📋 Listen-Mapping pro Kampagne: Leiten Sie Unterstützer zu Ihrer globalen E-Mail-Liste oder ordnen Sie bestimmte Kampagnen gezielten Brevo-Listen zu, um Ihre Folgekommunikation anzupassen.

⚡ 5-Minuten-Einrichtung: Stellen Sie sofort eine Verbindung her, indem Sie Ihren Brevo-API-Schlüssel in die Newsletter-Einstellungen einfügen, Ihre Kontaktfelder zuordnen und Ihre E-Mail-Liste automatisch aufbauen.

Bereit, Ihre Mailingliste zu erweitern? Brevo ist jetzt im Charitable Plus-Plan verfügbar – verbinden Sie noch heute Ihr Konto!

wiederkehrende Spenden aktualisiert

💳 Karten-Updates einführen: Abgelaufene Karten korrigieren, ohne Abos zu verlieren!

Neue abgelaufene oder aktualisierte Kreditkarten sind eines der größten stillen Lecks im wiederkehrenden Fundraising. Mit Card Updates in der Erweiterung Recurring Donations können Spender jetzt ihre Zahlungsdetails direkt aktualisieren – ihre Abonnement-, Zeitplan- und Spendenhistorie bleibt dabei vollständig erhalten.

Keine gekündigten Pläne, keine verlorene Historie und null administrativer Aufwand für Ihr Team.

Was ist neu:

⚡ 30-Sekunden-Self-Service: Spender erhalten in ihrem Dashboard eine spezielle Schaltfläche „Karte aktualisieren“, die das sichere, PCI-konforme Kundenportal von Stripe öffnet, um Kartendetails sofort zu aktualisieren.

🔒 Geltungsbereich & Sicherer Zugriff: Standardmäßig ausschließlich auf Kartenaktualisierungen beschränkt, können Spender ihre Pläne nicht versehentlich aus dem Portal heraus kündigen oder ändern, wodurch Ihre Webhooks und Daten synchron bleiben.

🤝 Unterstützung durch Administratoren: Helfen Sie einem Spender am Telefon? Öffnen Sie sein sicheres Stripe-Portal mit einem Klick von Ihrem Admin-Bildschirm aus oder generieren Sie einen Einmal-Link zur Aktualisierung, den Sie ihm per E-Mail zusenden können.

📋 Automatischer Audit Trail: Jede Aktualisierung der Zahlungsmethode wird automatisch mit einem Zeitstempel sowohl in den systemweiten Protokollen als auch im Profil des einzelnen Spenders aufgezeichnet.

Sind Sie bereit, Ihre wiederkehrenden Einnahmen zu schützen? Holen Sie sich das Plus- oder Pro-Paket, aktualisieren Sie „Wiederkehrende Spenden“ auf Version 2.3.0+ und aktivieren Sie noch heute unter „Einstellungen“ die Option „Zahlungsmethode aktualisieren“!

Integration Seiten-Ersteller

Divi-Fans jubeln! Natives Divi 5 Kampagnen-Fortschrittsbalken-Modul!

Mit unserem neuen nativen Divi 5-Modul können Sie Ihre Microsites mit Echtzeit-Fundraising-Statistiken direkt auf der visuellen Oberfläche verankern. Hier erfahren Sie, wie es funktioniert und warum es sich lohnt, es noch heute zu aktivieren.

Erstellen Sie Kampagnen-Updates, die VISUELL UND LIVE sind. Sie können auch:

📊 Fortschrittsbalken der Kampagne: Fügen Sie einen Live-Fortschrittsbalken in jedes Divi 5-Layout ein und zeigen Sie den Ziel-Fortschritt in Echtzeit an.

🎨 Tiefgreifende Styling-Steuerelemente: Passen Sie die Farbe, Höhe und den Radius des Balkens und der Anzeige einfach an, um sie perfekt an Ihre Marke anzupassen.

👁️ Visual Builder bereit: Konfigurieren und sehen Sie alles direkt auf der Divi-Oberfläche als erstklassiges Modul.

🔁 Identische Darstellung: Dieselbe exakte Engine treibt dieses Modul an, was ein konsistentes Design ohne Legacy-Workarounds bedeutet.

✅ Schnellere Starts: Verlassen Sie niemals die Divi 5-Oberfläche, um Shortcodes zu konfigurieren oder zu erraten, wie Ihre Ziel-Beschriftungen aussehen werden.

Hier mehr erfahren.