Phishingmails sind sehr oft gleichartig in Aufbau und Inhalt. Selten gibt es neue Ideen, meist wird immer mit den gleichen Argumenten gearbeitet, welche die Empfänger zu einem Login bewegen soll.
In solchen Fällen stechen die Exoten ins Auge, welche immer wieder neue Wege nutzen und auch auf gewisse Weisen verblüffen. Ganz neu und verblüffend: der gesetzliche Datenabgleich!

Der Inhalt dieser Mail:
Ihre Mithilfe wird benötigt
Guten Tag R**** V****,
zum Schutz unserer Kunden fordern wir in regelmäßigen Abständen eine Aktualisierung der hinterlegten Stammdaten.
Damit Sie Ihr Konto weiterhin sicher und uneingeschränkt nutzen können ist die Teilnahme an der folgenden Maßnahme bis zum 11.Mai 2015 erforderlich.
Nach Ablauf der Frist behalten wir uns vor Ihre nächsten Zahlungsanweisungen bis zu drei Werktage einzufrieren,
da wir in diesem Fall gesetzlich dazu verpflichtet sind Ihre zukünftigen Transaktionen manuell durch einen unserer Mitarbeiter zu autorisieren.So aktualisieren Sie Ihr Konto:
- Klicken Sie auf den nachfolgenden Link: [LINK]
- Melden Sie sich an und füllen Sie das Formular aus.
Vielen Dank im Voraus für Ihre Mithilfe!
Neues Argument
Dieser “gesetzliche Datenabgleich” zieht sich nun wie ein roter Faden durch diese neue Masche. Nicht allein, dass hier eine pseudo-juristische Grundlage vorgeschoben wird – die Domäne, welche aufgerufen wird, ist tatsächlich eine “.de” Domain. Und man beharrt im PayPal-Design darauf, diesen Abgleich ausführen zu müssen.
Dieser Abgleich besteht aus den typischen Phishing-Fragen. Von Adressdaten bis hin zu Konto- und Kreditkartendaten ist alles dabei.
So weit, so bekannt. Neben dem neuen Argument des gesetzlichen Datenabgleichs kommt, wie bereits erwähnt, eine weitere neue Eigenschaft hinzu:
Die “.de” Domain
Bisher wurde das Länderkürzel .de immer als recht vertrauenswürdig eingeschätzt, doch dieser Irrglaube wird nun gnadenlos ausgenutzt. Daher warnen auch wir hier im Klartext vor der Adresse www.gesetzlicher-datenabgleich.de. Diese Seite ist eine reine Betrügerseite. Die Abfrage von Inhaberdaten bei der Denic ist zwar möglich, jedoch sind diese Inhaberdaten frei erfunden!
(Screenshot: Denic.de)
Es gibt keinen “Reisbauerweg” in Berlin – es gibt nirgends einen “Reisbauerweg”. Hier wird in vollem Umfang der gute Ruf von .de Domains missbraucht!
Schutz bietet ein Virenscanner
Wer eine aktuelle und und funktionierende Antivirensoftware besitzt, wird beim Aufruf der Seite bereits gewarnt und blockiert.
Wer diesen Schutz nicht hat, muss an den (immer weniger werdenden) Anzeichen erkennen, dass es sich hierbei um Phishing handelt.
Auch diese Mail arbeitet, wie es mittlerweile Gang und gebe ist, mit der korrekten Anrede im Text. Struktur und Inhalt sind recht recht überzeugend, faktisch einziger Fehler ist weiterhin die Kommaschwäche der Betrüger und die Tatsache, dass PayPal niemals mit Hilfe eines eingebauten Links zum Einloggen in das Konto auffordert.
Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:
📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.
Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!
* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!
Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)



