Angeblich eingeschränktes PayPal-Konto: Diese Mail ist Phishing

Eine Mail mit PayPal-Logo meldet ein eingeschränktes Konto. Der Button „Jetzt verifizieren“ führt aber auf eine nachgebaute Seite, die Zugangsdaten abgreift.

💬Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

„Wichtige Mitteilung zu Ihrem Konto“ – so beginnt eine Mail mit PayPal-Logo, die auch in unserem Postfach gelandet ist. Darin steht, das PayPal-Konto sei vorübergehend eingeschränkt. Geld senden und empfangen gehe aus Sicherheitsgründen nicht mehr. Ein blauer Button verspricht die Lösung: „Jetzt verifizieren“. Die Mail kommt nicht von PayPal. Wer auf den Button klickt und sich dort anmeldet, gibt sein Passwort an Betrüger weiter.

Gefälschte E-Mail mit PayPal-Logo und der Überschrift „Wichtige Mitteilung zu Ihrem Konto“. Der Text behauptet, das Konto sei eingeschränkt, darunter ein blauer Button „Jetzt verifizieren“. Statt Umlauten stehen Fragezeichen.
Die Mail, die in unserem Postfach landete. Screenshot: Mimikama

Wohin führt der blaue Button?

Nicht zu PayPal. Der Button führt auf eine Seite unter der Adresse client-services[.]shop. Dort wartet eine nachgebaute Anmeldung: PayPal-Logo, ein Feld für die E-Mail-Adresse, ein Feld für das Passwort, ein Button „Log In“. Wir haben uns den Quellcode der Seite angesehen – also den Bauplan, den jeder Browser anzeigen kann. Das Formular schickt E-Mail-Adresse und Passwort an genau den Server, auf dem die falsche Seite liegt.

Nachgebaute PayPal-Anmeldeseite mit englischen Feldern „Email or mobile number“ und „Password“, einem blauen Button „Log In“ und einem Button „Sign Up“.
Hierher führt der Button aus der Mail. Screenshot: Mimikama

Aufschlussreich ist auch, was fehlt. „Forgot password?“, „Sign Up“ und alle Links am Seitenende führen ins Leere. Sie sind nur Kulisse. Auf dieser Seite muss nur ein einziger Button funktionieren: der, mit dem man seine Zugangsdaten abschickt.

Woran hätte man es merken können?

Die Mail ist sauber gestaltet und sieht auf den ersten Blick echt aus. Beim zweiten Blick fallen aber mehrere Dinge auf, die zu PayPal nicht passen.

Fünf Warnzeichen in einer Mail
Alle fünf stecken in der angeblichen PayPal-Mitteilung über ein eingeschränktes Konto.
1
Fremde Adresse
Der Link führt auf client-services[.]shop. PayPal meldet man sich nur auf paypal.com oder in der App an.
2
Kein Name
„Lieber PayPal-Kunde“. PayPal spricht Kunden in Mails laut eigenen Angaben mit Vor- und Nachnamen an.
3
Kaputte Umlaute
„m?chten“, „vor?bergehend“, „Sicherheitsgr?nden“. Statt ä, ö und ü stehen Fragezeichen.
4
Sprachwechsel
Die Mail ist auf Deutsch. Die Anmeldeseite, auf die sie führt, ist plötzlich auf Englisch.
5
Druck
Das Konto sei eingeschränkt, nur eine Bestätigung helfe. Wer Angst hat, prüft weniger genau.
Grundlage: Phishing-Mail im Namen von PayPal, eingegangen bei Mimikama im September 2026, und die Hinweise auf PayPals eigenen Hilfeseiten.

Und was ist mit dem Kleingedruckten?

Ganz unten in der Mail stehen eine Adresse in San Jose in Kalifornien und eine sogenannte NMLS-Nummer – eine Lizenznummer für Finanzfirmen in den USA. Beide Angaben sind echt. Sie gehören zur US-Firma PayPal Inc. und stehen auf PayPals eigener Lizenzseite. Für Kunden in Österreich ist aber gar nicht diese US-Firma zuständig, sondern PayPal (Europe) mit Sitz in Luxemburg. Echte Angaben im Kleingedruckten beweisen also nichts. Man kann sie von jeder Website abschreiben.

Dazu kommt eine Telefonnummer für den angeblichen Kundendienst. Auf PayPals offizieller Kontaktseite für Österreich steht sie nicht. PayPal rät ausdrücklich, bei verdächtigen Nachrichten keine der dort angegebenen Nummern anzurufen. Wer es trotzdem tut, weiß nicht, wer am anderen Ende abhebt.

Ist mit meinem Konto wirklich etwas?

Das lässt sich leicht prüfen – nur nicht über die Mail. Öffnen Sie die PayPal-App oder tippen Sie paypal.com selbst in den Browser. Wenn wirklich etwas mit dem Konto ist, sehen Sie es nach dem Anmelden dort. Den Link aus der Mail brauchen Sie dafür nie.

Die Mail selbst können Sie an [email protected] weiterleiten und danach löschen. So bittet es PayPal auf seiner Seite für Österreich.

Schon auf den Button gedrückt?

Wer nur geklickt, aber nichts eingegeben hat, muss meist nichts weiter tun: Seite schließen, Mail löschen. Wer auf der falschen Seite E-Mail und Passwort eingetippt hat, sollte rasch handeln. Hilfe Schritt für Schritt gibt es auch im Mimikama-Notfall-Check.

Daten schon eingegeben?
Das ist jetzt zu tun
1
Passwort ändern
Sofort – direkt in der App oder auf paypal.com, nie über einen Link. Wer dasselbe Passwort woanders nutzt, ändert es dort auch.
2
Konto durchsehen
Gibt es Zahlungen, die Sie nicht kennen? Wurden Adresse, Mail oder Bankdaten geändert?
3
PayPal anrufen
Offizielle Nummer für Österreich: 0800 968 751 (gratis aus dem Festnetz), vom Handy 01 206092639.
4
Bank informieren
Wenn ein Bankkonto oder eine Karte mit PayPal verbunden ist und Geld abgebucht wurde.
5
Anzeige erstatten
Wenn Geld weg ist, bei jeder Polizeidienststelle. Screenshots und die Mail aufheben.
Telefonnummern laut PayPal-Impressum für Österreich, abgerufen im September 2026. Nur diese Nummern verwenden, nie eine aus einer Mail.
Zum Mitnehmen
Drei Fragen bei jeder Mail, die mit einer Sperre droht
Wohin führt der Link wirklich?Am Computer mit der Maus darüberfahren, am Handy lange drücken. Die Adresse zeigt, wo man landet.
Kennt der Absender meinen Namen?Firmen, bei denen Sie Kunde sind, wissen, wie Sie heißen.
Geht es auch ohne Link?App öffnen oder die Adresse selbst eintippen. Echte Probleme sieht man auch dort.
Diese Masche funktioniert nur über den Link. Wer sein Konto selbst öffnet, lässt sie ins Leere laufen.


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)