„Wichtige Mitteilung zu Ihrem Konto“ – so beginnt eine Mail mit PayPal-Logo, die auch in unserem Postfach gelandet ist. Darin steht, das PayPal-Konto sei vorübergehend eingeschränkt. Geld senden und empfangen gehe aus Sicherheitsgründen nicht mehr. Ein blauer Button verspricht die Lösung: „Jetzt verifizieren“. Die Mail kommt nicht von PayPal. Wer auf den Button klickt und sich dort anmeldet, gibt sein Passwort an Betrüger weiter.
Wohin führt der blaue Button?
Nicht zu PayPal. Der Button führt auf eine Seite unter der Adresse client-services[.]shop. Dort wartet eine nachgebaute Anmeldung: PayPal-Logo, ein Feld für die E-Mail-Adresse, ein Feld für das Passwort, ein Button „Log In“. Wir haben uns den Quellcode der Seite angesehen – also den Bauplan, den jeder Browser anzeigen kann. Das Formular schickt E-Mail-Adresse und Passwort an genau den Server, auf dem die falsche Seite liegt.
Aufschlussreich ist auch, was fehlt. „Forgot password?“, „Sign Up“ und alle Links am Seitenende führen ins Leere. Sie sind nur Kulisse. Auf dieser Seite muss nur ein einziger Button funktionieren: der, mit dem man seine Zugangsdaten abschickt.
Woran hätte man es merken können?
Die Mail ist sauber gestaltet und sieht auf den ersten Blick echt aus. Beim zweiten Blick fallen aber mehrere Dinge auf, die zu PayPal nicht passen.
Und was ist mit dem Kleingedruckten?
Ganz unten in der Mail stehen eine Adresse in San Jose in Kalifornien und eine sogenannte NMLS-Nummer – eine Lizenznummer für Finanzfirmen in den USA. Beide Angaben sind echt. Sie gehören zur US-Firma PayPal Inc. und stehen auf PayPals eigener Lizenzseite. Für Kunden in Österreich ist aber gar nicht diese US-Firma zuständig, sondern PayPal (Europe) mit Sitz in Luxemburg. Echte Angaben im Kleingedruckten beweisen also nichts. Man kann sie von jeder Website abschreiben.
Dazu kommt eine Telefonnummer für den angeblichen Kundendienst. Auf PayPals offizieller Kontaktseite für Österreich steht sie nicht. PayPal rät ausdrücklich, bei verdächtigen Nachrichten keine der dort angegebenen Nummern anzurufen. Wer es trotzdem tut, weiß nicht, wer am anderen Ende abhebt.
Ist mit meinem Konto wirklich etwas?
Das lässt sich leicht prüfen – nur nicht über die Mail. Öffnen Sie die PayPal-App oder tippen Sie paypal.com selbst in den Browser. Wenn wirklich etwas mit dem Konto ist, sehen Sie es nach dem Anmelden dort. Den Link aus der Mail brauchen Sie dafür nie.
Die Mail selbst können Sie an [email protected] weiterleiten und danach löschen. So bittet es PayPal auf seiner Seite für Österreich.
Schon auf den Button gedrückt?
Wer nur geklickt, aber nichts eingegeben hat, muss meist nichts weiter tun: Seite schließen, Mail löschen. Wer auf der falschen Seite E-Mail und Passwort eingetippt hat, sollte rasch handeln. Hilfe Schritt für Schritt gibt es auch im Mimikama-Notfall-Check.
Quellen
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
