Aktuell kursiert eine Mail, welche nur augenscheinlich von PayPal kommt und auf die PayPal- und Bank-Logindaten der Nutzer abzielt.

So sieht diese Mail aus:

Screenshot: mimikama.org
Screenshot: mimikama.org

„Sehr geehrte Damen und Herren,

zum Schutz Ihrer Person und nach der Datenschutz-Grundverordnung (DSGVO) haben wir unsere Datenschutzrichtlinien zur Verarbeitung personenbezogener Daten aktualisiert.

Um die weitere Nutzung Ihres PayPal-Kontos problemlos gewährleisten zu können, brauchen wir eine persönliche Bestätigung Ihrerseits und eine erneute Hinterlegung Ihrer Daten, die Sie uns zur funktionellen Nutzung freigeben.

Zur Verifikation klicken Sie auf Identifikation starten, danach werden sie zu unserem Bestätigungs-Formular weitergeleitet.“

Klicken wir nun auf dem Link in der Mail, werden wir von Kaspersky sofort gewarnt:

Screenshot: mimikama.org
Screenshot: mimikama.org

Ohne Onlineschutz gerät man auf eine Seite, die optisch wie das PayPal-Login gestaltet ist:

Screenshot: mimikama.org
Screenshot: mimikama.org

An der URL, die wir oben im Screenshot eingefügt haben, ist bereits erkennbar, dass wir uns nicht auf der Webseite von PayPal befinden.

Im weiteren Verlauf loggen wir uns mit einer erfundenen Email-Adresse und Passwort ein.
Nachdem man auf der Phishing-Seite seine kompletten Daten wie Name, Wohnort und Geburtsdatum eingegeben hat, gehen die Betrüger noch einen Schritt weiter!

Screenshots: mimikama.org
Screenshots: mimikama.org

Je nach eingegebener IBAN erscheint dann ein Login-Formular, in das wir den Nutzernamen und die PIN zum Online-Banking eingeben sollen! Natürlich bekommen die Betrüger dann auch diese Daten und können nach Herzenslust das Konto leerräumen.

Fazit

Nutzer, die bei einer solchen Mail den Link geklickt und ihre echten Daten angegeben haben, sollten sofort sowohl PayPal als auch ihre Bank darüber benachrichtigen!

Am Einfachsten lassen sich solche Seiten dadurch überprüfen, indem man einen Blick auf die URL wirft: Befindet man sich nicht auf der Originalseite eines Instituts, sollte man keinesfalls die echten Daten eingeben!

Alternativ kann man es natürlich auch testen, wie wir es immer tun:
Wirre Fantasiedaten eingeben und schauen, ob es funktioniert, dann kann man sicher sein, dass man sich nicht auf der echten Seite von PayPal oder eines anderen Instituts befindet.


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)