Phishing

„Sicherheitshinweis“: Gefälschte PayPal-Mail führt in mehrstufige Datenfalle

Warnung vor betrügerischen Nachrichten im Namen von PayPal

|
↳ Themenbereich: Phishing erkennen – Hintergründe, typische Muster und weitere Analysen.
Screenshot: „Sicherheitshinweis“: Gefälschte PayPal-Mail führt in mehrstufige Datenfalle
Screenshot — Quelle: Mimikama | 11.05.2026

Was nach dem Klick passiert

Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.

Auf einer gefälschten Webseite werden die Login-Daten von PayPal abgefragt.
Die Abfrage eines Codes an dieser Stelle weist auf einen mehrstufigen Phishing-Angriff mit Echtzeit-Abgriff hin.
Hier werden nun noch Kreditkartendaten sowie Adresse und Telefonnummer abgefragt.

Wortlaut der Nachricht

Wichtig: Problem mit Ihrem PayPal-Konto festgestellt An: Antwort an: [email protected] Sicherheitshinweis: Zugriff auf Ihr Konto Guten Tag, im Rahmen unserer regelmäßigen Sicherheitsüberprüfungen haben wir eine Anmeldung festgestellt, die außerhalb Ihrer gewöhnlichen Aktivitätsmuster liegt. Um die Integrität Ihrer Daten zu gewährleisten, bitten wir Sie um eine kurze Verifizierung Ihrer Identität. Dieser Schritt ist notwendig, um sicherzustellen, dass nur Sie Zugriff auf Ihre Zahlungsinformationen haben und um mögliche Einschränkungen Ihres Kontos zu vermeiden. Identität bestätigen Sicherheitstipp: Geben Sie Ihr Passwort niemals an Dritte weiter. Offizielle Mitteilungen fordern Sie niemals zur Preisgabe sensibler Zugangsdaten per E-Mail auf. © 1999–2026 PayPal (Europe) S.à r.l. et Cie, S.C.A. 22-24 Boulevard Royal, L-2449 Luxembourg. Alle Rechte vorbehalten. Dies ist eine automatisierte Nachricht. Bitte antworten Sie nicht direkt auf diese E-Mail.

Fake! Die Nachricht gibt vor, von PayPal zu stammen und warnt vor einer angeblich ungewöhnlichen Anmeldung. Ziel ist es, Sie per Klick auf eine gefälschte Seite zu locken und dort Zugangsdaten sowie später sogar Zahlungsinformationen abzugreifen. Nach dem Klick folgt eine PayPal-Imitation mit Login, Sicherheitscode-Abfrage und Formular für Kartendaten.

Warum es Fake ist

  • Die Absender- und Antwortadresse lautet [email protected] und gehört nicht zu PayPal.
  • Die Nachricht nutzt Druck mit angeblicher Kontoeinschränkung und Identitätsprüfung.
  • Der Button „Identität bestätigen“ führt nicht zu PayPal, sondern auf die Fremddomain aerislabs.it.
  • Die Fake-Seite imitiert PayPal-Login und Sicherheitsprüfung und fordert zur Eingabe von PayPal-Logindaten und in weiterer Folge eines 6-stelligen Codes auf.
  • Ein abgefragter Sicherheitscode kann von Betrügern in Echtzeit missbraucht werden, wenn sie sich parallel mit den gestohlenen Login-Daten anmelden.
  • Danach werden Kreditkartennummer, Ablaufdatum, Sicherheitscode, Adresse und Telefonnummer abgefragt.
  • Der Mailheader zeigt keinen PayPal-Versandweg, sondern fremde Infrastruktur. Zudem enthält der Spamfilter-Hinweis URIBL_DBL_PHISH einen klaren Phishing-Indikator.

Handlungstipps

  • Klicken Sie keine Links in dieser Mail an und geben Sie keine Daten ein.
  • Melden Sie sich bei PayPal nur direkt über die offizielle App oder durch manuelle Eingabe der PayPal-Adresse im Browser an.
  • Geben Sie Passwörter, Sicherheitscodes oder Kartendaten niemals auf Seiten ein, die Sie über Mail-Links geöffnet haben.
  • Wenn Sie Login-Daten eingegeben haben, ändern Sie sofort Ihr PayPal-Passwort direkt bei PayPal und prüfen Sie Ihre Kontoaktivitäten.
  • Wenn Sie einen Sicherheitscode eingegeben haben, kontaktieren Sie PayPal umgehend.
  • Wenn Sie Kartendaten eingegeben haben, kontaktieren Sie sofort Ihre Bank oder den Kartenanbieter.
  • Melden Sie verdächtige PayPal-Mails an [email protected].

Hinweis der Redaktion

Diese Phishing-E-Mail ist besonders auffällig, weil sie einen mehrstufigen Betrugsprozess nutzt: Zuerst werden auf einer gefälschten PayPal-Seite die Login-Daten abgefragt. Anschließend erscheint eine Code-Abfrage. Dieser Code kann tatsächlich von PayPal stammen, wenn die Betrüger die gestohlenen Zugangsdaten im Hintergrund sofort beim echten PayPal-Login verwenden und dadurch eine Sicherheitsprüfung auslösen.

Geben Betroffene den Code auf der Fake-Seite ein, können die Täter ihn in Echtzeit übernehmen und den Zugriff auf das echte Konto bestätigen. Diese Masche haben wir bereits in einem eigenen Artikel genauer erklärt: PayPal-Phishing mit Sicherheitscode: Warum selbst der Code Teil des Betrugs sein kann

← Alle Warnungen ansehen