Fake! Die Nachricht gibt vor, über einen verdächtigen PayPal-Login und einen angeblich blockierten Kauf bei Temu zu informieren. Der enthaltene Button soll Empfänger offenbar auf eine externe Seite locken, auf der persönliche oder Zugangsdaten abgefragt werden könnten. Nicht darauf klicken: Absenderadresse, fehlende persönliche Anrede, Drohkulisse und Sprache entsprechen typischen Phishing-Merkmalen, vor denen auch PayPal selbst warnt.
„Verdächtiger Anmeldevorgang“: Phishing im Namen von PayPal
Warnung vor betrügerischen Nachrichten im Namen von PayPal
Wortlaut der Nachricht
PayPal Ein verdächtiger Anmeldevorgang in Ihrem Konto. [PayPal-Logo] Wichtiger Hinweis Ein verdächtiger Anmeldevorgang in Ihrem Konto. Hallo, wir möchten Sie darüber informieren, dass Sie sich von einem Gerät und mit einem Kontakt, den Sie normalerweise nicht verwenden, in Ihr Konto eingeloggt und versucht haben, einen Kauf auf Temu.com zu tätigen. Aufgrund unseres Verdachts wurde diese Transaktion blockiert. IP-Adresse: 105.225.183.49 Land: Südafrika Systeminformationen: User-Agent: Mozilla/5.0 (iPhone; CPU iPhon e OS 18_7 like Mac OS X) AppleWebKit/605. 1.15 (KHTML, like Gecko) Version/26.5.2 Mo bile/15E148 Safari/604.1 Falls Sie diese Transaktion nicht selbst veranlasst haben, überprüfen Sie bitte Ihre Daten und Ihr Gerät und melden Sie sich nach dem Lesen dieser Nachricht umgehend von allen Geräten ab. Abmeldung von allen Geräten. Hinweis: Sie können Ihr Guthaben verlieren, wenn Sie Ihr Konto nicht schützen. Wir übernehmen keine Haftung für finanzielle Verluste, die Ihnen nach Erhalt dieser Benachrichtigung entstehen. Vielen Dank für Ihr Verständnis. [PayPal-Logo]
Warum es Fake ist
- Die Absende-Adresse läuft auf wavenet.at und gehört nicht zu einer offiziellen PayPal-Domain.
- Die Nachricht enthält keine persönliche Anrede mit dem bei PayPal hinterlegten Namen.
- PayPal nennt unpersönliche Anreden selbst als typisches Warnzeichen für betrügerische Nachrichten.
- Der Button „Abmeldung von allen Geräten.“ erzeugt Handlungsdruck und ist ungewöhnlich formuliert.
- Die Warnung vor einem möglichen Guthabenverlust und der angebliche Haftungsausschluss sollen Angst erzeugen und zu schnellem Handeln verleiten.
- PayPal warnt selbst vor Nachrichten, die mit angeblichen Kontoproblemen oder verdächtigen Aktivitäten künstliche Dringlichkeit erzeugen.
- Im Text finden sich holprige und für eine offizielle Sicherheitsnachricht ungewöhnliche Formulierungen wie „mit einem Kontakt“ und „nach dem Lesen dieser Nachricht“.
- Die angegebenen IP-, Länder- und Systeminformationen sind kein Beleg für einen tatsächlichen Login, da solche Angaben problemlos in eine betrügerische Nachricht eingefügt werden können.
- Die auffällig umgebrochenen Systeminformationen wirken automatisiert eingefügt und sind ebenfalls kein Echtheitsnachweis.
- Dass die Nachricht vom Mailanbieter als Spam erkannt wurde, ist ein zusätzliches Warnsignal, für sich allein jedoch kein Beweis für einen Betrugsversuch.
Handlungstipps
- Klicken Sie nicht auf den Button und öffnen Sie keine Links aus dieser Mail.
- Rufen Sie PayPal stattdessen selbst über paypal.com oder die offizielle PayPal-App auf.
- Prüfen Sie direkt in Ihrem PayPal-Konto unter „Aktivitäten“ und in den Sicherheitseinstellungen, ob tatsächlich unbekannte Vorgänge vorliegen.
- Geben Sie Passwörter, Sicherheitscodes oder andere persönliche Daten niemals über eine Seite ein, die Sie über einen verdächtigen Mail-Link geöffnet haben.
- Leiten Sie die verdächtige Nachricht an [email protected] weiter und löschen Sie sie anschließend.
- Falls Sie bereits auf den Link geklickt, aber keine Daten eingegeben haben, schließen Sie die Seite und rufen Sie PayPal anschließend ausschließlich direkt auf.
- Falls Sie Ihre PayPal-Zugangsdaten eingegeben haben, ändern Sie umgehend Ihr Passwort und aktivieren Sie, sofern noch nicht geschehen, die Zwei-Faktor-Authentifizierung.
- Falls dasselbe Passwort auch bei anderen Diensten verwendet wird, ändern Sie es dort ebenfalls.
- Prüfen Sie nach einer möglichen Preisgabe von Zugangsdaten Ihre PayPal-Aktivitäten auf unbekannte Zahlungen oder Änderungen am Konto.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
PayPal informiert auf seiner eigenen Sicherheitsseite ausführlich darüber, wie sich gefälschte Nachrichten und Phishing-Versuche erkennen lassen. Zu den Warnzeichen gehören unter anderem unpersönliche Anreden, künstlich erzeugter Handlungsdruck, verdächtige Links und Aufforderungen zur Preisgabe vertraulicher Daten. Wer bei einer Nachricht im Namen von PayPal unsicher ist, sollte keine enthaltenen Links anklicken, sondern PayPal direkt über die offizielle Website oder App aufrufen. Weitere Hinweise zum Erkennen gefälschter PayPal-Nachrichten finden Sie direkt im Sicherheitscenter bei PayPal.
