Aktuell warnt die Verbraucherzentrale vor einer neuen Phishing-Welle, die gezielt Nutzer des Zahlungsdienstleisters PayPal ins Visier nimmt. In den betrügerischen Nachrichten behaupten die Absender wahrheitswidrig, das entsprechende Konto sei aus Sicherheitsgründen vorübergehend eingeschränkt worden.
Drohung mit Kontosperrung setzt Nutzer unter Druck
Laut den Verbraucherschützern geben die Angreifer vor, regelmäßige Überprüfungen der hinterlegten Daten durchzuführen. Konkret behauptet die E-Mail, dass im Rahmen dieser Überprüfung eine Kontoeinschränkung vorgenommen worden sei, um die Daten der Kunden zu schützen. Um die angebliche Blockade aufzuheben, fordern die Täter dazu auf, über einen integrierten Link mit dem Text „Daten aktualisieren“ aktiv zu werden. Dieser führt jedoch auf eine gefälschte Webseite, die Zugangs- und Kontodaten abgreifen soll.
Dabei nutzen die Kriminellen typische Merkmale von Phishing-Versuchen (dem illegalen Abfangen sensibler Zugangsdaten per digitaler Täuschung):
- Unpersönliche Anrede: Die E-Mails beginnen ungenau mit „Sehr geehrter Kunde“ anstelle einer namentlichen Ansprache.
- Künstlicher Zeitdruck: Die Betrüger setzen eine Frist von 48 Stunden. Reagieren die Empfänger nicht innerhalb dieser Frist, wird mit einer dauerhaften Kontoeinschränkung gedroht.
- Seriös wirkende Signalwörter: Begriffe wie „Sicherheitsgründe“, „Verifizierung“ oder die Nennung eines angeblichen „PayPal-Sicherheitsteams“ sollen Vertrauen erwecken.
Echte Meldungen direkt im Nutzerkonto überprüfen
Echte E-Mails von PayPal zeichnen sich dadurch aus, dass Kunden stets mit dem vollständigen Vor- und Nachnamen oder ihrem Firmennamen angesprochen werden. Liegen tatsächlich relevante Probleme oder Handlungsbedarfe bezüglich eines Kontos vor, zeigt das Unternehmen diese direkt nach dem manuellen Einloggen über die offizielle App oder die Website an. Nutzer sollten Links in verdächtigen Nachrichten grundsätzlich nicht anklicken, die Mails löschen oder in den Spam-Ordner verschieben. Zudem besteht die Möglichkeit, verdächtige Schreiben an [email protected] weiterzuleiten.
Erste Hilfe bei versehentlichem Klick
Wer bereits auf den Link geklickt oder gar Daten preisgegeben hat, sollte umgehend handeln. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät dazu, das genutzte Gerät zunächst mit einem Antivirenprogramm auf Schadsoftware zu prüfen. Anschließend müssen Betroffene sofort die Passwörter für das betroffene PayPal-Konto sowie für verknüpfte E-Mail-Postfächer und Bankzugänge ändern.
Wurden Bank- oder Kreditkartendaten übermittelt, sollte das jeweilige Bankkonto unverzüglich unter der Rufnummer 116 116 gesperrt werden. Bei einem finanziellen Schaden sollten Betroffene zudem Strafanzeige bei der Polizei erstatten und ihre Bank über den Vorfall in Kenntnis setzen.
Quellen: Chip.de

















