Betrüger verschicken derzeit gefälschte PayPal-Mails. So erkennst du die Phishing-Nachricht und schützt dein Konto.
Du sitzt im Zug oder Auto, checkst kurz deine Mails und plötzlich: „Ungewöhnliche Anmeldung in deinem PayPal-Konto entdeckt!“ Der Puls geht hoch, der Finger zuckt Richtung Link. Genau darauf setzen Betrüger gerade massenhaft. Aktuell kursieren wieder jede Menge Phishing-Mails, die aussehen wie von PayPal, es aber ganz und gar nicht sind. Wir zeigen dir, wie du die Masche durchschaust, bevor dein Konto leergeräumt wird.
Der Klassiker unter den Fake-Mails: Angeblich wurde eine „ungewöhnliche Anmeldung“ oder „verdächtige Aktivität“ in deinem Konto entdeckt. Du sollst dich über einen Link einloggen, um dein Konto zu „verifizieren“ oder zu „entsperren“ – sonst drohe die Sperrung. Klingt erstmal plausibel, ist aber kompletter Betrug. Der Link führt nämlich nicht zur echten PayPal-Seite, sondern zu einer täuschend echten Kopie. Gibst du dort deine Login-Daten ein, landen die direkt bei den Kriminellen – und die übernehmen dann dein echtes Konto, um Geld abzubuchen oder Zahlungen in deinem Namen auszulösen.1
Noch dreister wird’s bei der Variante, die die Verbraucherzentrale gerade besonders im Visier hat. Hier wird behauptet, es gebe ein Problem mit deinem Konto oder eine verdächtige Transaktion – und dein Konto werde „innerhalb von 24 Stunden“ gesperrt, wenn du nicht sofort handelst. Dieser künstliche Zeitdruck soll dich dazu bringen, unüberlegt zu klicken und dann nicht nur deine Zugangsdaten preiszugeben, sondern teilweise auch Adresse, Bankdaten oder Kreditkartendaten.1 Ganz wichtig: Seriöse Unternehmen wie PayPal drohen NIEMALS mit so kurzen Fristen und fragen NIEMALS per Mail nach sensiblen Daten über einen Link.
Eine weitere Variante, die gerade in Umlauf ist, trägt den Betreff „Рау Рal – Neue Anmeldung erkannt“ (ja, mit kyrillischen Buchstaben im Namen getarnt). Die Nachricht gaukelt vor, jemand habe sich von einem unbekannten Gerät aus in deinen Account eingeloggt, und fordert dich auf, über einen Link zu prüfen, ob du das selbst warst.2 Auch hier: reine Phishing-Falle. Die Betrüger setzen auf deine Sorge, gehackt worden zu sein – und genau diese Angst soll dich zum Klicken bringen. Auffällig sind oft kleine Fehler in Sprache oder Formatierung sowie eine Absenderadresse, die nicht ganz mit der echten PayPal-Domain übereinstimmt. Laut Bundesamt für Sicherheit in der Informationstechnik ist übrigens etwa ein Drittel aller unerwünschten Mails ein Phishing-Versuch1 – du bist also definitiv nicht allein mit diesem Problem.
Wir informieren dich regelmäßig über aktuelle Nachrichten, Staus und wichtigen Themen - ohne Dich zu nerven!