Phishing-Mail – Paypal fordert angeblich IBAN-Aktualisierung

Phishing-Mail - Paypal fordert angeblich IBAN-Aktualisierung

Phishing-Mails haben immer wieder Erfolg. Obwohl inzwischen jeder Internetnutzer gewarnt sein sollte, sind Nachrichten von der eigenen Hausbank oder anderen Kreditinstituten vertrauenswürdig genug, um sie zu lesen und den Anweisungen zu folgen. Beim Klick auf die Links begeben sich die Empfänger jedoch in große Gefahr. Manchmal installiert die Zielseite ungefragt einen Virus auf den Computer, manchmal sollen Kunden ihre Bankdaten eingeben. Da der Empfänger echt wirkt, kommen die Empfänger dieser Bitte nach und geben so ihre Zugangsdaten für Online-Banking oder Shopping heraus. Aktuell gibt es sehr viele Phishing-Mails, die angeblich von Paypal stammen. Sowohl die E-Mail selbst, als auch der Absender sind geschickt gefälscht, sodass Empfänger darauf hereinfallen könnten und ihre Zugangsdaten für ihr Paypal-Konto auf einer Phishing-Webseite eingeben.

Betrüger nutzen IBAN-Umstellung für Phishing aus

Die E-Mails stammen von Kriminellen, die nur ein Ziel haben: Die Zugangsdaten des Paypal-Kontos des Empfängers auszuspähen. Das funktioniert durch Vertrauen. Der Inhalt lautet:

Sehr geehrte/r Kunde,
aufgrund der internationalen Modernisierung auf das SEPA-Verfahrens ist es notwendig, dass Sie auf der nachfolgenden Seite Ihre persönliche IBAN bei uns aktualisieren. Bitte holen Sie die Erneuerung zeitnah nach.

Wozu ist dies nötig?

Seit dem Jahr 2016 gilt für Bezahlungen auch innerhalb Deutschlands statt Kontennummer und Bankleitzahl die neue IBAN – Sie regelt alle Bankoperationen innerhalb der EU sowie der Schweiz. Erneuerung bestätigen. Es wird höchste Zeit, Ihre Daten zu aktualisieren!“

Das klingt schlüssig, auch wenn das SEPA-Verfahren bereits letztes Jahr umgestellt wurde. Als Absender erscheinen Adressen wie support.de, konto.de, customer.de usw. Alle drei Domains haben mit dem Betrug sehr jedoch wahrscheinlich nichts zu tun. Die Namen sind zwar keine Paypal-Adressen, klingen vertrauenswürdig und sind gefälscht. Kritisch sind jedoch die hinterlegten Links im Text.

Zielseiten fragen Login-Daten ab

Die im Text angegebene Zielseite heißt je nach Mail sepa-verfahren.com, paypal-konto.com o. Ä. Vereinzelt sind die Inhalte inzwischen wieder gelöscht, teilweise warnen Virenscanner bereits vor den Besuch der Seiten. Die Betrüger wechseln die Webadresse derzeit rasant. Auf diesen Seiten versuchen die Kriminellen die die Paypal-Zugangsdaten Ihrer Opfer zu erhalten. Geben die Mail-Empfänger dort ihren Login und ihr Passwort ein, können die Verbrecher auf das Paypal-Konto zugreifen und Transaktionen starten. Der finanzielle Schaden kann je nach Einstellung und Konto enorm sein.

Nach E-Mail bei der Bank vergewissern

Wer eine E-Mail von Paypal oder der eigenen Bank erhält, sollte sich grundsätzlich vergewissern, dass diese echt ist. Am einfachsten ist dies möglich, indem der Empfänger die Webseite seiner Bank aus den Bookmarks aufruft oder eintippt (nicht aber auf den mitgeschickten Link klickt), sich einloggt und dort im internen Nachrichtensystem die Meldung sucht. In fast allen Fällen legen Banken die E-Mails zusätzlich im Nachrichten-Center ab. Im Zweifelsfall sollten Kunden bei ihrer Bank anrufen.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Digitale Steuerbescheide ab 2026 – Papier nur auf Wunsch

Digitale Steuerbescheide ab 2026

Papier nur auf Wunsch

Ab 2026 werden Steuerbescheide in Deutschland in der Regel nur noch digital bereitgestellt. Papier gibt es nur auf Wunsch. Was bedeutet das für Bürgerinnen, Bürger und Kanzleien? Hier erfährst du verständlich, was sich ändert – und wie du dich vorbereitest. […]

Scheinbarer App-Zwang – congstar wegen Irreführung verurteilt

Scheinbarer App-Zwang 

 congstar wegen Irreführung verurteilt

Die Telekom-Tochter congstar behauptete, ihr Online-Kundencenter werde 2025 abgeschaltet – und drängte damit Kunden zum App-Download. Doch das stimmte gar nicht. Ein Gerichtsurteil deckt nun auf, wie weit der vermeintliche App-Zwang wirklich ging. […]

Urteil – Sperrung von Social-Media-Kanälen eines Influencers

Urteil 

 Sperrung von Social-Media-Kanälen eines Influencers

Das Oberlandesgericht Bamberg hat in seinem Urteil entschieden, dass die Sperrung mehrerer Social-Media-Kanäle eines Influencers durch eine Plattformbetreiberin nicht ohne Weiteres zulässig ist. Insbesondere stellte das Gericht fest, dass die bloße Weiternutzung eines weiteren Kanals keine automatisierte Umgehung der Sperrmaßnahme darstellt. […]

United Internet & 1&1 - Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet & 1&1

Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet bündelt seine Telekommunikationsaktivitäten und verkauft die Netztochter 1&1 Versatel konzernintern an die 1&1 AG. Für Endkunden bleiben die bekannten Marken wie 1&1, IONOS, GMX oder WEB.DE bestehen. Der Artikel erklärt verständlich, welche Produkte die Unternehmen anbieten und was der mögliche Verkauf der Domain-Handelsplattform Sedo bedeutet. […]

Kritische Chrome-Lücke – Google veröffentlicht Notfall-Update

Kritische Chrome-Lücke

Google veröffentlicht Notfall-Update

Eine Chrome-Schwachstelle wurde aktiv von Cyberkriminellen ausgenutzt. Google hat mittlerweile ein Notfall-Update bereitgestellt, das dringend installiert werden sollte. Chrome-Nutzer müssen ihren Browser neu starten, um das Update zu aktivieren. […]