Ihr Kundenkonto – Wichtige Mitteilung! von PayPal ([email protected])
Am Montag, den 02. Januar 2017 wurde durch unbekannte Dritte die folgende Phishing-Mail in deutscher Sprache versendet. Klicken Sie nicht auf das Bild und geben Sie keine Daten ein! Es handelt sich um eine betrügerische E-Mail!
Betreff: Ihr Kundenkonto – Wichtige Mitteilung!
Absender: PayPal ([email protected])PayPal
Sehr geehrter Kunde,
aufgrund der anhaltenden Betrugswellen hat unser Sicherheitssystem ein neues Update bereitgestellt. Um durch das Update geschützt zu sein, ist eine Zustimmung Ihrerseits erforderlich.
Klicken Sie dafür bitte auf den untenstehenden Button um die Bestätigung ausführen zu können.
Zur Bestätigung
Vielen Dank für Ihr Verständnis in dieser Angelegenheit!
Ihr Kundendienst!
Achtung: Die E-Mail wurde nicht von PayPal versendet! Es handelt sich um eine gefälschte / betrügerische E-Mail! PayPal hat mit der E-Mail nichts zu tun. Auch die Absender-Domain @test.de hat damit nichts zu tun!
PayPal hat eine Informationsseite zu Phishing. Leiten Sie Phishing-Mails mit PayPal-Bezug an [email protected] weiter!
Die E-Mail kommt nur mit einem Bild, daher ist keine persönliche Anrede enthalten (s27.postimg.org/5qejt10pv/kkkk.png).
Weder die verlinkte Domain www.modified-shop.org, noch die weitergeleiteten Domains de-application.cc und benutzerdaten-validierung.top gehören zu PayPal! Klicken Sie daher nicht auf den Link und geben Sie keine Daten ein!
Zunächst würde eine gefälschte und betrügerische Seite zum PayPal-Login auffordern. Melden Sie sich nicht an! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!
PayPal
E-Mail-Adresse
PasswortEinloggen
Danach dauert es angeblich etwas…
Ihre Eingaben werden überprüft…
… bevor persönliche Daten abgefragt werden. Geben Sie in der Seite keine Daten ein! Es handelt sich um eine betrügerische Seite!
PayPal
Ausloggen
1 Persönliche Daten bestätigen.
2 Bestätigung Ihrer Bankverbindung.
3 PayPal wie gewohnt nutzen.PayPal-Kontoverifikation
1% abgeschlossenBitte geben Sie ihre persönliche Daten ein.
Anschrift
Vorname Name
Strasse und Hausnummer
Postleitzahl StadtGeburtsdatum
Tag Monat JahrWeiter
Neben Name, Anschrift und Geburtsdatum verlangen die Betrüger noch die Bankverbindung sowie die Kreditkarte. Geben Sie auch diese Daten nicht ein, da anschließend ein Missbrauch möglich ist!
PayPal
Ausloggen
1 Persönliche Daten bestätigen.
2 Bestätigung Ihrer Bankverbindung.
3 PayPal wie gewohnt nutzen.PayPal-Kontoverifikation
40% abgeschlossenBitte geben Sie ihre persönliche Daten ein.
Bankverbindung
Konto-Nr.
BankleitzahlKreditkarte
Kreditkartennummer Kartenprüfnummer
Gültig bis: Wo finde ich die Prüfnummer?
Monat Jahr
Limitangabe
Den Verfügungsrahmen finden Sie auf Ihrer letzten Abrechnung oder online auf dem Portal Ihres Kreditinstituts.Zahlungsmittel bestätigen
Neben der Kreditkarte werden noch der MasterCard SecureCode oder das Verified by VISA-Passwort benötigt, um die Kreditkarte zu missbrauchen. Aus dem Grund fragt die betrügerische Seite danach. Geben Sie das Passwort / den Code auf keinen Fall ein!
PayPal
Ausloggen
1 Persönliche Daten bestätigen.
2 Bestätigung Ihrer Bankverbindung.
3 PayPal wie gewohnt nutzen.PayPal-Kontoverifikation
75% abgeschlossenMasterCard SecureCode Sparkasse
Bitte geben Sie Ihren MasterCard® SecureCode™ ein, um die Verifizierung zu bestätigen.
Überprüfung: PayPal Europe S.à.r.l
Datum: 13:02:08 – 02.01.2017
Kreditkartennummer: XXXX XXXX XXXX XXXX
Persönliche Begrüßung: Hallo (Vorname)
SecureCode™:
Senden
Bei Eingabe einer MasterCard in Verbindung mit einem Sparkassen-Konto würden die Betrüger zusätzlich nach den Online-Banking-Zugangsdaten fragen. Im folgenden Fall würden sie aber nur eine Konto-Nr. als Anmeldename zulassen. Geben Sie keine Zugangsdaten ein! Anschließend könnten die Betrüger Ihre Konten einsehen (Kontostände, Umsätze)!
PayPal
Ausloggen
1 Persönliche Daten bestätigen.
2 Bestätigung Ihrer Bankverbindung.
3 PayPal wie gewohnt nutzen.PayPal-Kontoverifikation
75% abgeschlossenVerifizierung bei Ihrer Bank
OnlineBanking LoginSparkasse
Anmeldename:
PIN:Einloggen
Angeblich ist die Verifizierung damit abgeschlossen. Alle Ihre Eingaben wurden aber an unbekannte Dritte übermittelt!
PayPal
Ausloggen
1 Persönliche Daten bestätigen.
2 Bestätigung Ihrer Bankverbindung.
3 PayPal wie gewohnt nutzen.PayPal-Kontoverifikation
100% abgeschlossenVerifizierung abgeschlossen.
Ihre Verifizierung war erfolgreich, Sie können nun Ihr PayPal Konto wieder wie gewohnt nutzen.
Sie werden automatisch in 3 Sekunden weiterleitet.
Hier klicken wenn die automatische Weiterleitung nicht funktioniert.
Hiernach werden Sie von der betrügerischen Seite automatisch auf die echte PayPal-Seite weitergeleitet:
Haben Sie Daten in die Seite eingegeben?
PayPal gibt hierzu folgende Empfehlung:
Hilfe! Ich habe auf eine Phishing-E-Mail geantwortet!
Falls Sie aufgrund einer Phishing-E-Mail personenbezogene Daten
preisgegeben haben oder vermuten, dass jemand unberechtigt auf Ihr Konto
zugreift, sollten Sie umgehend Ihr Passwort und Ihre Sicherheitsfragen
ändern.Zusätzlich sollten Sie den Fall an PayPal melden, damit wir Sie
unterstützen können.1. Öffnen Sie ein neues Browserfenster und geben Sie in der
Adresszeile www.paypal.com ein.
2. Loggen Sie sich ein.
3. Klicken Sie auf „Sicherheits-Center“.
4. Klicken Sie auf „Problem melden“.
5. Klicken Sie auf „Nicht genehmigte Transaktion“.
6. Klicken Sie auf „Unbefugter Kontozugriff“.Wir möchten uns für Ihre Mitarbeit bedanken.
Jede E-Mail zählt. Durch Ihre Weiterleitung einer verdächtigen E-Mail an
[email protected] haben Sie dazu beigetragen, sich selbst und andere vor
Identitätsdiebstahl zu schützen.Vielen Dank!
Ihr PayPal-Team
Zusätzlich sollten Sie das Passwort bei allen anderen Diensten (wie z. B. Ihre E-Mail-Adresse, eBay, Amazon, Facebook, PayPal, …) ändern, bei denen Sie das gleiche Passwort verwenden.
Da Sie nach Ihrer Bankverbindung, Kreditkarte und Online-Banking-Zugangsdaten gefragt worden sind, sollten Sie Ihre Kreditkarte und den Online-Banking-Account z. B. über die zentrale Sperr-Hotline 116 116 sperren lassen. Informieren Sie zu den banküblichen Öffnungszeiten Ihre Bank zusätzlich über die Sperre.
Prüfen Sie Ihr Bankkonto auf ungewöhnliche Buchungen. Hierzu zählen nicht nur Belastungen (SEPA-Lastschriften). Sofern Sie kein SEPA-Mandat erteilt haben, könnten Sie die SEPA-Lastschrift bis zu 13 Monate lang zurückgeben (dies geht u. a. auch per Online-Banking, ohne dass Sie sich an Ihren Berater wenden müssen). Es könnte aber auch – zur Verifikation Ihres Kontos – kleine Gutschriften geben. Geben Sie auch solche unerwarteten Geldeingänge über Ihren Berater / Ihre Geschäftsstelle zurück.