Ihre Aktion ist erforderlich! von PayPal ([email protected])

Am Dienstag, den 14. März 2017 wurde durch unbekannte Dritte die folgende E-Mail in deutscher Sprache versendet. Achtung: Die E-Mail stammt nicht von PayPal! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Ihre Aktion ist erforderlich!
Absender: PayPal ([email protected])

PayPal

Beginnen Sie die Umstellung

Sehr geehrte Damen & Herren,

aufgrund eines Updates sind wir dazu verpflichtet alle Nutzer mit unserem aktuellen System zu verifizieren. Hierzu sind nur wenige Sekunden notwendig. Kommen Sie dieser Nachricht binnen 6 Tagen nicht nach, sind wir dazu gezwungen Ihr Konto einzuschränken.

Wieso sollte ich mich verifizieren?

Mit der Verifikation können Sie PayPal weiter wie gewohnt nutzen. Abgesehen davon stehen Ihnen viele neue Funktionen zur die unter anderem Ihrer Sicherheit dienen zur verfügung.

Verifizierung jetzt durchführen

Achtung: Es handelt sich um eine betrügerische E-Mail! Die E-Mail stammt nicht von PayPal! Das Unternehmen hat mit der E-Mail nichts zu tun! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

PayPal hat eine Informationsseite zu Phishing. Leiten Sie Phishing-Mails mit PayPal-Bezug an [email protected] weiter!

Bereits die E-Mail-Adresse (@online.de) sieht nicht nach einer PayPal-Adresse aus. Weiterhin besteht die E-Mail eigentlich nur aus einem verlinkten Bild. PayPal würde niemals eine solche E-Mail versenden:

<html><head>
<title></title>

<meta name=3D“Ifdarop“ content=3D“fghdgdfh 11.00.9600.18349″></head><=
body>…….
=09
<a href=3D“http://megaurl.co/vcdgmo6gbf5zs9w3pv2uf8w7moidqq5sjljy9ie=
tar79ehotxp26mcx380yhqxv9whcxonucnihkpo4wykmkyz48e3qrf6jmpgxstcsg68p3o=
ru2j5epika5nynuuugxo1a23kywrl2ajwyuctc3azs3e67p7hkrobfw6yfrz2jqvlmqrya=
qm9say2ake2oa3ysos36lsl170pszem42h3i3x30skd9byqj0uzsol32jybfszfpwx1i6o=
uz1x4w35dkx3wqdb0r7cn4qexl7gwxobuduu01lvzghpzxfq4c5ybh3j7mm4beaemo0ocz=
khz0a3gll9n8d38tnywz3x28tk6fvjpq1rfitn0tadd8vyiceq4qh83mprp55q7q3bw7kw=
1uf6whwndaa8ytxh1qik1xjqu67usny89kugygl0dbsc3vm2ad23la5l07dpldea1gw52z=
noylh591dkm9ypqf54eeqjvd0y20c2wybnmlq3xhh44brk3q4kvb92zn574s3uibhswwzn=
srabho4o5rc1j7rxxt8v424hravif1opigf9tz26x0pa8wri0tps3xealms34dhnwgkb95=
zblkf0q2t8sdf7b6b2rqjuik8l1o02518m8cj6hzsdveis6wsnlhmqk155gst27cwrw3e6=
fspcjwt4z5uxd30acaw5p5k9594jne186tnvb9upyxvs75bdumaip3yzmvmvmnj64t490u=
p5qg44geb034ccvc7dy3ut9b7s41uceai6fteulq5z7u4ya8d18vmai55dv2p18pydror0=
8yrvtutapwya65yq9obzirqzlrqm511ucpluhz9nk8ddr38k8941z8qubdp71y682l2og0=
59zaifmrg8813q79pvf1h6utvuypzcrecifvx7zlqk4yakmnpm9jbi62beu1smfinmdtvq=
ckzgw5oovn8vpqdcydhaf0rfbxtkvnh1k6dae4e6f1016xxwv5gjbq5i8jb36elr2fgtir=
gowpo3zk53e89hwtzosp5wrpeoclpgabhzlzw38z5pe0031kfgyzp1dhxkj2hkl3eud03i=
ajypk4iz9o6ufmilt6gjr7tekbs2auv384vg4y3qbkaewzzp3j70a6zopt80vuubds51bf=
wlhjg66lb2xu1jmdixb1858lus4gyfco4y4rhopz24okxc44b7x5rosbpim3216wzq572s=
n072mwxefj269tjst2ce72t8k74zg7iz0lx9e1u17ei06zwxduan1zer1cjjg0jqg0mfzi=
3f4sp46p276w4gjbx19bhqvshpy7ikkdqqkr3x8gq5fisdhy3rnngh18220t4xvxh5kfwq=
emdsvf6zi52a45lxu5ngxjxnfqqq80zk6ptc1orsq4vznjzr0ixq605abv4d2x4hdqnb2s=
5336z9pubi464sv0m0jgxxohuyprapjgumvv2tjvsvv3d82cmxfz0idu2voiq8iwdp8nt3=
2sv882dgym97uyrv1e5w2mo991ulzukfx04ti7uuf1l8ybf22s2bauhqz2gw0lshzqfg6o=
bfzwput7ebjw8qein0ajbcydis586yqgyomtubvp57wl3ldznos2q105ffaff79g9ve03z=
pg7z3gvif4b5k04gwr3v9rc3hsu36cn3y7ibi1zmlie7qszurt8cjamho1p8b1kpvg67yj=
x3bw7rurr0b7jv0983ob3ue36ymalywvlaec3mwqnc3rlfa4akvbiu05ivzfnzdv23v00b=
tuqicln1ziiczmmkez3cf931u0a52n7pepe2ycagkf05zoa1lre577gs3mil2kgw69j8lr=
vw7hx27tl2kfwzyk6ej4kv56piooltv8qbuilfcw3ei4124weilfjrrhsxrxab15eci61r=
6d27td76h5uirw1b5q1j98pxi622x66koqd28qe9496nglvhkynhanmr4w87wgzwzuz4ie=
t/97bd7eb726d0ad45fb7e137ec6ed8c75″>
<img src=3D“http://i67.tinypic.com/2qa44rq.png“>
</a>
=09
</body></html>

Das Bild wird von i67.tinypic.com/2qa44rq.png geladen und verweist auf die Domain megaurl.co, die keine PayPal-Seite ist! Diese Domain leitet auf tr.im/waheyma-veriy-lBAN/ weiter, was wieder auf die Domain service-verifiy-payp.ru weiterleitet. Auch das sind keine PayPal-Domains. Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Die betrügerische Seite würde wie folgt aussehen. Egal, was Sie anklicken, die nächste Seite sieht immer gleich aus (schließlich handelt es sich um eine betrügerische Seite und die Betrüger möchten ja an Ihre Daten rankommen). Eine echte Seite würde sich anders verhalten.

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Jetzt kostenlos umstellen

Bitte sagen Sie uns, ob Sie die Umstellung durchführen wollen.

[x] Ja, durchführen
Weltweit sicher einkaufen. Geld an Freunde und Familie senden. Etwas privat verkaufen.

[ ] Nein, abbrechen
Ihre künftigen Zahlungen könnten zu Überprüfungswecken temporär eingefroren werden.

Weiter

Anschließend fordert die betrügerische Seite zur Eingabe persönlicher Daten auf, darunter auch das PayPal-Passwort. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Ein Konto für alles

Umstellung jetzt durchführen

Wir benötigen die Bestätigung Ihres Namens, Ihrer E-Mail-Adresse, Ihres Passwortes und Ihrer Postleitzahl.
Ihr Vorname
Ihr Nachname
E-Mail-Adresse
PLZ bestätigen
Passwort bestätigen
Weiter

Im nächsten Schritt fordert die betrügerische Seite zur Eingabe der Bankverbindung und der Geburtsdaten (Geburtsdatum und -ort) auf. Der Name des Kontoinhaber wird aus dem zuvor eingegebenen Vor- und Nachnamen gebildet. Geben Sie auch hier keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt!

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Ein Konto für alles

Umstellung jetzt durchführen

Um Ihr Konto auf das SEPA-Verfahren umzustellen, benötigen wir die Bestätigung einiger Zahlungsinformationen zu Ihrem Bankkonto.
Kontoinhaber (Max Mustermann)
Kontonummer (1 – 10 Ziffern)
Bankleitzahl (8 Ziffern)
Geburtsdatum (TT.MM.JJJJ)
Geburtsort
Weiter

Neben der Bankverbindung wird auch die Kreditkarte abgefragt. Das Rechnungskonto wird aus den zuvor eingegebenen Daten (Straße, PLZ, Ort) gebildet. Geben Sie keine Daten ein! Es handelt sich um eine betrügerische Seite! Alle Eingaben können anschließend missbraucht werden!

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Ein Konto für alles

Kreditkartennummer
Gültig bis
Prüfnr.
Rechnungskonto Bearbeiten
(Vorname Nachname)
(Konto-NR., BLZ)

Limit
Weiter

Je nach Kreditkarte verhält sich die Seite unterschiedlich. Nach Eingabe einer MasterCard oder VISA-Karte mit Sparkassenkonto erscheint zunächst die Meldung, die Daten würden geprüft.

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Bitte warten Sie,
Ihre Daten werden geprüft…

Danach fragt die betrügerische Seite aber nur bei einer MasterCard nach den Online-Banking-Zugangsdaten wie Anmeldename und PIN. Geben Sie keine Daten ein! Es handelt sich um eine betrügerische Seite! Alle Eingaben können anschließend missbraucht werden! Insbesondere könnten Betrüger damit Ihre persönlichen Daten überprüfen sowie Ihre Konten einsehen!

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Bitte bestätigen Sie Ihre Identität.

Vielen Dank. Zum Abschluss ist eine Bestätigung Ihrer Identität erforderlich.

Sparkasse
Willkommen
Anmeldename:
PIN:
Weiter

Danach würde die Umstellung auf SEPA (Einrichtung der IBAN) bestätigt werden. Allerdings sind alle Angaben an unbekannte Dritte übermittelt worden!

PayPal
Ihre Sicherheit hat bei uns höchste Priorität.

Aktualisierung Ihres Kontos erfolgreich!

Vielen Dank. Sie haben auf Ihrem Konto erfolgreich eine IBAN eingerichtet.

Fortfahren zur Hauptseite

 

Haben Sie Daten in die Seite eingegeben?

PayPal gibt hierzu folgende Empfehlung:

Hilfe! Ich habe auf eine Phishing-E-Mail geantwortet!

Falls Sie aufgrund einer Phishing-E-Mail personenbezogene Daten
preisgegeben haben oder vermuten, dass jemand unberechtigt auf Ihr Konto
zugreift, sollten Sie umgehend Ihr Passwort und Ihre Sicherheitsfragen
ändern.

Zusätzlich sollten Sie den Fall an PayPal melden, damit wir Sie
unterstützen können.

1. Öffnen Sie ein neues Browserfenster und geben Sie in der
Adresszeile www.paypal.com ein.
2. Loggen Sie sich ein.
3. Klicken Sie auf „Sicherheits-Center“.
4. Klicken Sie auf „Problem melden“.
5. Klicken Sie auf „Nicht genehmigte Transaktion“.
6. Klicken Sie auf „Unbefugter Kontozugriff“.

Wir möchten uns für Ihre Mitarbeit bedanken.

Jede E-Mail zählt. Durch Ihre Weiterleitung einer verdächtigen E-Mail an
[email protected] haben Sie dazu beigetragen, sich selbst und andere vor
Identitätsdiebstahl zu schützen.

Vielen Dank!
Ihr PayPal-Team

Zusätzlich sollten Sie das Passwort bei allen anderen Diensten (wie z. B. Ihre E-Mail-Adresse, eBay, Amazon, Facebook, PayPal, …) ändern, bei denen Sie das gleiche Passwort verwenden.

Da Sie nach Ihrer Bankverbindung, Kreditkarte und Online-Banking gefragt worden sind, sollten Sie Ihre Kreditkarte und Online-Banking-Zugang z. B. über die zentrale Sperr-Hotline 116 116 sperren lassen. Informieren Sie zu den banküblichen Öffnungszeiten Ihre Bank zusätzlich über die Sperre.

Prüfen Sie Ihr Bankkonto auf ungewöhnliche Buchungen. Hierzu zählen nicht nur Belastungen (SEPA-Lastschriften). Sofern Sie kein SEPA-Mandat erteilt haben, könnten Sie die SEPA-Lastschrift bis zu 13 Monate lang zurückgeben (dies geht u. a. auch per Online-Banking, ohne dass Sie sich an Ihren Berater wenden müssen). Es könnte aber auch – zur Verifikation Ihres Kontos – kleine Gutschriften geben. Geben Sie auch solche unerwarteten Geldeingänge über Ihren Berater / Ihre Geschäftsstelle zurück.

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert