Notice : Your Account has been Limited von PayPal ([email protected])
Am Samstag, den 01. April 2017 wurde durch unbekannte Dritte die folgende E-Mail in deutscher Sprache versendet. Achtung: Die E-Mail stammt nicht von PayPal! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!
Betreff: Notice : Your Account has been Limited
Absender: PayPal ([email protected])        PayPal                     Â
Access a new device
A device or website that we do not know request access to your account :
Location : italy
IP adress : 2.47.255.255
Navigator : Chrome (Windows)If you were not please update your account information from the link below:
Update My Account
If you are not responsible for this operation, contact us [email protected].
Achtung: Es handelt sich um eine betrügerische E-Mail! Die E-Mail stammt nicht von PayPal! Das Unternehmen hat mit der E-Mail nichts zu tun! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!
PayPal hat eine Informationsseite zu Phishing. Leiten Sie Phishing-Mails mit PayPal-Bezug an [email protected] weiter!
Die E-Mail behauptet, von einem unbekannten Rechner aus Italien hätte es eine Anmeldung zum PayPal-Account gegeben und man sollte seine Daten bestätigen. Das stimmt nicht! Es handelt sich um eine gefälschte E-Mail!
Die russische Adresse service-limited.a2770.hostest.ru/redirection.php gehört nicht zu PayPal! Ein gefälschtes Login-Formular würde zur Anmeldung mit den PayPal-Zugangsdaten auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
PayPal
PasswordLog In
Die betrügerische Seite ist sogar SSL-verschlüsselt. Das Zertifikat stammt von Let’s Encrypt:
Nach dem angeblichen Login dauert es kurz…
Checking your info…
… bevor die Seite dazu auffordert, persönliche Daten zu bestätigen. Über die IP-Adresse hat die Seite bereits einige Felder wie Ort, Postleitzahl und Land ausgefüllt (unter Umständen stimmen die Daten nicht, da die Daten aus einer Datenbank stammen). Gleichzeitig fordert die betrügerische Seite bereits zur Eingabe von Kreditkartendaten auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
PayPal
Your security is our top priority○●○○
Verify your accountDear customer, please enter your account information correctly and match with your card information.
Update Billing Address
Legal Full Name
Address Line
City
State Postal CodeUpdate Card Information
Cardholder Name
Card Number
Expiration Date CSC (3 digits)By clicking Agree & Continue, I have read and agree to PayPal’s User Agreement, Privacy Policy and Electronic Communications Delivery Policy.
Agree & Continue
Nach Eingabe eines Feldes erscheint am Ende des Feldes ein grüner Haken:
Nach einem Klick auf „Agree & Continue“ wird man angeblich weitergeleitet…
Redirecting…
… die betrügerische Seite fragt dabei nach dem Geburtsdatum, dem MasterCard SecureCode und der Telefonnummer. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
Protected by SSL MasterCard SecureCode
Added Safety Online
MasterCard SecureCodeTM helps protect your card against unauthorized use online – at no additional cost. To use MasterCard SecureCodeTM on this and futur purshases. complete this page You’ll the create your own MasterCard SecureCodeTM Password
Name on card : (Vorname Nachname)
Country Name :
Card Type :
Card Number : XXXX-XXXX-XXXX-XXXX
Date time : 01/04/2017, 8:52 pm
Birth Date : / /
SecureCodeTM :
Phone number : + –Submit
Nach einem Klick auf „Submit“ würde angeblich das 3D-Secure – Verfahren genutzt.
3-D Security has been successfully processed…
Da die Seite eine relativ lange Zeit benötigt, kann nicht ausgeschlossen werden, dass die Betrüger zu dem Zeitpunkt bereits eine Kreditkartenzahlung auslösen. Sperren Sie umgehend Ihre Kreditkarte, falls Sie zuvor Daten eingegeben haben!
Die nächste Seite fordert dazu auf, ein Selfie hochzuladen, auf dem man den Ausweis in der Hand hält. Die betrügerische Seite zeigt sogar ein Bild, wie man das Selfie machen soll. Erstellen Sie kein Foto! Laden Sie kein Foto hoch! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
PayPal
Your security is our top priority○○●○
Confirm your identityYour identification documents will help us to validate your identity.
What i should to do, to confirm my identity?
– Take a selfie by holding your ID Card also your Card
– Cardholder Name and ID Card should match and be clearly visible.
– Your identification document must be next to your face.Here’s an example for picture :
Choose files To Upload
Choose FilesBy clicking Agree & Continue, I have read and agree to PayPal’s User Agreement, Privacy Policy and Electronic Communications Delivery Policy.
Agree & Continue
Nach dem Upload wird der Dateiname in der Seite angezeigt.
Nach einem Klick auf „Agree & Continue“ würde der Account angeblich überprüft…
Verifying your account …
… bevor die Seite behauptet, dass der Account wiederhergestellt sei. Es handelt sich aber um betrügerische Seiten! Alle Eingaben wurden bereits an unbekannte Dritte übermittelt!
Die betrügerische Seite zeigt am Ende nochmal die meisten Daten an:
PayPal
Your security is our top priority
○○○●
Congratulations !Dear (Vorname Nachname), your PayPal account has been successfully verified. You will be redirected automatically to login page in 5 seconds.
Billing Address Information
(Vorname Nachname)
(Straße und Haus-Nr.)
(Wohnort, Land, PLZ)(E-Mail-Adresse)
Card Information
XXXX XXXX XXXX XXXX 11/2019
Danach leitet die betrügerische Seite automatisch auf die echte PayPal-Seite weiter: