Zum Inhalt springen

PayPal-Phishing: Gefälschte Warnmail vor Blockiertem Login

Aktuell verschicken Kriminelle Phishing-Mails, die vor einem angeblich blockierten Anmeldeversuch bei PayPal warnen. Die Nachricht wirkt durch technische Details täuschend echt und setzt Empfänger:innen gezielt unter Druck.

Was ist passiert?

In einer neuen Phishing-Welle, die PayPal-Nutzende betrifft, heißt es, ein Anmeldeversuch von einem unbekannten Gerät sei erkannt und aus Sicherheitsgründen blockiert worden. Dabei werden sogar scheinbar konkrete technische Details wie das Betriebssystem „Windows 11″ und den Status „Zugriff blockiert“ genannt, zusätzlich wird behauptet, die Angreifer hätten bereits das korrekte Passwort. Empfänger:innen werden dann aufgefordert, ihre Identität über einen Button zu bestätigen, um das Konto angeblich abzusichern.

Wie funktioniert der Betrug?

Wer dem Link folgt, landet auf einer gefälschten Website, die dem Original von PayPal optisch sehr ähnlich sieht. Dort sollen die eigenen Zugangsdaten eingegeben werden, die anschließend direkt bei den Täter:innen landen. Der Trick nutzt gezielt aus, dass viele Menschen sich ohnehin um die Sicherheit ihrer Online-Konten sorgen: Eine Meldung über einen bereits abgewehrten Login-Versuch wirkt dadurch besonders glaubwürdig und kann zu vorschnellen, unüberlegten Reaktionen verleiten.

Warum ist das relevant?

Anders als viele klassische Phishing-Mails mit generischen Drohungen wirkt diese Masche durch die scheinbar technischen Details wie Betriebssystem und Zugriffsstatus besonders professionell und dadurch schwerer zu durchschauen. Wichtig zu wissen: Echte Sicherheitswarnungen lassen sich immer direkt und unabhängig vom Link in der Mail in der PayPal-App oder im eigenen Konto einsehen, ein bekanntes Logo oder scheinbar technische Angaben sind kein Echtheitsbeweis.

Handlungsempfehlungen
  • Öffnen Sie PayPal nur direkt über die App oder durch eigenständige Eingabe der Webadresse im Browser
  • Prüfen Sie dort, ob tatsächlich eine Sicherheitswarnung vorliegt
  • Haben Sie bereits Zugangsdaten eingegeben: Ändern Sie sofort Ihr Passwort und aktivieren Sie die Zwei-Faktor-Authentifizierung
  • Kontrollieren Sie Ihre Kontobewegungen auf ungewöhnliche Aktivitäten
  • Verschieben Sie verdächtige Mails in den Spam-Ordner und klicken Sie keine Links an