Bei so vielen PayPal Phishing-Versuchen durch Betrüger tut es ganz gut, wenn wir endlich mal sagen können, dass eine PayPal-Mail auch tatsächlich von PayPal kommt.

-Produktempfehlung: Kaspersky lab-

Grund für diesen Aufklärungsbericht waren diverse Anfragen, die uns von Nutzern an unsere E-Mailadresse spam (AT) zddk.eu gesendet wurden:

image

Es handelt sich an diese personalisierte E-Mail

image

Als Wortlaut.

Ihre Kontoübersicht für November 2016

Hallo Vorname Nachname,

Ihre monatliche Kontoübersicht ist da. Sie können sich Ihre Zahlungen und Aktivitäten vom letzten Monat jederzeit in Ihrem PayPal-Konto ansehen. Loggen Sie sich dazu einfach auf PayPal.de ein.
Vertrauliche Informationen versenden wir aus Sicherheitsgründen niemals in einer E-Mail.

Zur PayPal-Seite

Es handelt sich um KEINEN FAKE!

Jeden Monat bekommen PayPal-Nutzer übrigens diese Mail zu Anfang des Monats.

Fährt man mit dem Mauszeiger über den Link, sieht man in vielen Mail-Programmen unten in der Statusleiste, wohin der Link führt:

image

Jener Link führt uns also zu „https://epl.paypal-communication.com“. Wenn man nun vermuten sollte, dass es sich dabei trotzdem um eine Phishing-Mail handelt, kann man eine sogenannte „Whois“-Abfrage machen, dies ist auf zahlreichen Seiten möglich z.B. auf http://whois.domaintools.com/

image

Warum verschickt PayPal eine solche monatliche Mail?

Der Grund ist schlicht: Service.

Man möchte den Nutzer einfach nur daran erinnern, dass er ein PayPal-Konto hat. Genauso gut kann man sich aber auch direkt auf der PayPal-Seite einloggen, um eine Konto-Übersicht zu bekommen. Der Einzige Vorteil des Links in der Mail ist, dass der Benutzername im Login-Formular bereits eingetragen ist, eine kleine Hilfe für vergessliche User.

Vorsicht jedoch!

Die weit verbreitete Annahme, man könne bereits an der Anrede erkennen, ob es sich um Phishing handelt, besitzt mittlerweile keine Gültigkeit mehr. Es gibt vermehrt Phishingmails, die eine korrekte Anrede nutzen und somit diese scheinbare Sicherheit in ihr Gegenteil verkehren. Bitte dazu unseren Artikel http://www.mimikama.at/allgemein/paypal-phishing-mit-berraschender-technik/ beachten!

Trotz vieler Phishing-Versuche kann man dieser Mail, welche direkt von PayPal kommt, vertrauen. Jedoch sollte man weiterhin misstrauisch bleiben, da es sicher nur eine Frage der Zeit ist, bis die ersten Gauner jene monatliche echte Mail nachbasteln, um an persönliche Daten zu kommen.

-Mimikama unterstützen-