Neue PayPal Spam Welle mit dem Betreff: „Ihr Kontο іѕt еіngeschränkt! Ihre Mithіlfe ist gefragtto“

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Zum wiederholten Male versuchen Betrüger über sog. „Phishing Emails“ an Kontodaten von PayPal Kunden zu kommen.

Um diese Email geht es:

image

Die E-Mail im Wortlaut:

Ihr Κоnto bгаucht Ihre Hilfe
———————————————————————-
Hallo!
Bitte helfen Sie uns dabei, Ihг Κοnto wieder in Ordnung zu bringen.
Bis dahin haben wir den Zugang zu Ihгеm Κοnto vorübergehend
eingeschränkt.
Wo liegt das Problem?
Wir möchten, dass Sie einige Ihrer Kontоіnfогmationen bestätigen.
Was mache ich jetzt?
Loggen Sіе ѕісh in Ihr Kоnto ein und gehen Sie auf die Seite
Konfliktlösungen. Dort sehen Sie, welche Informаtіοnen wir genau von Ihnen
brauchen – und können sie gleich einreichen.
Herzliche Grüße
Kontoprüfungsabteilung

Copyright © 2014 PaуРal. Alle Rechte vorbehalten

Detail-Analyse:

Folgt man dem Link in der vorliegenden Email wird man auf http://[username entfernt].68237.userppl.com/login.php?Z…………..= umgeleitet^

image

Wie bei vorherigen Phishing Emails wird auch hier das „Email-Adresse“ Feld vorausgefüllt. Des weiteren fehlen die wichtigsten Merkmale einer validen PayPal Email: Keine erweiterte Validierung des SSL Zertifikats im Browser (sog. grünes Zertifikat) und Umleitung auf eine kryptische Internetadresse, die nicht auf paypal.com endet.

clip_image001

So sieht eine valide PayPal Seite im Browser aus.

Loggt man sich in die vermeintliche PayPal Seite ein, wird man auf eine Seite „Konfliktlösungen“ weitergeleitet, die nach Kreditkartendaten sowie persönlichen Informationen fragt. Mit dem Ziel, die so gesammelten Daten an die Betrüger zu senden.

image

Wir können mit 100%iger Sicherheit sagen, dass es sich bei der aktuellen Email um versuchten Betrug handelt und können nur vor der Eingabe seiner Daten in unbekannte Webseiten ohne jegliche SSL Verschlüsselung eindringlich warnen.

Wir haben unsere Analyse ab diesem Punkt abgebrochen.

ZDDK-Hinweis!

Wenn sie so ein E-Mail bekommen, dann vergewissern sich ob dieses überhaupt von PayPal stammt. Wen sie sich nicht sicher sind, dann sende die komplette E-Mail zur Prüfung an PayPal direkt. Dafür steht die folgende E-Mailadresse zur Verfügung: [email protected] . Auch über die kostenlose Kundenservice Telefonnummer: 0800 723 45 00 kann man kontaktieren.

PayPal selbst sendet NIE UNAUFGEFORDERT solche E-Mails an seine Kunden.

PayPal selbst schreibt dazu Folgendes:

Wir achten stets darauf:

• Unsere Kunden mit dem in ihrem PayPal-Konto registrieren Vor- und Nachnamen oder dem Firmennamen anzusprechen

Wir werden niemals:

• E-Mails an “unsichtbare Empfänger” oder mehrere E-Mail-Adressen gleichzeitig senden
• Kunden dazu auffordern, durch Herunterladen eines Formulars oder einer Datei ein Problem zu beheben
• Kunden per E-Mail zur Verifizierung ihres Kontos durch Angabe von personenbezogenen Daten wie Name, Geburtsdatum, Führerschein oder Adresse auffordern
• Kunden per E-Mail zur Verifizierung ihres Kontos durch Angabe von Bankdaten wie Bankname, Bankleitzahl, Kontonummer oder PIN auffordern
• Kunden per E-Mail zur Verifizierung ihres Kontos durch Angabe von Kreditkartendaten wie Typ oder Nummer der Kreditkarte, Gültigkeitsdatum, Geldautomaten-PIN oder Kartenprüfnummer auffordern
• Kunden nach der vollständigen Kreditkartennummer fragen, ohne den Kartentyp und die letzten zwei Stellen der Kartennummer zu nennen
• Kunden nach der vollständigen Kontonummer fragen, ohne den Banknamen, den Kontotyp (Giro- oder Sparkonto) und die letzten zwei Stellen der Kontonummer zu nennen
• Kunden zum Beantworten ihrer Sicherheitsfragen auffordern, ohne die Sicherheitsfragen zu nennen
• Kunden dazu auffordern, einen Artikel zu versenden, eine Versandgebühr zu bezahlen, Geld über Western Union zu überweisen oder eine Nachverfolgungsnummer anzugeben, bevor die zugehörige eingehende Zahlung im Kontoauszug des Kunden aufscheint

Wenn Sie per E-Mail über Änderungen Ihres PayPal-Kontos informiert werden, sollten Sie sich als ersten Schritt in Ihr PayPal-Konto einloggen. Sofern die E-Mail echt ist, werden die darin genannten Änderungen auch in Ihrem Konto angezeigt. KLICKEN SIE IN E-MAILS NICHT AUF VERMEINTLICHE LINKS ZUR PAYPAL-WEBSITE. Geben Sie stattdessen in Ihrem Browser www.paypal.com ein und loggen Sie sich in Ihr Konto ein.

Was ist eine Phishing-E-Mail?

Vielleicht haben Sie schon einmal eine gefälschte E-Mail erhalten, die angeblich von PayPal oder einer anderen bekannten Organisation stammte.

Diese Form von Betrug wird als “Phishing” bezeichnet, da der Sender nach Ihren personenbezogenen Daten “fischt”. Dabei verfolgen die Betrüger das Ziel, den Nutzer über eine gefälschte Website oder eine vermeintliche Kundendienstnummer zur Preisgabe von sensiblen Daten oder Finanzinformationen zu verleiten.

Wenn Sie uns verdächtige E-Mails melden, werden alle relevanten Inhalte eingehend überprüft. Falls wir für unsere Untersuchung weitere Informationen brauchen, setzen wir uns mit Ihnen in Verbindung. Bei Fragen zu der verdächtigen E-Mail, die Sie uns melden wollen, möchten wir auf die Sicherheitstipps weiter oben verweisen.

Hilfe! Ich habe auf eine Phishing-E-Mail geantwortet!

Falls Sie aufgrund einer Phishing-E-Mail personenbezogene Daten preisgegeben haben oder vermuten, dass jemand unberechtigt auf Ihr Konto zugreift, sollten Sie umgehend Ihr Passwort und Ihre Sicherheitsfragen ändern.

Zusätzlich sollten Sie den Fall an PayPal melden, damit wir Sie unterstützen können.

1. Öffnen Sie ein neues Browserfenster und geben Sie in der Adresszeile www.paypal.com ein.
2. Loggen Sie sich ein.
3. Klicken Sie auf “Sicherheits-Center”.
4. Klicken Sie auf “Problem melden”.
5. Klicken Sie auf “Nicht genehmigte Transaktion”.
6. Klicken Sie auf “Unbefugter Kontozugriff”.

Wir möchten uns für Ihre Mitarbeit bedanken.

Jede E-Mail zählt. Durch Ihre Weiterleitung einer verdächtigen E-Mail an [email protected] haben Sie dazu beigetragen, sich selbst und andere vor Identitätsdiebstahl zu schützen.

Vielen Dank!

Ihr PayPal-Team


ZDDK-Gastredakteur Marcel Dunkelberg

clip_image002Marcel Dunkelberg ist seit über 15 Jahren als Administrator und IT-Berater tätig.
Fachgebiete: Spam, Malware, Viren, Datenschutz

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.