
Eine angebliche Sicherheitswarnung von PayPal soll derzeit Nutzer dazu bringen, ihre Zugangsdaten auf einer fremden Internetseite einzugeben. In der Nachricht wird behauptet, ein neues Gerät habe sich beim PayPal-Konto angemeldet. Wer den Zugriff nicht selbst veranlasst habe, solle sein Konto über einen mitgeschickten Link überprüfen. Genau dieser Link ist der entscheidende Teil der Masche. Er führt nicht zum Zahlungsdienstleister, sondern zu einer fremden Adresse.
Die aktuelle PayPal-Phishing-Mail beziehungsweise entsprechende Nachrichtenvarianten greifen damit ein bekanntes Prinzip auf. Statt mit einem Gewinn oder einer Rückzahlung zu locken, erzeugen die Absender Unsicherheit über die Sicherheit des Kontos. Die vermeintliche Warnung soll Empfänger zu einer schnellen Reaktion bewegen. PayPal selbst nennt ungewöhnlichen Zeitdruck, verdächtige Internetadressen, generische Anreden und Aufforderungen zur Eingabe vertraulicher Daten als typische Hinweise auf Phishing.
Bei der aktuell dokumentierten Variante lautet die zentrale Behauptung, dass ein neues Gerät auf das PayPal-Konto zugegriffen habe. Falls der Empfänger dies nicht gewesen sei, solle er sich anmelden und seine Kontodaten prüfen.
Eine solche Nachricht kann zunächst plausibel wirken. Hinweise auf unbekannte Anmeldungen gehören schließlich grundsätzlich zu den Sicherheitsfunktionen vieler Online-Dienste. Entscheidend ist deshalb nicht allein der Inhalt einer Warnung, sondern wie Nutzer anschließend zur Reaktion aufgefordert werden.
Bei der falschen PayPal-Nachricht führt der angebotene Link nicht auf eine reguläre PayPal-Domain. Stattdessen wird eine fremde Internetadresse verwendet. Auf einer dort nachgebauten Anmeldeseite können eingegebene Zugangsdaten abgegriffen werden.
Nutzer sollten deshalb niemals allein aufgrund einer E-Mail, SMS oder anderen Nachricht über einen eingebetteten Link auf ihr PayPal-Konto zugreifen. Bestehen Zweifel an einem angeblichen Login, lässt sich das Konto unabhängig von der Nachricht über die PayPal-App oder durch das manuelle Aufrufen der offiziellen Internetseite kontrollieren.
Gefälschte Nachrichten lassen sich nicht mehr grundsätzlich an schlechtem Deutsch oder einem offensichtlich falschen Logo erkennen. Gestaltung und Sprache können echten Unternehmensnachrichten sehr ähnlich sein. Einzelne Merkmale bleiben dennoch wichtige Warnsignale.
PayPal nennt unter anderem unpersönliche Anreden, unbekannte Anhänge, auffällige Internetadressen und künstlich erzeugten Handlungsdruck. Auch die sichtbare Bezeichnung des Absenders ist kein sicherer Echtheitsnachweis. Entscheidend ist die tatsächliche Absenderadresse.
Besondere Vorsicht ist geboten, wenn eine Nachricht zur Eingabe von Passwort, Kreditkartendaten, Kontoinformationen oder Sicherheitscodes auffordert. Solche Angaben sollten nicht über Links aus unerwarteten E-Mails oder Kurznachrichten eingegeben werden.
Auch ein Schloss-Symbol oder eine mit „https“ beginnende Adresse garantiert nicht, dass eine Seite tatsächlich zu PayPal gehört. Verschlüsselte Verbindungen können auch für betrügerische Internetseiten eingerichtet werden. Maßgeblich ist daher insbesondere die tatsächliche Domain.
Wer eine verdächtige Nachricht erhält, sollte weder auf enthaltene Links klicken noch Anhänge öffnen oder eine darin genannte Telefonnummer anrufen. Stattdessen kann der Nutzer die PayPal-App selbst öffnen oder die bekannte Adresse des Dienstes direkt in den Browser eingeben.
Dort lässt sich kontrollieren, ob es ungewöhnliche Aktivitäten oder nicht autorisierte Zahlungen gibt. PayPal empfiehlt außerdem, verdächtige Nachrichten an die dafür eingerichtete Phishing-Adresse des Unternehmens weiterzuleiten und sie anschließend zu löschen.
Eine Nachricht über einen vermeintlichen Kontozugriff bedeutet deshalb nicht automatisch, dass tatsächlich jemand Zugriff auf das PayPal-Konto hatte. Bei der aktuellen Masche ist gerade diese Behauptung der Köder, mit dem Nutzer auf die gefälschte Seite gelenkt werden sollen.
Anders sieht es aus, wenn Zugangsdaten bereits auf einer verdächtigen Seite eingegeben wurden. PayPal empfiehlt in einem solchen Fall, das Passwort unverzüglich zu ändern. Nutzer sollten zusätzlich ihre Kontobewegungen prüfen und unbekannte Aktivitäten über die offiziellen PayPal-Funktionen melden.
Besonders wichtig ist ein eigenes Passwort, das nicht gleichzeitig für E-Mail-Konten oder andere Dienste genutzt wird. Wird dasselbe Kennwort mehrfach verwendet, können erbeutete Zugangsdaten auch bei anderen Plattformen ausprobiert werden.
Zusätzlichen Schutz kann eine zweistufige Verifizierung bieten. PayPal unterstützt dafür unter anderem Authentifizierungs-Apps. Der Dienst bietet außerdem Passkeys an. Dabei erfolgt die Anmeldung beispielsweise über Fingerabdruck, Gesichtserkennung oder die Gerätesperre. Passkeys sind technisch an die jeweilige Website oder App gebunden und sollen deshalb insbesondere vor klassischen Phishing-Angriffen schützen.
Die aktuelle Masche zeigt ein grundlegendes Problem moderner Phishing-Angriffe. Nicht jede betrügerische Nachricht versucht, mit einem außergewöhnlichen Gewinn oder einer offensichtlichen Drohung Aufmerksamkeit zu erzeugen. Auch alltägliche Sicherheitsmeldungen können kopiert und für Angriffe verwendet werden.
Ähnliche Muster tauchen regelmäßig im Namen von Banken, Versanddiensten, Streaming-Anbietern oder anderen Online-Diensten auf. Mal soll eine Zahlung fehlgeschlagen sein, mal müsse ein Konto bestätigt oder eine angeblich verdächtige Anmeldung überprüft werden. Gemeinsam ist diesen Varianten häufig, dass ein Link aus der Nachricht heraus zu einer fremden Seite führt und dort persönliche Daten abgefragt werden.
Für PayPal-Nutzer gilt deshalb unabhängig von der konkreten Formulierung einer Nachricht: Kontoaktivitäten besser direkt beim Anbieter kontrollieren. Wer eine überraschende Warnung erhält, muss den darin angebotenen Link nicht benutzen. Die aktuelle PayPal-Phishing-Mail macht gerade diesen Umweg über eine angebliche Sicherheitsprüfung zum zentralen Bestandteil des Angriffs.






Texte werden mit Unterstützung von KI-Tools erstellt und vor Veröffentlichung redaktionell geprüft. Mehr dazu