Mit einer angeblichen Einschränkung des PayPal-Kontos versuchen Kriminelle, Empfänger einer Phishing-Mail unter Zeitdruck zu setzen. Die Nachricht behauptet, das Konto sei aus Sicherheitsgründen vorübergehend eingeschränkt worden. Um wieder vollständigen Zugriff zu erhalten, sollen Nutzer ihre hinterlegten Kontoinformationen bestätigen.
Die Nachricht sollte jedoch nicht über den enthaltenen Link bearbeitet werden. Mehrere typische Merkmale sprechen für einen Phishing-Versuch.
Angebliche Sicherheitsprüfung als Köder
In der E-Mail wird behauptet, PayPal überprüfe regelmäßig die Kontoinformationen seiner Nutzer. Im Rahmen einer solchen Kontrolle sei das Konto vorübergehend eingeschränkt worden, angeblich zum Schutz der persönlichen Daten.
Mit Begriffen wie „Sicherheitsgründe“, „Verifizierung“ und „PayPal-Sicherheitsteam“ soll die Nachricht einen offiziellen Eindruck vermitteln.
Das eigentliche Ziel solcher Phishing-Mails besteht darin, Empfänger dazu zu bringen, einen Link aufzurufen und dort sensible Informationen einzugeben.
48-Stunden-Frist erzeugt Handlungsdruck
Besonders auffällig ist die kurze Frist.
Die Empfänger sollen ihre Daten innerhalb von 48 Stunden bestätigen. Andernfalls drohe eine dauerhafte Einschränkung des PayPal-Kontos.
Eine solche Kombination aus Zeitdruck und angedrohten Konsequenzen ist ein klassisches Merkmal von Phishing-Nachrichten. Sie soll verhindern, dass Empfänger die Nachricht in Ruhe überprüfen.
Wer befürchtet, den Zugriff auf sein Konto zu verlieren, klickt möglicherweise schneller auf einen Link und achtet weniger auf verdächtige Details.
Unpersönliche Anrede sollte misstrauisch machen
Ein weiteres Warnzeichen ist die Anrede „Sehr geehrter Kunde“.
Die Nachricht enthält damit keine persönliche Ansprache.
Hinzu kommt eine unseriös wirkende Absenderadresse. Auch der in der Nachricht enthaltene Link sollte nicht angeklickt werden.
Zu den auffälligen Merkmalen der Mail gehören damit die unpersönliche Anrede, eine verdächtige Absenderadresse, die behauptete Kontoeinschränkung, die kurze Frist und die Drohung mit einer dauerhaften Sperre.
PayPal-Konto unabhängig von der E-Mail kontrollieren
Wer tatsächlich ein PayPal-Konto besitzt und überprüfen möchte, ob eine Einschränkung vorliegt, sollte nicht den Link aus der verdächtigen Nachricht verwenden.
Stattdessen sollte PayPal unabhängig von der E-Mail über die bereits installierte offizielle App oder über die selbst aufgerufene bekannte Internetseite geöffnet werden.
Dort lässt sich überprüfen, ob im eigenen Konto tatsächlich eine Sicherheitsmeldung, Einschränkung oder Aufforderung zur Verifizierung vorliegt.
Die verdächtige E-Mail sollte unbeantwortet als Spam beziehungsweise Phishing markiert werden.
Was tun, wenn der Link bereits angeklickt wurde?
Allein das Anklicken eines Links bedeutet nicht zwangsläufig, dass bereits Zugangsdaten gestohlen wurden. Kritischer wird es, wenn auf einer anschließend geöffneten Seite persönliche Daten, PayPal-Zugangsdaten, Kreditkarteninformationen oder andere Zahlungsdaten eingegeben wurden.
In diesem Fall sollten Betroffene ihr PayPal-Konto über den offiziellen Zugang aufrufen und ihr Passwort ändern. Wurde dasselbe Passwort auch bei anderen Diensten verwendet, sollte es dort ebenfalls ersetzt werden.
Außerdem sollten die hinterlegten Zahlungsmittel und die jüngsten Kontobewegungen überprüft werden.
Wurden Bank- oder Kreditkartendaten preisgegeben oder bereits unbekannte Zahlungen festgestellt, sollte zusätzlich das jeweilige Kreditinstitut beziehungsweise der Kartenanbieter schnellstmöglich kontaktiert werden.
Nicht von angeblichen Sicherheitswarnungen unter Druck setzen lassen
Die aktuelle Masche zeigt erneut, wie Phishing-Angriffe funktionieren: Die Täter versuchen nicht allein, eine täuschend echte Nachricht zu gestalten. Sie erzeugen gleichzeitig psychologischen Druck.
Die Behauptung einer Kontosperre weckt Sorge, die 48-Stunden-Frist erzeugt Zeitdruck und die angedrohte dauerhafte Einschränkung soll schließlich zum schnellen Klick auf den enthaltenen Link verleiten.