Aktuell sind Phishing-Mails im Namen von PayPal im Umlauf, die mit dem Betreff „Monatliche Finanzübersicht verfügbar“ versendet werden. In den E-Mails werden Empfänger:innen dazu aufgefordert, einen Link anzuklicken, um den angeblichen Finanzbericht herunterzuladen. Der Link führt jedoch auf eine täuschend echte PayPal-Login-Seite. Ziel der Betrüger:innen ist es, die Zugangsdaten der Opfer zu stehlen und für unbefugte Transaktionen zu nutzen.
Die E-Mails sind nicht personalisiert und beginnen lediglich mit „Hallo“, was bereits ein erstes Indiz für eine Phishing-Mail sein kann. Trotz der wenig professionellen Gestaltung schaffen sie es oft, Spam-Filter zu umgehen und viele Postfächer zu erreichen.
Manche E-Mail-Programme wie Outlook Web Access zeigen die vollständige Absenderadresse an, z. B. „service admin@exper-search.com“, die offensichtlich nicht zu PayPal gehört. Viele Programme zeigen jedoch nur den Anzeigenamen „service“, was die Erkennung erschwert.
SiBa empfiehlt:
Klicken Sie keine Links in verdächtigen E-Mails an. Geben Sie die Adresse des Dienstes stattdessen immer manuell in den Browser ein. Verschieben Sie solche Nachrichten in den Spam-Ordner, um Filter zu verbessern und überprüfen Sie verdächtige Absenderadressen genau.