Für Verbraucher
Für Unternehmen
Di, 14.01.2025 - 17:00

SiBa-News

PayPal-Phishing: Betrüger:innen locken mit falscher Finanzübersicht

Aktuell sind Phishing-Mails im Namen von PayPal im Umlauf, die mit dem Betreff „Monatliche Finanzübersicht verfügbar“ versendet werden. In den E-Mails werden Empfänger:innen dazu aufgefordert, einen Link anzuklicken, um den angeblichen Finanzbericht herunterzuladen. Der Link führt jedoch auf eine täuschend echte PayPal-Login-Seite. Ziel der Betrüger:innen ist es, die Zugangsdaten der Opfer zu stehlen und für unbefugte Transaktionen zu nutzen. 

Die E-Mails sind nicht personalisiert und beginnen lediglich mit „Hallo“, was bereits ein erstes Indiz für eine Phishing-Mail sein kann. Trotz der wenig professionellen Gestaltung schaffen sie es oft, Spam-Filter zu umgehen und viele Postfächer zu erreichen. 
 
Manche E-Mail-Programme wie Outlook Web Access zeigen die vollständige Absenderadresse an, z. B. „service admin@exper-search.com“, die offensichtlich nicht zu PayPal gehört. Viele Programme zeigen jedoch nur den Anzeigenamen „service“, was die Erkennung erschwert. 

SiBa empfiehlt: 
Klicken Sie keine Links in verdächtigen E-Mails an. Geben Sie die Adresse des Dienstes stattdessen immer manuell in den Browser ein. Verschieben Sie solche Nachrichten in den Spam-Ordner, um Filter zu verbessern und überprüfen Sie verdächtige Absenderadressen genau. 

Weitere Sicherheitshinweise

Microsoft schließt gefährliche Sicherheitslücken – jetzt updaten!
Microsoft hat im aktuellen Patchday-Update mehrere kritische Sicherheitslücken in Windows 10 und 11 (sowie ältere Versionen), Azure, Office und Dynamics 365 geschlossen. Zwei der Schwachstellen werden bereits aktiv von Angreifern ausgenutzt, was sowohl Unternehmen als auch Verbraucher betrifft. Eine dieser Lücken ermöglicht es Angreifern, Systemrechte zu erlangen, wodurch sie betroffene Geräte... Mehr...
Erhöhtes Sicherheitsrisiko: Keine Updates mehr für viele Geräte – auch Zyxel-Router betroffen
Mehrere ältere Router des Herstellers Zyxel weisen Sicherheitslücken auf, die aktuell aktiv von Cyberkriminellen ausgenutzt werden. Angreifer können aus der Ferne Systembefehle ausführen – ein hohes Sicherheitsrisiko. Trotzdem stellt Zyxel keine Updates mehr bereit und verweist auf den EOL-Status (End of Life), also das Support-Ende der Geräte. Die Empfehlung des Herstellers: Entsorgung und... Mehr...
Achtung: Gefälschte IONOS-Mail droht mit Kontolöschung
Derzeit sind betrügerische E-Mails im Umlauf, die den Anschein erwecken, von IONOS zu stammen. In der Nachricht wird behauptet, dass eine dringende Überprüfung und Aktualisierung des E-Mail-Kontos erforderlich sei, da es andernfalls gelöscht werde. Der Betreff der Mail lautet: „Löschbestätigung: Ihr E-Mail-Konto wird dauerhaft gelöscht.“ Auf den ersten Blick wirkt die Nachricht seriös, da... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen