{"id":228696,"date":"2020-02-24T18:27:33","date_gmt":"2020-02-24T17:27:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=228696"},"modified":"2023-08-16T00:44:14","modified_gmt":"2023-08-15T22:44:14","slug":"betrug-unberechtigte-abbuchungen-bei-paypal","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/02\/24\/betrug-unberechtigte-abbuchungen-bei-paypal\/","title":{"rendered":"Betrug: Unberechtigte Google Pay Abbuchungen bei Paypal"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/02\/24\/fraud-unauthorized-google-pay-debits-at-paypal\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Aktuell scheinen wohl PayPal-Kunden verst\u00e4rkt Opfer von unberechtigten Abbuchungen f\u00fcr fingierte Bestellungen \u00fcber Google Pay zu werden. Hier einige Informationen, was ich so herausgefunden habe. <strong>Erg\u00e4nzung:<\/strong> Die Nacht (24.\/25.2.) sind eine Reihe neuer F\u00e4lle, alle aus Deutschland, aufgeschlagen. Diverse Informationen im Text nachgetragen.<\/p>\n<p><!--more--><\/p>\n<h2>1000 Euro-Abbuchung \u00fcber Google Pay<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/ea9bbbbd25294b5a9381f99afd33a7c6\" alt=\"\" width=\"1\" height=\"1\" \/>Erstmals bin ich heute Vormittag bei Golem \u00fcber <a href=\"https:\/\/www.golem.de\/news\/paypal-nutzer-melden-missbrauch-ueber-google-pay-2002-146811.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> auf das Problem aufmerksam geworden. Im PayPal-Forum gibt es beispielsweise <a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/Hohe-abbuchung-nach-Googlepay-zahlung\/td-p\/2041978?profile.language=de\" target=\"_blank\" rel=\"noopener noreferrer\">diesen deutschsprachigen Thread<\/a>.<\/p>\n<blockquote><p>Hohe Abbuchung nach Googlepay zahlung<\/p>\n<p>Hallo,<br \/>\nich habe eine Parkticket f\u00fcr 6\u20ac mit GooglePay gezahlt und das wurde per Kreditkarte auch abgebucht. Nur kurze Zeit sp\u00e4ter kommt eine Abbuchung \u00fcber 6,47 von IWCWJQAUNHKLALD FUQNI\u00a0 und eine halbe Stunde sp\u00e4ter \u00fcber\u00a0 646,75\u20ac von TARGET T-0762 . Ich habe keine der Zahlungen veranlasst geschweige denn das ich was davon weiss. [\u2026]<\/p><\/blockquote>\n<p>Im Thread gibt es \u00fcber 40 Antworten, in denen sich Betroffene \u00e4hnlich \u00e4u\u00dfern. Es wurden Abbuchungen \u00fcber Google Pay veranlasst, wobei dieAngaben \u00fcber den Zahlungsempf\u00e4nger auf TARGET- und Starbucks-Filialen in den USA hinweisen. Hier ein Betroffener:<\/p>\n<blockquote><p>Betreff: Hohe abbuchung nach Googlepay zahlung<\/p>\n<p>Hallo, ich habe exakt das gleiche Problem nur das bei mir Target T &#8211; 2475 (Wenn ich es bei Google eingebe erscheint ein Starbucks in NY?!?!?) mit 461,96\u20ac abbuchen will. Auch \u00fcber GooglePay veranlasst.<\/p>\n<p>Kann ebenfalls keinen Fall bei PayPal selbst er\u00f6ffnen und habe das Problem bei GooglePay gemeldet. Dort stand das die Pr\u00fcfung bis zu 10 Tage dauern kann.<\/p><\/blockquote>\n<p>Die abgebuchten Beitr\u00e4ge reichen von 500 bis 1.000 Euro oder sogar mehr. Theoretisch k\u00f6nnten auch Testabbuchungen in H\u00f6he von 1 Euro-Cents vorkommen, wenn Betr\u00fcger das Belastungsverfahren \u00fcber Google Pay testen. Auch im Google Pay-Forum gibt es Threads <a href=\"https:\/\/web.archive.org\/web\/20230617055005\/https:\/\/support.google.com\/pay\/thread\/29529465?hl=de\" target=\"_blank\" rel=\"noopener noreferrer\">wie hier<\/a> zum Thema.<\/p>\n<blockquote><p>Fremdzugriff auf mein Konto, nicht autorisierte Zahlungen<\/p>\n<p>Hallo Zusammen,<\/p>\n<p>ich habe eine Frage und zwar wurden heute bei meinen Google Pay Konto 5 zahlungen get\u00e4tigt die nicht von mir sind. Die zahlungen wurden sehr warscheinlich in den USA in verschiedenen Gesch\u00e4ften get\u00e4tigt.<\/p>\n<p>Hat jemand schon mal solch eine Erfahrung gehabt und habt ihr euer geld zur\u00fcck bekommen?<\/p>\n<p>Danke im Voraus f\u00fcr eure Antworten<\/p><\/blockquote>\n<p>Nachfolgender Screenshot aus dem Google Pay-Forum stammt von einem der Betroffenen und listet einige dieser omin\u00f6sen Zahlungsanforderungen auf.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Paypal: Unberechtigte TARGET-Abbuchungen\" src=\"https:\/\/i.imgur.com\/Megb5P9.jpg\" alt=\"Paypal: Unberechtigte TARGET-Abbuchungen\" width=\"436\" height=\"374\" \/><br \/>\n(Paypal: Unberechtigte TARGET-Abbuchungen, Google Pay-Forum)<\/p>\n<p>Google hat auf <a href=\"https:\/\/support.google.com\/pay\/answer\/7644016?hl=de&amp;ref_topic=7644061\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Seite<\/a> Informationen zusammen gestellt, wie man nicht autorisierte Zahlungen anfechten kann. Und es gibt <a href=\"https:\/\/support.google.com\/pay\/gethelp\" target=\"_blank\" rel=\"noopener noreferrer\">dieses Google-Kontaktformular<\/a> f\u00fcr Google Pay-Hilfe.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung:<\/strong> Im <a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/bd-p\/kontosicherheit\" target=\"_blank\" rel=\"noopener noreferrer\">PayPal-Forum<\/a> h\u00e4ufen sich aktuell die Meldungen \u00fcber unberechtigte Abbuchungen von Target (<a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/Target-t-1401-Betrug-Abbuchung-von-923-93\/td-p\/2042743\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> mit Erstattung, <a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/Abbuchung-von-Target-1150\/td-p\/2042520\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>, <a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/bei-wurde-auch-heute-morgen-923-92-abgebucht-Target-t-2380\/td-p\/2043631\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>, &#8230;). Sind inzwischen wohl mehr als 20 F\u00e4lle.<\/p><\/blockquote>\n<h2>Mysteri\u00f6s: Google soll die Abbuchungen nicht sehen<\/h2>\n<p>Golem gibt an, dass Google auf Paypal als Zahlungsdienstleister verweist, wo man die Kl\u00e4rung bzw. Stornierung vornehmen solle. Gem\u00e4\u00df obigen Zitaten aus dem Paypal-Forum k\u00f6nnen Betroffene aber bei PayPal keinen Fall zwecks Zahlungskl\u00e4rung er\u00f6ffnen. Golem schreibt, dass Google selbst, laut Auskunft mehrerer Benutzer nichts gegen diese Abbuchungen tun k\u00f6nne. Einem Nutzer wurde mitgeteilt, dass man die Abbuchungen im Google Pay-Konto nicht sehen k\u00f6nne.<\/p>\n<h2>Bei Paypal stornieren lassen, Google Pay entfernen<\/h2>\n<p>Bei Golem hei\u00dft es, dass die Nutzer die Zahlungen bei Paypal melden sollen und diese dort stornieren lassen k\u00f6nnen. Problem ist hier, dass die Stornierung erst m\u00f6glich ist, wenn die Abbuchung wirklich erfolgt (w\u00fcrde erkl\u00e4ren, warum die Betroffenen oben angeben, dass kein Fall bei Paypal er\u00f6ffnet werden kann). Auf Twitter gibt es <a href=\"https:\/\/twitter.com\/derhoffi13\/status\/1231912866669891585\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> eine Diskussion zu diesem Thema.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"de\">Klar die meisten werden sich erstmal erschrecken, aber letztenendes passiert dem Anwender nichts. Entweder per Paypal oder sp\u00e4testens von der Bank bekommt der Kunde sein Geld ja auf jeden Fall wieder.<\/p>\n<p>\u2014 Marius Hoffmann (@derhoffi13) <a href=\"https:\/\/twitter.com\/derhoffi13\/status\/1231898760579633153?ref_src=twsrc%5Etfw\">February 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wenn ich mir aber diesen Forenpost im Google Pay-Forum ansehe, ist das ein ganz sch\u00f6nes Hickhack. Die Empfehlung lautet aktuell, die Google Pay-Zahlungsoption aus seinem PayPal-Konto zu l\u00f6schen \u2013 sofern das \u00fcberhaupt geht.<\/p>\n<p>Auf heise gibt jemand in <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/PayPal-Deutsche-Kunden-berichten-von-unberechtigten-Abbuchungen-via-Google-Pay\/Abrechnungsvereinbarung-auf-PayPal-Seite-kuendigen\/thread-6285953\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Kommentar<\/a> den Ratschlag, die Abrechnungsvereinbarung mit Google Play auf der PayPal-Seite zu k\u00fcndigen. Wie belastbar das ist, kann ich nicht beurteilen. Ein Betroffener gibt in <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/PayPal-Deutsche-Kunden-berichten-von-unberechtigten-Abbuchungen-via-Google-Pay\/Was-zu-tun-ist-wenn-betroffen-ein-Betroffener\/thread-6285875\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Forenbeitrag<\/a> konkrete Handlungsempfehlungen zur Vorgehensweise. M\u00f6glicherweise hilft auch die <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/PayPal-Deutsche-Kunden-berichten-von-unberechtigten-Abbuchungen-via-Google-Pay\/gekuendigt\/thread-6285867\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> genannte Telefonnummer 0800-7234500, wo man sich \u00fcber eine Auswahl bis zu einem menschlichen Operator durchhangeln kann.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung 2:<\/strong> Bei Facebook gibt es inzwischen eine <a href=\"https:\/\/www.facebook.com\/groups\/249466222718434?_rdr\" target=\"_blank\" rel=\"noopener noreferrer\">private Gruppe<\/a>, in der sich Gesch\u00e4digte organisieren k\u00f6nnen. Aktuell habe ich keine Freigabe, private Infos hier einzustellen. Aber die Zahl der Betroffenen steigt und es kristallisiert sich f\u00fcr mich heraus, dass Paypal, Google Pay und den Zahlungsempf\u00e4ngern die Zahl der F\u00e4lle und die Brisanz noch nicht ganz klar ist.<\/p><\/blockquote>\n<h2>R\u00fcckzahlungen teilweise von PayPal abgelehnt<\/h2>\n<p><strong>Erg\u00e4nzung 3:<\/strong> Inzwischen gibt es einen dokumentierten Fall im Paypal-Forum mit dem Titel '<a href=\"https:\/\/www.paypal-community.com\/t5\/Kontosicherheit\/Target-t-1401-Betrug-Abbuchung-von-923-93\/m-p\/2043854?fbclid=IwAR2EQ9AuICuvZcxAlvovyAmaMleCANtmoKWjQPOtBX9W1MM45bzcHSurI2M#M9102\" target=\"_blank\" rel=\"noopener noreferrer\">R\u00fcckzahlung abgelehnt'<\/a>.\u00a0 Hier der Text.<\/p>\n<blockquote><p>Hey,<\/p>\n<p>wurde dir das Geld tats\u00e4chlich aufs Konto \u00fcberwiesen?<\/p>\n<p>Ich habe mich gestern auch beim Paypal Kundenservice gemeldet, als die Zahlung noch gar nicht durch war, wo mir zugesichert wurde, dass das auch nicht abgebucht werde, da ihnen Informationen fehlen w\u00fcrden. Als es dann abgebucht wurde habe ich mich wieder gemeldet, woraufhin mir gesagt w\u00fcrde, dass das einzige was ich machen kann ist, dass ich das ganze \u00fcber die Konfliktl\u00f6sung als unautorisierten Zugriff melde und abwarte. Heute morgen dann die Mail, dass nach Pr\u00fcfung festgestellt wurde, dass es sich nicht um einen unbefugten Zugriff handele&#8230;. Bin grad sprachlos.<\/p><\/blockquote>\n<p>Mir liegen \u00e4hnliche Infos aus privaten Mitteilungen vor, das ist also kein Einzelfall. Das Thema ist noch nicht ausgestanden &#8211; wenn es aktuell wohl auch nur deutsche (und russische) Nutzer trifft.<\/p>\n<h2>Gab es den Hinweis bereits vor einem Jahr?<\/h2>\n<p>Im Rahmen der Recherchen zu diesem Beitrag bin ich <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/PayPal-Deutsche-Kunden-berichten-von-unberechtigten-Abbuchungen-via-Google-Pay\/Haben-wir-PayPal-vor-einem-Jahr-gemeldet\/thread-6285888\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> auf den nachfolgenden Tweet gesto\u00dfen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Reported a critical issue to PayPal ONE YEAR AGO.<\/p>\n<p>\"Not an issue. Please self-close\". Lots of discussion. Finally got a bounty. Asked several times if its fixed. No response. Gave up.<\/p>\n<p>Found that it's actively exploited by now. Sorry PP, you suck.<a href=\"https:\/\/t.co\/48IVszRqlb\">https:\/\/t.co\/48IVszRqlb<\/a><\/p>\n<p>\u2014 iblue (@iblueconnection) <a href=\"https:\/\/twitter.com\/iblueconnection\/status\/1231962017734516741?ref_src=twsrc%5Etfw\">February 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Der Entdecker hat dann in einem Folge-Tweet das Problem offen gelegt. PayPal erm\u00f6glicht kontaktlose Zahlungen \u00fcber Google Pay. Wenn diese eingerichtet wurde, k\u00f6nnen die Kartendaten einer virtuellen Kreditkarte vom Handy aus gelesen werden, sofern das mobile Ger\u00e4t aktiviert ist (geht \u00fcber kurze Entfernungen per NFC). Das erfordert keine Berechtigung. Und laut Tweets hat das keine zeitliche und monet\u00e4re Begrenzung &#8211; so wie ich es verstanden habe. M\u00f6glicherweise kommt das aktuelle Problem daher aus dieser Richtung \u2013 aber das ist Spekulation.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung:<\/strong> Bei Caschy <a href=\"https:\/\/stadt-bremerhaven.de\/google-pay-virtuelle-paypal-kreditkarten-weisen-sicherheitsluecken-auf\/\" target=\"_blank\" rel=\"noopener noreferrer\">gibt es<\/a> diesbez\u00fcglich noch einige Informationen mehr. Obwohl dieses Angriffsszenario m\u00f6glich ist, habe ich pers\u00f6nlich Schwierigkeiten, das als Angriffsvektor nachzuvollziehen. Grund: Dann h\u00e4tten wir vermutlich ein Cluster bei den Betroffenen &#8211; niemand zieht quer durch Deutschland, um einige virtuelle Kreditkarten \u00fcber Google Pay aus Smartphones abzugreifen. Ich tippe eher darauf, dass einige Point of Sale (POS) Terminals durch Skimming-Scripte infiziert und dort die virtuellen Kreditkartendaten bei den Opfern abgezogen wurden. Dann w\u00fcrde man quer durch Deutschland Leute erwischen, die an einem infizierten POS-Terminal mit Google Pay auf Handy per NFC bezahlt haben.<\/p>\n<p>Alternatives Szenarios w\u00e4re eine App, die die virtuelle Kreditkarte auf den Android-Smartphones abgreift.<\/p><\/blockquote>\n<h2>Abschlie\u00dfende Gedanken<\/h2>\n<p>Wenn ich hier im Blog \u00fcber Apple Pay, Google Pay und diverse Zahlungsmethoden berichte und zur Zur\u00fcckhaltung mahne, bekomme ich speziell auf Twitter von jungen progressiven Nutzern zu h\u00f6ren, wie verkalkt wir Alten doch seien. Jetzt wird das lange Ende der 'Black Box' Zahlungsdienstleistungen mal wieder sichtbar. Da knirscht es ganz gewaltig im Getriebe und es ist unklar, wie man die drehen R\u00e4dchen \u00fcberhaupt anhalten kann, geschweige denn, den Schaden zu reparieren.<\/p>\n<p>Und das Zweite, was mir durch den Kopf geht: Ich hatte vorige Woche den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/02\/17\/patzt-paypal-bei-der-sicherheit-schwachstellen-ungefixt\/\" target=\"_blank\" rel=\"noopener noreferrer\">Patzt PayPal bei der Sicherheit? Schwachstellen ungefixt<\/a> ver\u00f6ffentlicht, wo Sicherheitsforscher auf m\u00f6gliche Schwachstellen bei PayPal hinwiesen. Diesen Beitrag hatte ich auch publiziert, weil mir von zwei PayPal-Nutzern Hinweise auf gehackte PayPal-Konten bzw. unberechtigte Abbuchungen zugingen. Es muss zwar keinen Zusammenhang geben \u2013 aber das alles ist jetzt sehr suspekt.<\/p>\n<blockquote><p>PS: Inzwischen hat es der Beitrag bzw. das Thema \u00fcber meinen englischsprachigen Blog bis nach Amerika zu <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/paypal-users-hit-with-fraudulent-target-charges-via-google-pay\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a> und <a href=\"https:\/\/www.zdnet.com\/article\/paypal-accounts-are-getting-abused-en-masse-for-unauthorized-payments\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZDNet.com<\/a> geschafft. Die Kollegen dort haben nach einem Tipp von mir die Nacht noch weitere Informationen zusammen getragen.<\/p>\n<p>Nachdem sich die F\u00e4lle h\u00e4ufen, habe ich zudem die Pressestelle von Paypal um eine Stellungnahme gebeten &#8211; speziell, was die mir bekannten F\u00e4lle betrifft, wo hohe 3 stellige Belastungen im Disputfall ohne Kl\u00e4rung einfach geschlossen wurden.<\/p>\n<p><strong>Erg\u00e4nzung 3:<\/strong> Mir liegt jetzt eine Stellungnahme von PayPal vor &#8211; Details unter\u00a0<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/25\/neues-zu-unberechtigten-paypal-google-pay-abbuchungen\/\" rel=\"bookmark\">Neues zu unberechtigten PayPal-\/Google Pay-Abbuchungen<\/a>.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell scheinen wohl PayPal-Kunden verst\u00e4rkt Opfer von unberechtigten Abbuchungen f\u00fcr fingierte Bestellungen \u00fcber Google Pay zu werden. Hier einige Informationen, was ich so herausgefunden habe. Erg\u00e4nzung: Die Nacht (24.\/25.2.) sind eine Reihe neuer F\u00e4lle, alle aus Deutschland, aufgeschlagen. Diverse Informationen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/02\/24\/betrug-unberechtigte-abbuchungen-bei-paypal\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1896,5026,3534,4328],"class_list":["post-228696","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-betrug","tag-geld","tag-paypal","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=228696"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228696\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=228696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=228696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=228696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}