{"id":272293,"date":"2022-08-27T01:09:57","date_gmt":"2022-08-26T23:09:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272293"},"modified":"2022-08-27T01:09:57","modified_gmt":"2022-08-26T23:09:57","slug":"vorsicht-paypal-phishing-welle-droht-mit-eingeschrnktem-konto-25-8-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/27\/vorsicht-paypal-phishing-welle-droht-mit-eingeschrnktem-konto-25-8-2022\/","title":{"rendered":"Vorsicht: Paypal-Phishing Welle droht mit &quot;eingeschr&auml;nktem Konto&quot; (25.8.2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Auf die Schnelle eine Warnung an PayPal-Nutzer. Aktuell l\u00e4uft wohl wieder eine Phishing-Welle, bei der die Hinterm\u00e4nner versuchen, an die Anmeldedaten der PayPal-Konten heran zu kommen. Mir ist gerade eine betreffenden Mail zugegangen &#8211; die vorgibt, von Paypal zu stammen und mich \u00fcber ein vor\u00fcbergehend eingeschr\u00e4nktes Konto informieren will.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/f80b3144bb324bcca05660a3f71c63db\" width=\"1\" height=\"1\"\/>Ich habe nachfolgend mal einen Screenshot der betreffenden Phishing-Nachricht samt den Absender-Angaben herauskopiert. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/kdgoHmh.png\"\/><\/p>\n<p>Im Feld <em>von <\/em>sieht es zwar so aus, als ob die Mail von Paypal stammt &#8211; aber der Absender ist <em><a href=\"mailto:wdc@thomasslebewsajudjaios.com\">wdc@thomasslebewsajudjaios.com<\/a><\/em>, wie mir der Thunderbird anzeigt. Hier Ausz\u00fcge aus der Phishing-Mail:<\/p>\n<blockquote>\n<p>Betreff: Wir haben Ihren Kontozugriff aufgrund des Verdachts auf illegale Aktivit\u00e4ten eingeschr\u00e4nkt. Bitte best\u00e4tigen Sie einige Informationen, um wieder Zugriff auf Ihr Konto zu erhalten<\/p>\n<\/blockquote>\n<p>Der Text der Mail ist decodiert, so dass ich den Text nicht herauskopieren kann. Generell haben sich die Phisher viel M\u00fche gegeben, einfache M\u00f6glichkeiten zur Dokumentation und Analyse der Mail zu verhindern. <\/p>\n<p>Der Empf\u00e4nger soll damit erschreckt werden, dass sein Konto tempor\u00e4r wegen illegaler Aktivit\u00e4ten eingeschr\u00e4nkt wurde. Es lasse sich kein Geld senden oder abheben, hei\u00dft es. Gro\u00dfz\u00fcgigerweise wird angeboten, das Ganze nach Anmeldung am PayPal-Konto zu \u00fcberpr\u00fcfen. Dazu bietet der Phisher die <em>Jetzt \u00fcberpr\u00fcfen<\/em>-Schaltfl\u00e4che, die dann auf die Phishing-Seite zum Abfischen der Zugangsdaten weiterleitet. Ich habe die URL mal auf VirusTotal \u00fcberpr\u00fcft &#8211; keiner der Anbieter hat die Nachricht als Phishing erkannt.<\/p>\n<p><img decoding=\"async\" title=\"VirusTotal\" alt=\"VirusTotal\" src=\"https:\/\/i.imgur.com\/wnRABfb.png\"\/><\/p>\n<p>Um sich vor einer solchen Falle zu sch\u00fctzen, gibt es einen einfachen Ansatz: Melden Sie sich manuell durch Eintippen der PayPal-URL am PayPal-Konto an und \u00fcberpr\u00fcfen dort den Kontenstatus. Wer dagegen den in der Mail angeklickten Link <em>Jetzt pr\u00fcfen <\/em>anw\u00e4hlt und dort die Anmeldedaten eingibt, hat verloren. Die Phisher versuchen mit dem Hinweis, dass die \u00dcberpr\u00fcfung 5 Tage Zeit braucht, die Opfer in Sicherheit zu wiegen und diesen Zeitraum f\u00fcr ihre betr\u00fcgerischen Aktivit\u00e4ten zu nutzen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/06\/hacker-versenden-phishing-mails-ber-paypal-domnen\/\">Hacker versenden Phishing-Mails \u00fcber PayPal-Dom\u00e4nen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/11\/09\/vorsicht-paypal-phishing-mails-im-umlauf\/\">Vorsicht: PayPal-Phishing-Mails im Umlauf (Dez. 2020)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auf die Schnelle eine Warnung an PayPal-Nutzer. Aktuell l\u00e4uft wohl wieder eine Phishing-Welle, bei der die Hinterm\u00e4nner versuchen, an die Anmeldedaten der PayPal-Konten heran zu kommen. Mir ist gerade eine betreffenden Mail zugegangen &#8211; die vorgibt, von Paypal zu stammen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/27\/vorsicht-paypal-phishing-welle-droht-mit-eingeschrnktem-konto-25-8-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272293","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272293"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272293\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}